入侵检测系统的数据收集机制研究  被引量:1

Research on Data Collection Mechanisms for Intrusion Detection System

在线阅读下载全文

作  者:张然[1] 钱德沛[1] 包崇明[2] 栾钟治[1] 

机构地区:[1]西安交通大学电子与信息工程学院,西安710049 [2]中国科学院软件所

出  处:《西安交通大学学报》2003年第4期368-371,共4页Journal of Xi'an Jiaotong University

基  金:"九七三"国家重点基础研究项目 (G19990 32 710 ) ;国家自然科学基金资助项目 (90 10 40 2 2 ) .

摘  要:基于对入侵检测所采用的数据收集方法的分类和分析 ,提出了一种基于多代理的分布式数据收集模型 ,介绍了该模型的数据收集方法和协同检测过程 .该模型分别在网络的关键入口处以及主机的重要应用和网络接口处部署检测代理 ,各检测代理根据不同情况采用不同的数据收集方法对各种可疑数据进行收集 ,并通过协调代理对下层检测代理提交的数据进行协同分析 .结果表明 ,这种数据收集模型为协同检测奠定了基础 。Based on the classification and analysis of different data collection methods used in intrusion detection. A model of multi-agent in view of data collection is put forward, and the corresponding data collection methods and process of collaborative detection are introduced. This model deploys individually detection agents on the primary entrance of network and network interfaces of the hosts with the important applications. Every agent uses several respective methods to collect suspicious data according to different situations, and coordination agent analyses cooperatively the data submitted by lower detection agents. It is shown that this model of data collection establishes the basis of collaborative detection and greatly improves the capability of detecting distributed attacks.

关 键 词:入侵检测 数据收集 协同检测 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象