期刊导航
期刊开放获取
上海教育软件发展有限公..
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
966
篇文章
<
1
2
…
49
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
基于深度学习的网络入侵检测系统综述
被引量:
5
1
作者
邓淼磊
阚雨培
+3 位作者
孙川川
徐海航
樊少珺
周鑫
《计算机应用》
北大核心
2025年第2期453-466,共14页
入侵检测系统(IDS)等安全机制已被用于保护网络基础设施和网络通信免受网络攻击。随着深度学习技术的不断进步,基于深度学习的IDS逐渐成为网络安全领域的研究热点。通过对文献广泛调研,详细介绍利用深度学习技术进行网络入侵检测的最新...
入侵检测系统(IDS)等安全机制已被用于保护网络基础设施和网络通信免受网络攻击。随着深度学习技术的不断进步,基于深度学习的IDS逐渐成为网络安全领域的研究热点。通过对文献广泛调研,详细介绍利用深度学习技术进行网络入侵检测的最新研究进展。首先,简要概述当前几种IDS;其次,介绍基于深度学习的IDS中常用的数据集和评价指标;然后,总结网络IDS中常用的深度学习模型及其应用场景;最后,探讨当前相关研究面临的问题,并提出未来的发展方向。
展开更多
关键词
网络安全
入侵
检测
深度学习
异常
检测
网络
入侵检测系统
在线阅读
下载PDF
职称材料
车载以太网环境下CAN总线入侵检测系统兼容性评估与优化
2
作者
曹越
方泊璎
+3 位作者
魏高达
李金宇
杨洋
彭涛
《信息网络安全》
北大核心
2025年第8期1175-1195,共21页
智能网联汽车的快速发展推动车载网络架构从传统CAN总线向高带宽、强拓展性的以太网转型。针对CAN总线入侵检测系统在车载以太网环境下的兼容性进行评估,既能有效利用现有安全资源、降低系统设计成本,又能为智能网联汽车安全架构顺利演...
智能网联汽车的快速发展推动车载网络架构从传统CAN总线向高带宽、强拓展性的以太网转型。针对CAN总线入侵检测系统在车载以太网环境下的兼容性进行评估,既能有效利用现有安全资源、降低系统设计成本,又能为智能网联汽车安全架构顺利演进提供系统性解决方案。然而,由于CAN总线与车载以太网在通信特性、协议栈架构和数据传输机制等方面存在显著差异,如何实现安全资源的有效转化成为关键问题。为此,文章从跨协议适应性、检测方法兼容性、处理能力和扩展性4个维度,系统分析了现有CAN总线入侵检测系统的以太网兼容性,并提出多层级协议适配、检测方法改进、实时性与资源分配优化以及架构扩展性增强等优化策略。
展开更多
关键词
智能网联汽车
CAN总线
以太网
入侵检测系统
兼容性
在线阅读
下载PDF
职称材料
基于集成学习的入侵检测系统对抗攻击检测
3
作者
李青青
张凯
+1 位作者
李晋国
赵健
《计算机工程与设计》
北大核心
2025年第3期850-856,共7页
为解决已有对抗攻击检测方案无法保证正常数据检测精度和使用数据集过时的问题,提出一种基于集成学习的防御方案AADEL,是一个双模块的训练框架,结合集成学习和对抗训练技术,提高模型的鲁棒性,保持对正常样本的检测精度。基于CICIDS2018...
为解决已有对抗攻击检测方案无法保证正常数据检测精度和使用数据集过时的问题,提出一种基于集成学习的防御方案AADEL,是一个双模块的训练框架,结合集成学习和对抗训练技术,提高模型的鲁棒性,保持对正常样本的检测精度。基于CICIDS2018基准数据集实现AADEL模型,实验结果表明,相比于传统解决方案,AADEL在正常样本和对抗样本上都有更好检测性能。
展开更多
关键词
机器学习
入侵检测系统
对抗攻击
集成学习
对抗训练
对抗
检测
网络安全
在线阅读
下载PDF
职称材料
利用区块链智能合约技术的协同网络入侵检测系统
4
作者
朱雯曦
马琳娟
王怡鸥
《南京理工大学学报》
北大核心
2025年第2期192-200,共9页
为提高网络攻击检测性能并改善数据隐私性,提出了基于区块链的协同式网络入侵检测系统(B-CIDS)。将基于高斯混合模型(GMM)和局部异常因子(LOF)的入侵检测系统(IDS)部署在不同云节点,利用GMM建立无异常数据模型,拟合每条记录的特征边界;...
