共查询到18条相似文献,搜索用时 156 毫秒
1.
2.
3.
对多种开放源码的IDS进行分析,提出了一种IDS集成管理系统。该系统能对多种IDS实现统一原语规则配置,自动收集分布式IDS入侵信息,实现入侵规则自动发现以及入侵规则自动形成。 相似文献
4.
《云南大学学报(自然科学版)》2006,(Z2)
入侵检测是一种重要的主动安全防御技术,入侵检测系统(Intrusion Detection System,简称IDS)是当前信息系统防护的重要手段之一,它防护性能的优劣对网络用户而言十分重要.在分析了入侵检测系统的特点及功能的基础上,提出了入侵检测系统的评价指标,给出了基于属性测度的IDS评价模型,并通过一个实例说明了该模型在IDS产品评价中的应用. 相似文献
5.
《东南大学学报(自然科学版)》2015,(4)
为了实现对信息系统安全的纵深防御,从经济管理角度出发,将多个IDS和人工调查技术相组合,利用博弈论研究了其最优配置与策略.研究结果显示,组织部署多个IDS可从一定程度上提高整体入侵检测率,从而减少入侵,降低组织人工调查率.但随着入侵检测率的提高,系统误报率也得到提高,这必然导致人工调查成本增加,从而影响组织期望收益,因此部署多个IDS时的期望收益并不总是高于部署单个IDS.当人工调查成本小于等于1时,检测率提高程度倒数与误报率提高程度倒数之差小于0则部署多个IDS时期望收益较大;当人工调查成本大于1且较高时,同时取决于上述倒数差和另一个因子,两者保持异号时则部署多个IDS时期望收益较大. 相似文献
6.
入侵检测系统是当前网络安全的一个研究热点,对传统的基于模式匹配的方法进行了较深入的分析,认为其满足不了新一代IDS发展的要求,进而分析了基于协议分析的网络入侵系统的设计与实现,讨论了相应的步骤.最终得出:基于协议分析的IDS将是将来的技术发展主流,同时能够满足千兆位检测要求. 相似文献
7.
传统的入侵检测系统(IDS)建立训练数据集时消耗的成本都非常高,自适应模型产生系统能够有效地解决这一问题,它可以为基于数据挖掘的入侵检测系统自动建立检测模型,而无需再用人工对数据做出标识。本文介绍了该模型的体系结构,并对其工作原理进行了分析,在此基础上建立自适应入侵检测模型。 相似文献
8.
在介绍移动代理的基础上,阐明了将移动代理技术应用于入侵检测系统的优势,并提出一种基于移动代理技术的入侵检测系统(MAB-IDS),重点讨论了系统结构模型和系统检测入侵的方法及其原理,通过与其他系统进行比较,得到由于利用了移动代理技术,MAB-IDS的入侵检测能力较强。 相似文献
9.
《西南师范大学学报(自然科学版)》2021,(5)
针对当前入侵检测系统(intrusion detection system, IDS)中存在的检测准确率低、建模时间长及收敛速度慢等问题,提出一种基于改进鸽群优化算法的入侵检测系统特征选择方法.该方法采用鸽群优化算法对数据中的不相关特征进行优化,通过考虑真阳性率(true positive rate, TPR)、假阳性率(false positive rate, FPR)和特征个数3个指标来选择特征的最佳子集.实验结果表明:相较于现有的特征选择算法,本文算法更具优势,在保证高检测率、低误报率的前提下,减少构建鲁棒IDS所需的特征数目. 相似文献
10.
入侵检测系统评估仿真平台的研究 总被引:3,自引:0,他引:3
分析了入侵检测系统(IDS)测试评估的环境配置,提出了构建IDS测试仿真平台的步骤及实现技术,对测试评估中存在的一些问题作了相应的讨论,提出了解决办法. 相似文献
11.
网络入侵检测依赖于字符串匹配技术.尽管各种有效的字符串匹配技术不断被使用,但字符串匹配过程的消耗仍是入侵监测系统运行的主要系统开销.为了提高入侵监测系统的运行效率和运算能力,提出并设计了新的字符串匹配算法(NMSA).算法采用新的匹配思想,应用启发函数获得优于BM移动步长的新的跳跃,同时采用有限状态模式匹配自动机可同时进行多模式匹配.将算法应用于Snort系统,并和其他算法进行比较,实验证明NMSA整体上提高了系统的效率. 相似文献
12.
13.
目前要发展新的入侵检测系统必须解决检测准确性、高效性的问题,同时要考虑分布式智能化的检测方法.提出一种采用基于支持向量机与移动Agent技术的入侵检测系统模型,利用支持向量机对小样本、高维非线性数据良好的分类性能,将其作为检测工具;利用移动Agent的智能性、移动性,在网络节点间进行迁移检测入侵.给出了相应的模型结构. 相似文献
14.
一种适用于宽带网络的入侵检测系统的设计与实现 总被引:3,自引:0,他引:3
宽带高速网络的实时入侵检测技术是当今信息安全中的一个热门研究课题,文章介绍了入侵检测系统的概念,提出了一种网络实时入侵检测系统模型,根据此模型,从IDS的体系结构和算法上入手,探索设计了一种适合于宽带网络的实时入侵检测方案,并介绍了实现的关键技术和方法。 相似文献
15.
16.
GUO Yibin PAN Jingxin DU Chuanshu 《科学通报(英文版)》2005,50(21):2534-2536
Mucopolysaccharidosis type Ⅱ is of high genetic heterogeneity. PCR-DNA sequencing was used to study the mutation hot spots in the IDS gene of a Chinese MPS Ⅱ pedigree. A new mutation (1467-A) not yet reported worldwide was detected. This mutation located at 448th codon in the coding region of exon 9 deletes one “A” at the end of 1467 bp (cDNA). The frame-shift mutation makes the peptide chain shorten from amino acids 550 to 459, probably altering the configuration of IDS enzyme protein remarkably and lowering the activation of IDS greatly. Therefore it is supposed to be the direct cause of the patient with MPS Ⅱ and to be a necessary premise for prenatal gene diagnosis. 相似文献
17.
唐屹 《广州大学学报(自然科学版)》2002,1(5):29-33
回顾了近年来基于agnet的入侵检测系统IDS的发展,讨论所采用的agent组织结构、检测分析的处理方式以及agnet的协同等问题。随着网络应用的发展,这类IDS系统是今后IDS发展的重要方向。 相似文献
18.
入侵检测系统是当前信息安全领域的研究热点,在保障信息安全方面起着重要的作用.笔者对原有的基于RBF神经网络的入侵检测模型进行改进并给出了设计思想.该模型能将入侵检测系统的两种检测技术——误用检测和异常检测有效地结合起来,使用两层RBF神经网络训练模块,三层训练机制,在训练时间方面有较大的优势,并能实时地检测到新型攻击. 相似文献