期刊文献+
共找到4篇文章
< 1 >
每页显示 20 50 100
新一代IDS的标志——事件描述语言
1
作者 许金鹏 《信息网络安全》 2002年第3期53-56,共4页
作为网络安全产品中的重要一员,入侵检测系统近年来得到了高速的发展,并正在向新一代IDS系统过渡,其中一个最主要的特色,就是IDS事件的描述语言。 系统的漏洞、黑客的方法、病毒的方式都随着软件应用系统的发展不停的变化,而Internet网... 作为网络安全产品中的重要一员,入侵检测系统近年来得到了高速的发展,并正在向新一代IDS系统过渡,其中一个最主要的特色,就是IDS事件的描述语言。 系统的漏洞、黑客的方法、病毒的方式都随着软件应用系统的发展不停的变化,而Internet网络的普及使每一种攻击方法可以以小时为单位散布到世界各地。因此,如何使IDS系统能够对这种快速变化的攻击方法进行检测,是IDS系统成败的关键。IDS的事件描述语言就是建立一种IDS事件的描述方式,使IDS事件分析人员不必修改程序,在现场通过一定的设置工作,就可以定义任何新出现的IDS事件,并把事件库发布出去,使各个IDS系统在线升级,从而达到快速反应的效果。 目前世界上有些厂家的IDS系统已经号称具有IDS的特征库,但最著名的、完全公开的IDS事件描述方式,只有美国的snort系统和中国启明星辰的天阗系统。前者是一个免费的软件系统,建立了一种IDS事件和策略的描述方法,能够检测所有的IDS事件,但由于缺少精确性,误报较多。天阗系统采用精确的协议描述方法,并且首次引入基于统计的2次分析方法,能够精确地检测所有的IDS事件,以及隐蔽、复杂的入侵行为事件。 本文重点介绍天阗的1次和2次事件描述语言的语法和实例,并与snort系统进行比较。 展开更多
关键词 IDS 标志 事件描述语言 入侵检测系统 网络安全 计算机网络
在线阅读 下载PDF
离散型物联制造过程复杂事件模型描述
2
作者 陈伟兴 李少波 张成龙 《科学技术与工程》 北大核心 2016年第33期193-198,共6页
面向制造过程事件组织和关联方面的统一语义描述,分析了离散型制造过程事件类型及关系;并建立了生产过程复杂事件结构模型。结合复杂事件操作符和可扩展标记语言(XML)语法语义,建立了基于XML的面向制造过程的事件描述语言(XEDL)。通过基... 面向制造过程事件组织和关联方面的统一语义描述,分析了离散型制造过程事件类型及关系;并建立了生产过程复杂事件结构模型。结合复杂事件操作符和可扩展标记语言(XML)语法语义,建立了基于XML的面向制造过程的事件描述语言(XEDL)。通过基于XEDL的油制辣椒生产过程事件模型描述案例,与常用复杂事件模型描述对比,说明XEDL语言在事件模型描述方面的优越性。 展开更多
关键词 事件模型 操作符 可扩展标记语言 事件描述语言
在线阅读 下载PDF
面向农田物联网复杂事件处理的时空事件模型 被引量:6
3
作者 李想 王建仑 高红菊 《农业机械学报》 EI CAS CSCD 北大核心 2015年第S1期153-161,共9页
在农田物联网中,控制命令往往由具有多维度信息的复杂事件触发,因此需要根据传感器所监测的大量单一事件检测复杂事件,即复杂事件处理。复杂事件模型描述了原子事件组合成复杂事件的组合模式,是复杂事件处理的基础。现有的复杂事件模型... 在农田物联网中,控制命令往往由具有多维度信息的复杂事件触发,因此需要根据传感器所监测的大量单一事件检测复杂事件,即复杂事件处理。复杂事件模型描述了原子事件组合成复杂事件的组合模式,是复杂事件处理的基础。现有的复杂事件模型主要考虑原子事件的时间分布特性,而未考虑农田事件具有的空间分布特性。本文研究了面向农田物联网复杂事件处理的时空事件模型并定义了合适的事件模型描述语言,首先建立了描述复杂事件模式的时空事件模型,针对多个复杂事件间的关系,通过有向图建立了复杂事件层次模型;针对一个复杂事件内部关系,通过对农田物联网事件常见时序逻辑关系和空间拓扑关系的分析,定义了9类时间关系算符、8类空间关系算符用于判断子事件与复杂事件间的时空关系,并定义了5类时间耦合算符、7类空间耦合算符用于计算复杂事件的时空属性,为描述事件组合模式提供了基础;在此基础上,考虑可读性和易解析性,设计了基于XML的事件模型描述语言;基于案例,通过与其他常用的复杂事件模型相比较,说明了本文事件模型和描述语言更加适用于描述农田物联网复杂事件。 展开更多
关键词 农田物联网 复杂事件处理 事件模型 事件描述语言
在线阅读 下载PDF
入侵检测中的报文交换 被引量:2
4
作者 唐小明 李郴良 廖民锂 《广西师范大学学报(自然科学版)》 CAS 2004年第1期47-51,共5页
阐述了入侵检测中报文交换的产生背景与功能要求,探讨并分析了此领域中的相关技术与进展,包括通用入侵检测框架中的通用事件描述语言,以及IETF入侵检测工作组在这方面的工作:入侵检测报文交换格式(IDMEF)、入侵警报协议、入侵检测交换协... 阐述了入侵检测中报文交换的产生背景与功能要求,探讨并分析了此领域中的相关技术与进展,包括通用入侵检测框架中的通用事件描述语言,以及IETF入侵检测工作组在这方面的工作:入侵检测报文交换格式(IDMEF)、入侵警报协议、入侵检测交换协议(IDXP).最后就报文交换方面的未来趋势作出预测. 展开更多
关键词 报文交换 通用事件描述语言 入侵警报协议 入侵检测交换协议 网络安全
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部