为提高网络攻击检测性能并改善数据隐私性,提出了基于区块链的协同式网络入侵检测系统(B-CIDS)。将基于高斯混合模型(GMM)和局部异常因子(LOF)的入侵检测系统(IDS)部署在不同云节点,利用GMM建立无异常数据模型,拟合每条记录的特征边界;通过LOF函数准确定义攻击阈值,实现对各种攻击类型的准确检测。最后通过区块链和智能合约的警报数据聚合机制对IDS进行整合,实现隐私保护的协同入侵检测。试验结果表明,所提方法能够高效检测各种内部和外部攻击,平均检测准确率为95%~99%,且能够识别出破环云服务的恶意行为。检测率和误报率表现均优于其他对比方法,能够确保所有B-CIDS节点上的数据机密性、真实性和完整性。
展开更多
关键词
协同
入侵检测系统
高斯混合模型
局部异常因子
区块链
智能合约
在线阅读
下载PDF
职称材料
物联网场景下基于蜜场的分布式网络入侵检测系统研究
被引量:
15
5
作者
吴昊
郝佳佳
卢云龙
《通信学报》
EI
CSCD
北大核心
2024年第1期106-118,共13页
为了解决物联网网络入侵检测系统无法识别新型攻击、灵活性有限等问题,基于蜜场提出了一种能有效识别异常流量和具备持续学习能力的网络入侵检测系统。首先,结合卷积块注意力模块的特点,构建专注于通道和空间双维度的异常流量检测模型,...
为了解决物联网网络入侵检测系统无法识别新型攻击、灵活性有限等问题,基于蜜场提出了一种能有效识别异常流量和具备持续学习能力的网络入侵检测系统。首先,结合卷积块注意力模块的特点,构建专注于通道和空间双维度的异常流量检测模型,从而提高模型的识别能力。其次,利用联邦学习下的模型训练方案,提高模型的泛化能力。最后,基于蜜场对边缘节点的异常流量检测模型进行更新迭代,从而提高系统对新型攻击流量的识别准确度。实验结果表明,所提系统不仅能有效检测出网络流量中的异常行为,还可以持续提高对异常流量的检测性能。
展开更多
关键词
网络
入侵检测系统
联邦学习
蜜场
卷积块注意力模块
物联网
在线阅读
下载PDF
职称材料
非完全信息下协作式入侵检测系统检测库配置研究
6
作者
石月楼
杨旦杰
+1 位作者
冯宇
李永强
《高技术通讯》
CAS
北大核心
2024年第2期162-172,共11页
本文研究了有限时间下非完全信息协作式入侵检测系统(IDS)的检测库配置。针对各入侵检测系统面对不同类型攻击时的最优检测库的配置以及检测库分配的矛盾,提出了一种双层检测库配置方法。第1层研究的是各攻击者的策略制定以及对应入侵...
本文研究了有限时间下非完全信息协作式入侵检测系统(IDS)的检测库配置。针对各入侵检测系统面对不同类型攻击时的最优检测库的配置以及检测库分配的矛盾,提出了一种双层检测库配置方法。第1层研究的是各攻击者的策略制定以及对应入侵检测系统的最优检测库配置方案;第2层研究的是如何解决多个入侵检测系统加载同一检测库的矛盾,给出了基于策略共享的集中式分配方法。第1层研究又可分为2步解决:第1步针对攻击者无法获知系统的真实状态、与入侵检测系统之间存在着信息不对称的问题,提出构建一个基于信念的随机博弈框架,通过后向递归算法求解,并证明该解就是博弈的稳态纳什均衡(SNE)策略;第2步通过求解混合Markov决策过程得到各入侵检测系统的最优检测库配置方案。仿真结果表明,本文所提方法能有效地得到协作式入侵检测系统面对不同类型攻击时的最优检测库配置方案。
展开更多
关键词
非完全信息博弈
MARKOV决策过程
入侵检测系统
(IDS)
资源分配
网络安全
在线阅读
下载PDF
职称材料
基于多代理的分布式入侵检测系统模型
7
作者
徐明
庄毅
《计算机应用与软件》
CSCD
北大核心
2005年第10期36-37,44,共3页
随着网络技术的不断发展,网络安全问题十分突出。入侵检测技术作为安全防护的重要手段,显得日益重要。大多数入侵检测系统存在误报率高和漏报的问题。此外,由于系统分布在网络的不同位置,不能进行必要的协同工作。针对上述问题,提出一...
