期刊文献+
共找到223篇文章
< 1 2 12 >
每页显示 20 50 100
入侵检测系统研究现状及发展趋势 被引量:53
1
作者 胡华平 陈海涛 +1 位作者 黄辰林 唐勇 《计算机工程与科学》 CSCD 2001年第2期20-25,共6页
入侵检测系统 (IDS)可以对系统或网络资源进行实时检测 ,及时发现闯入系统或网络的入侵者 ,也可预防合法用户对资源的误操作 ;它是 PDR(Protection Detection Response)安全模型的一个重要组成部分。本文主要从攻击检测方法、国内外研... 入侵检测系统 (IDS)可以对系统或网络资源进行实时检测 ,及时发现闯入系统或网络的入侵者 ,也可预防合法用户对资源的误操作 ;它是 PDR(Protection Detection Response)安全模型的一个重要组成部分。本文主要从攻击检测方法、国内外研究状况等方面总结了入侵检测技术的研究现状 ,并结合自己的研究成果 。 展开更多
关键词 入侵检测系统 代理 黑客攻击 安全模型 网络安全 计算机网络
下载PDF
工业控制系统入侵检测技术综述 被引量:61
2
作者 杨安 孙利民 +1 位作者 王小山 石志强 《计算机研究与发展》 EI CSCD 北大核心 2016年第9期2039-2054,共16页
随着工业控制系统(industrial control systems,ICS)的逐渐开放,暴露出严重的脆弱性问题.入侵检测作为重要的安全防御措施,根据误用和行为检测,可及时发现可能或潜在的入侵行为.首先,介绍了ICS的系统架构及特性,并对ICS的安全理念进行阐... 随着工业控制系统(industrial control systems,ICS)的逐渐开放,暴露出严重的脆弱性问题.入侵检测作为重要的安全防御措施,根据误用和行为检测,可及时发现可能或潜在的入侵行为.首先,介绍了ICS的系统架构及特性,并对ICS的安全理念进行阐释;其次,依据ICS的特性,给出了对工业控制入侵检测系统(intrusion detection system,IDS)(简写为ICS IDS)的需求和解释;再次,基于检测对象角度,从流量检测、协议检测、设备状态检测3个方面,对现有的ICS IDS技术、算法进行了分类及详细的分析;最后,从检测性能指标、检测技术、检测架构3个方面,对整个ICS IDS的研究趋势进行了展望. 展开更多
关键词 工业控制系统 入侵检测系统 流量检测 协议检测 设备状态检测
下载PDF
数据挖掘技术在入侵检测系统中的应用 被引量:11
3
作者 蒋嶷川 田盛丰 《计算机工程》 CAS CSCD 北大核心 2001年第4期130-131,170,共3页
入侵检测系统是一种检测网络入侵行为的工具。然而现在的入侵检测系统内部的知识库中的入侵模式(正常模式和异常模式)往往不能很好地反应入侵行为的特征,所以有时候经常出现漏报或误报的情况。另外,系统提取的用户行为特征有时候也... 入侵检测系统是一种检测网络入侵行为的工具。然而现在的入侵检测系统内部的知识库中的入侵模式(正常模式和异常模式)往往不能很好地反应入侵行为的特征,所以有时候经常出现漏报或误报的情况。另外,系统提取的用户行为特征有时候也不能正确地反映用户的实际行为特征。针对这一情况,详细讨论了数据挖掘技术在入侵检测系统中的应用,提出了采用数据挖掘技术的入侵检测系统的结构模型。 展开更多
关键词 入侵检测系统 数据挖掘 INTERNET 网络安全 信息安全 计算机网络
下载PDF
入侵检测方法概述 被引量:12
4
作者 郭巍 吴承荣 +1 位作者 金晓耿 张世永 《计算机工程》 CAS CSCD 北大核心 1999年第S1期167-170,共4页
主要研究了异常检测和滥用检测两大类入侵检测的方法,比较了各种方法的优缺点以及可能的改进,并给出了分析这两类检测方法后的结论。
关键词 入侵检测系统 异常检测 滥用检测 审计日志 特征文件 入侵特征
下载PDF
入侵检测系统的可信问题 被引量:21
5
