首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 125 毫秒
1.
余扬 《科技资讯》2009,(22):6-6
本文针对公共机房的情况概述了入侵检测和入侵检测系统的基本概念,然后设计了基于Linux平台的网络入侵防护系统,包括其模型,数据包捕获及解析器,检测引擎,日志/警报系统和控制台系统等部分。  相似文献   

2.
基于SNMP协议的入侵检测系统   总被引:1,自引:0,他引:1  
在分析了当前常用的入侵检测方法和网络入侵攻击手段的基础上,提出一种基于SNMP协议的入侵检测系统设计方案。该方案主要是通过读取和分析管理信息库(MIB)中的网络连接信息,针对网络入侵和攻击的特点,来对网络进行监测。系统由六个模块组成,实现对网络入侵检测。  相似文献   

3.
从数据分析方法的角度介绍了入侵检测系统采用的不同数据分析方法,从数据来源的角度分析了基于网络的IDS和基于主机的IDS的原理,比较了不同数据分析方法和不同数据来源的入侵检测的不同和优劣,并分析了入侵检测技术(IDS)的发展方向。  相似文献   

4.
随着网络技术的日益普及,网络安全已成为网络业界关注的焦点,如何建立一个安全,可靠的网络来保证网络上的业务不间断地运行,已成为当今网络的一大难题,安全检测技术作为网络安全中重要的组成部分,为这一问题提供了有效的保护手段。本文介绍了入侵术作了简要的介绍。  相似文献   

5.
艾长春 《甘肃科技》2011,27(6):24-28,16
为了构建安全的校园网络环境,防止黑客入侵攻击;通过合理构建网络拓扑结构,并在网络中采用关键节点植入侵检测技术方法,对网络进行实时监视和记录;通过模拟攻击实验和实践检测,反复考证设备的安全性,获得了很好的实验数据结果。该技术具有记录全面、实时,分析图文并茂,追踪容易的特点。  相似文献   

6.
分析中国的网络安全问题,提出基于模式匹配的入侵检测系统.在入侵检测系统框架的基础上,通过建立模式匹配的模型特征库和描述系统的流程来说明入侵检测系统的原理.经过测试,该方法对现有的攻击(如:SQL注入、跨站脚码攻击等)能够起到有效的防御.  相似文献   

7.
入侵检测技术原理剖析及其应用实例   总被引:1,自引:0,他引:1  
从入侵检测技术的基本原理出发,描述了入侵检测系统(IDS)的组成,论述了IDS的主要功能,并给出了它在网络系统中的实际应用方法。  相似文献   

8.
针对传统的基于简单模式匹配的入侵检测技术性能低,误报率和漏报率高的问题,提出基于决策树算法的协议分析方法,描述该算法的定义和实现,通过实验与模式匹配作性能比较,研究结果表明,基于决策树算法的协议分析方法根据协议的结构特点准确捕获入侵信号,大大提高了入侵检测系统的性能。  相似文献   

9.
一种基于攻击特征描述的网络入侵检测模型   总被引:2,自引:1,他引:1  
文章在对网络入侵检测技术进行分析的基础上,结合网络攻击特征的描述方法和分布式系统的特点,提出一种新的网络入侵检测的模型。攻击特征描述是提取攻击的本质属性,分布式系统则很好地利用了集群的优势。对于高速网络的出现,如何减少丢包并提高入侵检测的效率成为一个重要的研究课题。该文提出的分层检测方法,充分考虑了攻击特征分类描述方法,实验证明可以提高网络入侵检测准确率。  相似文献   

10.
网络入侵检测系统的研究   总被引:2,自引:0,他引:2  
介绍了网络入侵的基本概念,提出了网络入侵检测系统的基本任务,给出了一个通用的网络入侵检测系统的结构模型,对目前入侵检测系统作了分类,分析了网络入侵检测技术,指出入侵检测系统在网络安全中的作用,同时对网络入侵检测系统(NIDS)的发展作了展望。  相似文献   