随着网络技术的不断发展,网络安全问题十分突出。入侵检测技术作为安全防护的重要手段,显得日益重要。大多数入侵检测系统存在误报率高和漏报的问题。此外,由于系统分布在网络的不同位置,不能进行必要的协同工作。针对上述问题,提出一种基于多代理的分布式入侵检测系统模型MADIDS。该系统在我们已有的多代理协同工作平台NHMAS上开发完成,结合基于主机的入侵检测系统和基于网络的入侵检测系统的优点,对常用入侵手段具有较高的检测率和较低的误报率。
展开更多
关键词
多代理
入侵检测系统
检测
率
误报率
分布式
入侵检测系统
模型
基于网络的
入侵检测系统
协同工作平台
网络安全问题
入侵
检测
技术
网络技术
在线阅读
下载PDF
职称材料
分布式入侵检测系统的研究与实现
被引量:
15
8
作者
蔡洪民
伍乃骐
+1 位作者
陈素
陈沁群
《计算机工程与设计》
CSCD
北大核心
2009年第6期1383-1386,共4页
随着计算机网络的迅猛发展,网络安全问题也日益严重,单一的集中式的入侵检测系统已不能满足网络安全发展的需要,分布式入侵检测系统应运而生。实现了一个分布式的入侵检测系统,将反弹木马的反向连接技术应用到客户端与服务器端的通信上...
随着计算机网络的迅猛发展,网络安全问题也日益严重,单一的集中式的入侵检测系统已不能满足网络安全发展的需要,分布式入侵检测系统应运而生。实现了一个分布式的入侵检测系统,将反弹木马的反向连接技术应用到客户端与服务器端的通信上,在客户端采用多线程技术捕包,通过系统进程与端口通信相结合检测特洛伊木马。通过管理端对局域网络各个位置的Agent客户端进行统一部署策略和实时监控,加强了校园网络的安全。
展开更多
关键词
网络安全
入侵检测系统
分布式
入侵检测系统
反弹连接
多线程技术
在线阅读
下载PDF
职称材料
分布式入侵检测系统模型研究
被引量:
5
9
作者
王强
蒋天发
《计算机工程》
CAS
CSCD
北大核心
2007年第8期154-156,共3页
避开入侵检测系统的核心问题——入侵检测算法的具体实现,通过对有关感应器、分析器问题的研究分析,提出了一些有利于提高入侵检测准确率、提高系统吞吐量、提高系统自主学习能力的建议。以此为基础,给出了一种不受具体入侵检测算法限...
避开入侵检测系统的核心问题——入侵检测算法的具体实现,通过对有关感应器、分析器问题的研究分析,提出了一些有利于提高入侵检测准确率、提高系统吞吐量、提高系统自主学习能力的建议。以此为基础,给出了一种不受具体入侵检测算法限制的分布式入侵检测模型,分析了该模型的优缺点。
展开更多
关键词
入侵检测系统
感应器
分析器
分布式
入侵检测系统
模型
在线阅读
下载PDF
职称材料
一种基于域的无线Ad HOC网络入侵检测系统
被引量:
1
10
作者
龚媛媛
《计算机工程与应用》
CSCD
2012年第28期123-126,134,共5页
无线Ad Hoc网络因其高度动态的拓扑、无线链路、无固定基础设施的支持等一些特性使得它与其他网络相比是非常脆弱的。现有针对有线网络开发的IDS很难适用于这种网络。提出一种称为ZBIDS(Zone-Based Intrusion Detection System)的入侵...