作者 闫巧 喻建平 谢维信 《计算机研究与发展》 EI CSCD 北大核心 2003年第8期1203-1208,共6页
首先讨论了当前入侵检测系统存在的信任危机的原因 ,并得出结论 :若希望入侵检测系统的报警可信概率超过5 0 % ,必须使虚警率低于入侵发生的先验概率 接着论述了在异常检测系统和滥用检测系统中产生虚警的原因 最后结合研发的AIIDS系统... 首先讨论了当前入侵检测系统存在的信任危机的原因 ,并得出结论 :若希望入侵检测系统的报警可信概率超过5 0 % ,必须使虚警率低于入侵发生的先验概率 接着论述了在异常检测系统和滥用检测系统中产生虚警的原因 最后结合研发的AIIDS系统讨论了抑制虚警可能采取的方法 ,重点讨论了用隐马尔可夫模型过滤系统调用数据以增加相对条件熵的方法和根据入侵的定义以及来自免疫系统机理的启发 ,建立了协同信号机制而遏制虚警的方法. 展开更多
关键词 入侵检测 虚警率 可信性 入侵检测系统(ids)
下载PDF
聚类分析在入侵检测系统中的应用研究 被引量:13
6
作者 马晓春 高翔 高德远 《微电子学与计算机》 CSCD 北大核心 2005年第4期134-136,共3页
入侵检测系统是计算机网络安全的重要组成部分。本文通过对两种入侵检测模型的分析,提出了一种基于聚类分析的非监督式异常检测方法,并以KDD99Cup的数据集为基础做了相应实验。实验结果证明这种方法具有比较高的检测性能。
关键词 入侵检测系统(ids) 异常检测 非监督 聚类
下载PDF
集成化网络安全监控平台的研究与实现 被引量:13
7
作者 张慧敏 钱亦萍 +2 位作者 郑庆华 董世杰 管晓宏 《通信学报》 EI CSCD 北大核心 2003年第7期155-163,共9页
入侵检测系统 (IDS) 意在检测对计算机系统的未授权使用、误用和滥用。针对目前IDS普遍存在的缺乏有效监控平台的情况,我们提出了一种能够支持多种异构Sensor、多源证据关联以及可视化推理判断的集成化网络安全监控平台NSMS,给出了NSMS... 入侵检测系统 (IDS) 意在检测对计算机系统的未授权使用、误用和滥用。针对目前IDS普遍存在的缺乏有效监控平台的情况,我们提出了一种能够支持多种异构Sensor、多源证据关联以及可视化推理判断的集成化网络安全监控平台NSMS,给出了NSMS的体系结构,并就“证据获取”、“证据处理”、“结果可视化报告”三个关键技术进行了详细阐述。本平台已经在集成化网络安全监控及防卫系统Net-Keeper中得到实现和应用,实际应用表明本平台是一个开放、高效和可视化的网络安全实时监控平台。 展开更多
关键词 网络安全 入侵检测系统 入侵关联分析 贝叶斯算法 目标树推理 可视化显示
下载PDF
模糊聚类分析在入侵检测系统中的应用研究 被引量:26
8
作者 郭亚周 高德远 高翔 《沈阳理工大学学报》 CAS 2005年第4期26-28,共3页
随着计算机网络技术的迅速发展和应用,入侵检测技术已成为网络安全领域内的研究热点.文中提出了一种基于模糊聚类分析的异常检测方法,并通过实验对这种方法进行了性能评估.实验采用了KDD99的测试数据,结果表明,该方法能够比较有效地检... 随着计算机网络技术的迅速发展和应用,入侵检测技术已成为网络安全领域内的研究热点.文中提出了一种基于模糊聚类分析的异常检测方法,并通过实验对这种方法进行了性能评估.实验采用了KDD99的测试数据,结果表明,该方法能够比较有效地检测真实网络数据中的未知入侵行为. 展开更多
关键词 入侵检测系统(ids) 异常检测 模糊聚类
下载PDF
入侵防御系统研究 被引量:18
9
作者 吴海燕 蒋东兴 +1 位作者 程志锐 高国柱 《计算机工程与设计》 CSCD 北大核心 2007年第24期5844-5846,5866,共4页
