摘要
随着网络入侵检测系统的广泛使用,作为系统核心部件的网络攻击特征库对网络入侵检测系统性能的影响越来越大。论文根据网络攻击特征库的特点对其进行了优化设计,将网络攻击特征库分解为入侵行为特征描述库和入侵确认库两个核心库,通过实验证明该设计方案可显著提高网络入侵检测系统的性能。
With the wide use of Network-based Intrusion Detection System(NIDS), the Network Intrusion Feature Library, as the basic and core component of NIDS has more and more influence, on the whole performance of NIDS. According to the characteristics of the Network Intrusion Feature Library, the paper describes the optimal design of the Feature Library in which the feature library is decomposed into two core components, that is, intrusion behavior char- acteristics description library and intrusion confirmation library. The experiment results show that this design scheme is useful and available, and can improve the whole performance of IDS.
出处
《信息安全与通信保密》
2009年第1期81-83,88,共4页
Information Security and Communications Privacy
基金
北京电子科技学院信息安全与保密重点实验室开放基金资助项目
中关村开放实验室专项项目
北京市委办局专项基金。
关键词
入侵检测系统
特征库
特征分类器
Intrusion Detection System(IDS)
Feature Library
Feature Classifier
作者简介
张宏宇。1977年生,硕士研究生,研究方向:网络信息安全;
刘宝旭,男,博士,副研究员,研究方向:网络信息安全。