无线Ad Hoc网络因其高度动态的拓扑、无线链路、无固定基础设施的支持等一些特性使得它与其他网络相比是非常脆弱的。现有针对有线网络开发的IDS很难适用于这种网络。提出一种称为ZBIDS(Zone-Based Intrusion Detection System)的入侵检测系统,该系统采用两级层次化结构,属于分布式IDS。ZBIDS系统通过基于马尔可夫链的分类器来检测具有序列化特征的入侵。仿真结果表明,基于马尔可夫链的分类器具有较好的入侵检测性能。
展开更多
关键词
入侵检测系统
无线AD
HOC网络
基于域的
入侵检测系统
在线阅读
下载PDF
职称材料
分布式入侵检测系统中自保护代理的系统设计
11
作者
朱树人
黄辰林
李伟琴
《计算机工程》
CAS
CSCD
北大核心
2003年第16期18-20,共3页
采用分布式结构的基于网络的入侵检测系统(NIDS)自身的安全性已经成为一个重要问题。在分析了已有NIDS的技术特点的基础上,根据其特性引入了报文过滤、进程控制、报文确认和安全通信的思想,提出了面向NIDS的自保护代理(Self-protectio...
采用分布式结构的基于网络的入侵检测系统(NIDS)自身的安全性已经成为一个重要问题。在分析了已有NIDS的技术特点的基础上,根据其特性引入了报文过滤、进程控制、报文确认和安全通信的思想,提出了面向NIDS的自保护代理(Self-protection Agent)的模型,并给出了SPA的体系结构与详细设计。在与已有的基于代理的入侵检测系统结合后,SPA可以提高NIDS的安全性。
展开更多
关键词
入侵检测系统
基于网络的
入侵检测系统
自保护代理
报文过滤
在线阅读
下载PDF
职称材料
适用于网页服务器的应用型入侵检测系统
12
作者
梁远博
《现代电子技术》
2006年第5期64-66,共3页
网页服务器用来传递或处理各种信息,网络攻击手法日新月异,造成诸多攻击手法可以很容易地被实现,多数的入侵检测系统以入侵特征规则作为检测基础,仅能对已知的弱点做有效的检测;提出一个适用于网页服务器的应用型入侵检测模块,将检测模...
网页服务器用来传递或处理各种信息,网络攻击手法日新月异,造成诸多攻击手法可以很容易地被实现,多数的入侵检测系统以入侵特征规则作为检测基础,仅能对已知的弱点做有效的检测;提出一个适用于网页服务器的应用型入侵检测模块,将检测模块直接嵌入于网页服务器中,以“异常行为检测”和“错误行为检测”的办法,确认攻击类型,有效地预防新型攻击行为与检测已知攻击事件,对提高系统的安全性有重要作用。
展开更多
关键词
入侵检测系统
应用型
入侵检测系统
网页
入侵
异常行为
检测
在线阅读
下载PDF
职称材料
基于神经网络与证据理论的入侵检测系统
被引量:
6
13
作者
刘理争
柴乔林
《计算机工程与设计》
CSCD
北大核心
2005年第3期697-698,734,共3页
针对基于神经网络(ANN)的入侵检测系统(IDS)难以得到足够丰富的实测样本这一问题,引入信息融合的观点,提出了一个基于神经网络与证据理论相结合的入侵检测系统模型。模型的神经网络模块是由自组织映射网络(SOM)和反向误差传播网络(BP)...
针对基于神经网络(ANN)的入侵检测系统(IDS)难以得到足够丰富的实测样本这一问题,引入信息融合的观点,提出了一个基于神经网络与证据理论相结合的入侵检测系统模型。模型的神经网络模块是由自组织映射网络(SOM)和反向误差传播网络(BP)合成的,并将BP 网络的输出作为证据,输入到证据理论模块。通过证据理论模块的信息融合,降低了虚警率,提高了检测率。
展开更多
关键词
证据理论
神经网络
入侵检测系统
(IDS)
入侵检测系统
模型
信息融合
虚警率
模块
BP
自组织映射网络
问题
在线阅读
下载PDF
职称材料
基于Agent的分布式入侵检测系统模型
被引量:
122
14
作者
马恒太
蒋建春
+1 位作者
陈伟锋
卿斯汉
《软件学报》
EI
CSCD
北大核心
2000年第10期1312-1319,共8页
提出了一个基于 Agent的分布式入侵检测系统模型框架 .该模型提供了基于网络和基于主机入侵检测部件的接口 ,为不同 Agent的相互协作提供了条件 .在分布式环境中 ,按照系统和网络的异常使用模式的不同特征和环境差异 ,可利用不同的 Agen...