入侵防御系统(IPS)是能够检测到任何攻击行为,包括已知和未知攻击,并能够有效地阻断攻击的硬件或者软件系统。讨论了入侵防御系统的概念和特征,分析了当前IPS的4种实现模型(在线模型、7层交换模型、7层防火墙模型和混合模型)的优缺点。... 入侵防御系统(IPS)是能够检测到任何攻击行为,包括已知和未知攻击,并能够有效地阻断攻击的硬件或者软件系统。讨论了入侵防御系统的概念和特征,分析了当前IPS的4种实现模型(在线模型、7层交换模型、7层防火墙模型和混合模型)的优缺点。为解决这些模型在同时提高网络性能和入侵检测准确度方面的难题,给出了一个基于WindFofce千兆网络数据控制卡的嵌入式入侵防御系统的实现实例。 展开更多
关键词 入侵防御系统 网络入侵防御系统 嵌入式入侵防御系统 高速网络 入侵检测系统 防火墙 网络安全
下载PDF
基于误用和异常技术相结合的入侵检测系统的设计与研究 被引量:23
10
作者 田俊峰 张喆 赵卫东 《电子与信息学报》 EI CSCD 北大核心 2006年第11期2162-2166,共5页
目前,入侵检测系统(IDS)的漏报率和误报率高一直是困扰IDS用户的主要问题,而入侵检测系统主要有误用型和异常型两种检测技术,根据这两种检测技术各自的优点,以及它们的互补性,将两种检测技术结合起来的方案越来越多地应用于IDS中。该文... 目前,入侵检测系统(IDS)的漏报率和误报率高一直是困扰IDS用户的主要问题,而入侵检测系统主要有误用型和异常型两种检测技术,根据这两种检测技术各自的优点,以及它们的互补性,将两种检测技术结合起来的方案越来越多地应用于IDS中。该文提出了基于统计的异常检测技术和基于模式匹配的误用检测技术相结合的IDS模型,减少了单纯使用某种入侵检测技术时的漏报率和误报率,从而提高系统的安全性。 展开更多
关键词 入侵检测系统 异常检测 误用检测 模式匹配 统计分析
下载PDF
入侵检测系统的历史、现状与研究进展 被引量:7
11
作者 罗光春 张骏 +1 位作者 卢显良 李炯 《计算机应用研究》 CSCD 北大核心 2003年第8期1-3,共3页
介绍了入侵检测技术二十年来的发展历程。在此基础上结合目前常见的入侵检测工具和理论,给出了一个较为完整、规范的定义,并描述了该框架的内涵。讨论了该领域目前在理论和应用上存在的缺陷,指出了发展方向。
关键词 历史 现状 发展 入侵检测系统
下载PDF
入侵检测技术的研究现状及其发展 被引量:21
12
作者 毕战科 许胜礼 《软件导刊》 2010年第11期152-154,共3页
在对当前主流入侵检测技术及系统进行详细研究分析的基础上,提出了面临亟待解决的问题,并对其现状和未来发展趋势进行阐述。同时对目前市场上一些较有影响的入侵检测产品也给与了一定的介绍,以供用户参考。
关键词 网络安全 入侵检测技术 入侵检测系统(ids)
下载PDF
基于支持向量机与Adaboost的入侵检测系统 被引量:22
13
作者 池亚平 凌志婷 +1 位作者 王志强 杨建喜 《计算机工程》 CAS CSCD 北大核心 2019年第10期183-188,202,共7页
入侵检测系统在大数据量的情况下误报率高、泛化能力弱,且单一机器学习算法不能较好地应对多种攻击类型。为此,设计一个基于支持向量机(SVM)与Adaboost算法的入侵检测系统。依托Snort系统,利用主成分分析方法对提取的特征做降维处理,并... 入侵检测系统在大数据量的情况下误报率高、泛化能力弱,且单一机器学习算法不能较好地应对多种攻击类型。为此,设计一个基于支持向量机(SVM)与Adaboost算法的入侵检测系统。依托Snort系统,利用主成分分析方法对提取的特征做降维处理,并将SVM-Adaboost集合算法作为检测引擎。采用NSL-KDD数据集进行训练和测试,实验结果表明,该系统的正确率达到97.3%,较SVM算法和Adaboost算法分别提高4.8%和14.3%。 展开更多
关键词 支持向量机 ADABOOST算法 数据降维 入侵检测系统 接受者操作特征曲线
下载PDF
入侵检测系统中的一种免疫遗传算法 被引量:15
14
作者 刘赛 徐斌 梁意文 《计算机工程》 CAS CSCD 北大核心 2004年第8期63-64,共2页
在入侵检测系统中,为了有效防止各种形式的入侵行为,引入了生物学中的免疫特性,讨论了一个能检测较大范围网络入侵的免疫遗传学算法,并在一个新的模式识别器中引入了遗传算法的相关知识。