11.
协议分析技术在NIDS中的应用   总被引:2,自引:0,他引:2       下载免费PDF全文
要简要分析NIDS中传统模式匹配方法存在的不足,介绍第三代入侵检测系统中使用的协议分析技术,给出一个在Linux平台下实现该技术的模型。  相似文献   

12.
基于网络的入侵检测系统(Network-based Intrusion Detection System,NIDS)是网络安全系统的一个重要组成部分,对NIDS的基本体系结构、典型入侵检测技术进行了论述;分析了NIDS系统作为一个软件本身应具备的基本安全性能,并提出了对这些安全性能进行检测的方法。  相似文献   

13.
针对传统的基于主机的入侵检测系统和基于网络的入侵检测系统各自存在的不足,提出并深入探讨了一种将安全扫描和入侵检测技术相结合的基于主机的入侵检测系统。该系统引入了启发式分析和多模式匹配算法,有效地提高了入侵检测系统的检测效率和准确度。  相似文献   

14.
入侵检测技术是一种新的安全保障技术,它用于对计算机和网络资源上的恶意使用行为进行识别和响应.文章在深入研究分析公共入侵检测框架理论和现有入侵检测系统实现策略的基础上,提出一种基于部件的入侵检测系统,具有良好的分布性能和可扩展性.  相似文献   

15.
NetFlow技术在骨干网IDS中的应用研究   总被引:3,自引:0,他引:3  
通过考察入侵检测系统(IDS)的发展现状及针对目前IDS应用所存在问题,讨论了基于NetFlow技术的骨干网IDS技术.文中首先论述在网络核心层,即骨干网处采用NetFlow技术实现入侵检测的优势,接着描述应用NetFlow技术于骨干网IDS的实现思路,其中对NetFlow实现大量数据的采集进行了详细介绍.  相似文献   

16.
首先简要介绍防火墙技术和网络入侵检测技术,并针对目前常见蠕虫病毒对以太网类型的局域网所造成的危害进行分析,结合现有技术提出一种能阻止蠕虫病毒向外扩散的局域网数据过滤的设计方案.  相似文献   

17.
Snort入侵检测系统规则描述语言的分析   总被引:7,自引:0,他引:7  
入侵检测系统(IDS)是保护信息系统安全的重要方式。而新一代IDS的一个最主要的特点就是IDS入侵检测规则描述语言,文中在探讨IDS工作原理的同时,着重研究Snort规则描述语言,分析IDS规则描述语言的发展趋势。  相似文献   

18.
网络入侵检测系统的性能一定程度依赖于精确、快速的模式匹配技术。随着网络速度的快速增长,模式匹配技术必将成为入侵检测系统性能的瓶颈。首先介绍了网络入侵检测系统Snort中采用的多模式匹配算法,进而提出了一种改进的多模式匹配算法。实验结果表明,改进后的算法降低了时间复杂度,提高了系统检测效率。  相似文献   

19.
网络入侵检测技术研究   总被引:1,自引:0,他引:1  
闫艳 《科技信息》2008,(10):60-60
入侵追踪系统是在网络上自动发现攻击者真实位置的系统,可以揭穿地址欺骗等攻击者常用的手段。本文介绍了入侵检测系统的概念,分析了入侵检测系统的模型;并对现有的入侵检测系统进行了分类,讨论了入侵检测系统的评价标准,并分析了一些入侵检测系该的不足,提出将防火墙、漏洞扫描等与入侵检测系统相结合,可以进一步提高入侵检测系统的性能。  相似文献   

20.
为了减少网络入侵检测系统的硬件实现方案中自动机占用的存储容量,提出了一种自动机状态的编码方法。该方法通过对自动机状态重新进行编号,使得多个状态能够用一个通配编号来表示,这样自动机中具有相同输入和下一状态的多条变迁就能被聚合为一条,大大减小了需要存储的变迁数目。可以证明状态编码方法能够将变迁数目减小到理论上最小值同时保证自动机恒定的处理速率。实验表明,对于常见特征串集,该方法可以将变迁数目减小98.9%以上。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号