提出了一个基于 Agent的分布式入侵检测系统模型框架 .该模型提供了基于网络和基于主机入侵检测部件的接口 ,为不同 Agent的相互协作提供了条件 .在分布式环境中 ,按照系统和网络的异常使用模式的不同特征和环境差异 ,可利用不同的 Agent进行检测 ,各 Agent相互协作 ,检测异常行为 .该模型是一个开放的系统模型 ,具有很好的可扩充性 ,易于加入新的协作主机和入侵检测 Agent,也易于扩充新的入侵检测模式 .它采用没有中心控制模块的并行 Agent检测模式 ,各 Agent之间的协作是通过它们之间的通信来完成的 ,各 Agent之间可以交流可疑信息和进行数据收集 .Agent之间各自独立 ,相互协作 ,合作完成检测任务 .另外 ,模型采用一定的状态检查和验证策略 ,保证了 Agent的自身安全和通信安全 .该模型与特定的系统应用环境无关 ,因此 。
展开更多
关键词
AGENT
分布式
入侵检测系统
网络安全
INTERNET网
在线阅读
下载PDF
职称材料
基于特征选择的轻量级入侵检测系统
被引量:
78
15
作者
陈友
程学旗
+1 位作者
李洋
戴磊
《软件学报》
EI
CSCD
北大核心
2007年第7期1639-1651,共13页
基于特征选择的入侵检测系统处理的数据含有大量的冗余与噪音特征,使得系统耗用的计算资源很大,导致系统训练时间长、实时性差,检测效果不好.特征选择算法能够很好地消除冗余和噪音特征,为了提高入侵检测系统的检测速度和效果,对基于特...
基于特征选择的入侵检测系统处理的数据含有大量的冗余与噪音特征,使得系统耗用的计算资源很大,导致系统训练时间长、实时性差,检测效果不好.特征选择算法能够很好地消除冗余和噪音特征,为了提高入侵检测系统的检测速度和效果,对基于特征选择的入侵检测系统进行研究是必要的.综述了这一领域的研究进展,从过滤器、封装器、混合器3种模式对基于特征选择的轻量级入侵检测系统进行分类比较,分析和总结各种系统的优缺点以及它们各自适用的条件,最后指出入侵检测领域特征选择的发展趋势.特征选择不仅可以提升入侵检测系统的性能,而且使得对入侵检测的研究向特征提取算法的方向转移.
展开更多
关键词
特征选择
轻量级
入侵检测系统
过滤器
封装器
混合器
在线阅读
下载PDF
职称材料
入侵检测系统概述
被引量:
36
16
作者
张超
霍红卫
+1 位作者
钱秀槟
张玉清
《计算机工程与应用》
CSCD
北大核心
2004年第3期116-119,共4页
该文首先介绍了入侵检测系统的发展过程,接着阐述了入侵检测系统的功能、模型、分类,并在入侵检测系统的结构和标准化上做了深入的探讨。然后详细研究了入侵检测系统的检测技术,最后指出了目前入侵检测系统中存在的问题,提出了入侵检测...
该文首先介绍了入侵检测系统的发展过程,接着阐述了入侵检测系统的功能、模型、分类,并在入侵检测系统的结构和标准化上做了深入的探讨。然后详细研究了入侵检测系统的检测技术,最后指出了目前入侵检测系统中存在的问题,提出了入侵检测系统的发展前景。
展开更多
关键词
防火墙
入侵
检测
入侵检测系统
CIDF
IDEF
网络安全
在线阅读
下载PDF
职称材料
一种高效的面向轻量级入侵检测系统的特征选择算法
被引量:
46
17
作者
陈友
沈华伟
+1 位作者
李洋
程学旗
《计算机学报》
EI
CSCD
北大核心
2007年第8期1398-1408,共11页
特征选择是网络安全、模式识别、数据挖掘等领域的重要问题之一.针对高维数据对象,特征选择一方面可以提高分类精度和效率,另一方面可以找出富含信息的特征子集.文中提出一种wrapper型的特征选择算法来构建轻量级入侵检测系统.该算法采...