关键词 人工免疫 入侵检测 免疫遗传算法
下载PDF
网络入侵检测系统中的最佳特征组合选择方法 被引量:19
15
作者 余生晨 王树 +1 位作者 高晓燕 黄江兰 《计算机工程》 CAS CSCD 北大核心 2008年第1期150-152,共3页
为了提高网络入侵检测系统(IDS)的实时性、可用性以及整体性能,该文给出了基于遗传算法的从n个特征中选择出数量为k(n>k)个的一组最佳特征的方法,这组特征是对分类最有效的,它可使分类评价指标J达到最大。实验证明,该方法是有效的,... 为了提高网络入侵检测系统(IDS)的实时性、可用性以及整体性能,该文给出了基于遗传算法的从n个特征中选择出数量为k(n>k)个的一组最佳特征的方法,这组特征是对分类最有效的,它可使分类评价指标J达到最大。实验证明,该方法是有效的,能提高IDS的总体性能。 展开更多
关键词 网络入侵检测 最佳特征组合 遗传算法
下载PDF
一个基于免疫的网络入侵检测模型 被引量:7
16
作者 张慧敏 何军 黄厚宽 《计算机工程与应用》 CSCD 北大核心 2002年第6期159-160,230,共3页
文章通过研究现有的入侵检测系统和学习计算免疫系统,提出了一种基于免疫的入侵检测模型。它运用免疫系统的多层性、分布性、自组织性等特性,通过具有免疫特性的多Agent实时检测网络,提高网络系统的安全性,具有分布性、适应性等特点。
关键词 计算免疫系统 入侵检测系统 网络安全 防火墙 计算机网络
下载PDF
宽带网下入侵检测系统的研究与探讨 被引量:8
17
作者 许榕生 钱桂琼 杨泽明 《计算机工程与应用》 CSCD 北大核心 2002年第10期149-151,共3页
文章首先介绍入侵检测系统(IDS)的基本原理,接着讨论现有IDS的局限性,并提出宽带IDS研究的重要性,最后就宽带网下IDS研究的具体技术进行探讨。
关键词 宽带网 入侵检测系统 研究 网络安全 计算机网络
下载PDF
Snort入侵检测系统规则描述语言的分析 被引量:7
18
作者 赵之茵 杨子一 +1 位作者 刘棣华 于海军 《吉林工学院学报(自然科学版)》 2002年第3期4-8,共5页
入侵检测系统 (IDS)是保护信息系统安全的重要方式。而新一代IDS的一个最主要的特点就是IDS入侵检测规则描述语言。文中在探讨IDS工作原理的同时 ,着重研究Snort规则描述语言 。
关键词 规则描述语言 入侵检测系统 信息系统安全 网络安全 工作原理 SNORT
下载PDF
防火墙与入侵检测系统的联动 被引量:5
19
作者 冯庆煜 《计算机应用》 CSCD 北大核心 2005年第12期2763-2764,共2页
从网络安全整体性和动态性的需求考虑,采用分布式开放平台安全互联的方法,实现防火墙与入侵检测系统的联动。提出联动系统对突发网络攻击进行主动防御的思想,对相应关键技术进行了探讨,目的在于增强入侵检测系统的阻断功能。
关键词 个人防火墙 入侵检测系统 联动 主动防御
下载PDF
入侵检测系统评估方法综述 被引量:10
20
作者 汪洋 龚俭 《计算机工程与应用》 CSCD 北大核心 2003年第32期171-173,共3页
文章对入侵检测系统评估方法的发展进行了综述,讨论了评估入侵检测系统的目的和难点,对90年代中期至今出现的各种评估方法进行了介绍。文章着重分析了NicholasJ.Puketza等人的工作和DARPA的评估工作,以及这些评估方法的不足,指出进行大... 文章对入侵检测系统评估方法的发展进行了综述,讨论了评估入侵检测系统的目的和难点,对90年代中期至今出现的各种评估方法进行了介绍。文章着重分析了NicholasJ.Puketza等人的工作和DARPA的评估工作,以及这些评估方法的不足,指出进行大规模分布式网络入侵检测系统的测试是目前研究的热点。 展开更多
关键词 入侵检测系统(ids) 评估 测试平台
下载PDF
上一页 1 2 12 下一页 到第
使用帮助 返回顶部