期刊文献+

联动式网络入侵检测系统的研究和实现 被引量:1

下载PDF
导出
摘要 针对单一技术在安全防御上的局限性,本文提出了联动防火墙、入侵检测系统、蜜罐三种技术共同对抗攻击的网络入侵防御系统。该系统增加了入侵检测系统的联动插件,扩展了防火墙动态加入重定向规则功能,设置了蜜罐主机监视攻击,实现了三者的紧密互动。介绍了系统的结构、工作流程以及联动方案的具体实现,并给出了攻击实验。实验结果证明该防御系统对大规模的蠕虫攻击起到了实时抵制作用。
作者 杨金龙
出处 《黑龙江科技信息》 2011年第16期89-89,共1页 Heilongjiang Science and Technology Information
  • 相关文献

参考文献4

二级参考文献17

  • 1Yao-Min Chen,Yanyan Yang.Policy Management for Network-based Intrusion Detection and Prevention[J].Network Operation and Ma-nagement Symposium,2004,(2):219-232. 被引量:1
  • 2L P Gaspary,L F Balbinot,L R Tarouco.Monitoring High-Layer Protocol Behavior Using the Trace Architecture[J].Network Operation and Management Symposium,2001,(1):99-110. 被引量:1
  • 3Definitions of Management Objects for the Delegation of Management Scripts[S].RFC3165,IETF,2001. 被引量:1
  • 4BrianCaswell JayBeale etal 宋敬松.Snort 2.0 Intrusion Detection [M].北京:国防工业出版社,2004.. 被引量:3
  • 5K Llgun,R A Kemmerer,P A Porras.State Transition Analysis:A Rule-based Intrusion Detection System[J].IEEE Transactions on Software Engineering,1995,21:181-199. 被引量:1
  • 6Xinyou Zhang,et al.Intrusion Prevention System Design[J].Computer and Information Technology,2004:386-390. 被引量:1
  • 7CASWELLB BEALEJ FOSTERJC.Snort 2.0入侵检测[M].北京.国防工业出版社,2001.. 被引量:1
  • 8.YAWL.Linux防火墙实现技术比较[EB/OL].http://www.nsfocus.com,2001-05. 被引量:1
  • 9流云.用IPTables实现字符串模式匹配[EB/OL].http://www.linuxaid.com.cn,2002-01. 被引量:2
  • 10ANDREASSON O.Iptables Tutorial 1.1.9[EB/OL].http://people.unix-fu.org,2002. 被引量:1

共引文献12

同被引文献3

引证文献1

二级引证文献2

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部