特征选择是网络安全、模式识别、数据挖掘等领域的重要问题之一.针对高维数据对象,特征选择一方面可以提高分类精度和效率,另一方面可以找出富含信息的特征子集.文中提出一种wrapper型的特征选择算法来构建轻量级入侵检测系统.该算法采用遗传算法和禁忌搜索相混合的搜索策略对特征子集空间进行随机搜索,然后利用提供的数据在无约束优化线性支持向量机上的平均分类正确率作为特征子集的评价标准来获取最优特征子集.文中按照DOS,PROBE,R2L,U2R4个类别对KDD1999数据集进行分类,并且在每一类上进行了大量的实验.实验结果表明,对每一类攻击文中提出的特征选择算法不仅可以加快特征选择的速度,而且基于该算法构建的入侵检测系统在建模时间、检测时间、检测已知攻击、检测未知攻击上,与没有运用特征选择的入侵检测系统相比具有更好的性能.
展开更多
关键词
特征选择
遗传算法
禁忌搜索
线性支持向量机
入侵检测系统
在线阅读
下载PDF
职称材料
基于支持向量机的入侵检测系统
被引量:
136
18
作者
饶鲜
董春曦
杨绍全
《软件学报》
EI
CSCD
北大核心
2003年第4期798-803,共6页
目前的入侵检测系统存在着在先验知识较少的情况下推广能力差的问题.在入侵检测系统中应用支持向量机算法,使得入侵检测系统在小样本(先验知识少)的条件下仍然具有良好的推广能力.首先介绍入侵检测研究的发展概况和支持向量机的分类算法...
目前的入侵检测系统存在着在先验知识较少的情况下推广能力差的问题.在入侵检测系统中应用支持向量机算法,使得入侵检测系统在小样本(先验知识少)的条件下仍然具有良好的推广能力.首先介绍入侵检测研究的发展概况和支持向量机的分类算法,接着提出了基于支持向量机的入侵检测模型,然后以系统调用执行迹(system call trace)这类常用的入侵检测数据为例,详细讨论了该模型的工作过程,最后将计算机仿真结果与其他检测方法进行了比较.通过实验和比较发现,基于支持向量机的入侵检测系统不但所需要的先验知识远远小于其他方法,而且当检测性能相同时,该系统的训练时间将会缩短.
展开更多
关键词
支持向量机
入侵检测系统
网络安全
统计学习
模式识别
计算机网络
在线阅读
下载PDF
职称材料
入侵检测系统利用信息熵检测网络攻击的方法
被引量:
47
19
作者
夏秦
王志文
卢柯
《西安交通大学学报》
EI
CAS
CSCD
北大核心
2013年第2期14-19,46,共7页
针对传统入侵检测系统报警事件数量多、误报率高的问题,提出了一种基于信息熵的网络攻击检测方法。该方法利用雷尼熵对报警事件源IP地址、目标IP地址、源威胁度、目标威胁度以及数据报大小这5个属性香农熵的融合结果来表示网络状态,通...
