期刊文献+

一种基于协议分析的入侵检测模型 被引量:6

An Intrusion Detection Model Based on Protocol Analysis
下载PDF
导出
摘要 对于入侵检测系统来说,选择好的入侵检测方法有利于提高检测效率,传统的入侵检测系统由于计算量大、漏报率和误报率高,已经不适应于当前网络系统的需求。协议分析是网络入侵检测中的一种关键技术,基于这种思想,介绍了协议分析的内容、过程、入侵特征的提取及协议分析在入侵检测中的应用,主要实现了对IP数据包内容分析,同时提出了一种与传统模式匹配算法相结合的可行入侵检测模型。经分析,该检测模型比传统的检测模型有着明显的优势。 To intrusion detection system, it makes improving efficiency of intrusion detection by choosing better method of intrusion detection, traditional intrusion detection system because of large amount of calculation, the high rate of omissions and misstatements has not already adapted to the needs of the current network system. Protocol analysis is a kind of key technology for network intrusion detection. The paper which based on that idea will introduce content, process of protocol analysis, extraction of intrusion feature and application in intrusion detection, mainly implement IP packet analysis, and point out a feasible intrusion detection model which connect with pattern matching algorithm. Compared with other model, the model has obvious advantage by analysing.
出处 《计算机技术与发展》 2008年第11期146-148,155,共4页 Computer Technology and Development
基金 教育部春辉计划科研项目(20567)
关键词 入侵检测 协议分析 模型 intrusion detection protocol analysis model
  • 相关文献

参考文献5

  • 1杜建国,郭巧.协议分析和命令解析在入侵检测中的应用[J].计算机工程与应用,2004,40(18):159-162. 被引量:13
  • 2Postel J. Internet Protocol DARPA Intemet Program Protocol Specification [ S/OL ]. 1981. http://www, ietf. org/rfc/rfc0791. txt? number = 791. 被引量:1
  • 3Pastel J. Transmission Control Prc, tocol DARPA Internet Program Protocol Spedfication[ S/OL]. 1981. http://www, ietf. org/rfc/ffc0793, txt? ntunber = 793. 被引量:1
  • 4刘文涛编著..网络安全开发包详解[M].北京:电子工业出版社,2005:484.
  • 5田伟..基于协议分析的网络入侵检测系统研究[D].南京信息工程大学,2007:

二级参考文献2

  • 1Protocol Analysis and Command Parsing vs.Pattern Matching in In-trusion Detection System.http://www.networkice.com 被引量:1
  • 2MarcusGoncalves KittyNiles 黄锡伟 杨震 译.IPv6网络[M].北京:人民邮电出版社,2000.. 被引量:5

共引文献12

同被引文献38

引证文献6

二级引证文献7

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部