针对传统入侵检测系统报警事件数量多、误报率高的问题,提出了一种基于信息熵的网络攻击检测方法。该方法利用雷尼熵对报警事件源IP地址、目标IP地址、源威胁度、目标威胁度以及数据报大小这5个属性香农熵的融合结果来表示网络状态,通过与正常网络状态的对比识别网络异常。真实攻击和人工合成攻击环境中的实验结果表明,该方法能在保持误报率低于1%的情况下命中率高于90%;与基于特征香农熵的攻击检测方法相比,该方法对攻击更敏感,最易检测出DoS攻击和主机入侵,其次是主机扫描和端口扫描,对蠕虫攻击的检测敏感度稍差。对比测试结果表明,该方法在提高命中率的同时,还能有效降低误报率。
展开更多
关键词
网络攻击
入侵检测系统
香农熵
雷尼熵
在线阅读
下载PDF
职称材料
入侵检测系统中检测技术的研究
被引量:
16
20
作者
赵俊忠
游林
+2 位作者
徐茂智
孙善利
黄厚宽
《计算机工程与应用》
CSCD
北大核心
2005年第2期11-13,89,共4页
该文从基于专家系统的技术、基于统计分析的技术和基于生物模拟的技术3个方面对入侵检测技术的研究进行了介绍,并对它们各自的特点、优势和不足进行了分析,最后,给出了当前的研究热点。
关键词
计算机网络
网络安全
入侵检测系统
检测
技术
在线阅读
下载PDF
职称材料
题名
基于深度学习的网络入侵检测系统综述
被引量:
5
1
作者
邓淼磊
阚雨培
孙川川
徐海航
樊少珺
周鑫
机构
河南工业大学信息科学与工程学院
河南省粮食信息处理国际联合实验室
出处
《计算机应用》
北大核心
2025年第2期453-466,共14页
基金
国家自然科学基金资助项目(62276091)
河南省科技攻关项目(232102210132)。
文摘
入侵检测系统(IDS)等安全机制已被用于保护网络基础设施和网络通信免受网络攻击。随着深度学习技术的不断进步,基于深度学习的IDS逐渐成为网络安全领域的研究热点。通过对文献广泛调研,详细介绍利用深度学习技术进行网络入侵检测的最新研究进展。首先,简要概述当前几种IDS;其次,介绍基于深度学习的IDS中常用的数据集和评价指标;然后,总结网络IDS中常用的深度学习模型及其应用场景;最后,探讨当前相关研究面临的问题,并提出未来的发展方向。
关键词
网络安全
入侵
检测
深度学习
异常
检测
网络
入侵检测系统
Keywords
network security
intrusion detection
deep learning
anomaly detection
network Intrusion Detection System(IDS)
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
车载以太网环境下CAN总线入侵检测系统兼容性评估与优化
2
作者
曹越
方泊璎
魏高达
李金宇
杨洋
彭涛
机构
武汉大学国家网络安全学院
武汉云驰未来科技有限公司
大唐互联科技(武汉)有限公司
工业互联网集成技术湖北省工程研究中心
出处
《信息网络安全》
北大核心
2025年第8期1175-1195,共21页
基金
国家重点研发计划[2024YFB3108400]
湖北省技术创新计划重大科技项目[2024BAA011]
武汉市人工智能创新专项[2023010402040020]。
文摘
智能网联汽车的快速发展推动车载网络架构从传统CAN总线向高带宽、强拓展性的以太网转型。针对CAN总线入侵检测系统在车载以太网环境下的兼容性进行评估,既能有效利用现有安全资源、降低系统设计成本,又能为智能网联汽车安全架构顺利演进提供系统性解决方案。然而,由于CAN总线与车载以太网在通信特性、协议栈架构和数据传输机制等方面存在显著差异,如何实现安全资源的有效转化成为关键问题。为此,文章从跨协议适应性、检测方法兼容性、处理能力和扩展性4个维度,系统分析了现有CAN总线入侵检测系统的以太网兼容性,并提出多层级协议适配、检测方法改进、实时性与资源分配优化以及架构扩展性增强等优化策略。
关键词
智能网联汽车
CAN总线
以太网
入侵检测系统
兼容性
Keywords
intelligent connected vehicles
CAN bus
Ethernet
intrusion detection system
compatibility
分类号
TP309 [自动化与计算机技术—计算机系统结构]
在线阅读
下载PDF
职称材料
题名
基于集成学习的入侵检测系统对抗攻击检测
3
作者
李青青
张凯
李晋国
赵健
机构
上海电力大学计算机科学与技术学院
出处
《计算机工程与设计》
北大核心
2025年第3期850-856,共7页
基金
国家自然科学基金项目(U1936213)。
文摘
为解决已有对抗攻击检测方案无法保证正常数据检测精度和使用数据集过时的问题,提出一种基于集成学习的防御方案AADEL,是一个双模块的训练框架,结合集成学习和对抗训练技术,提高模型的鲁棒性,保持对正常样本的检测精度。基于CICIDS2018基准数据集实现AADEL模型,实验结果表明,相比于传统解决方案,AADEL在正常样本和对抗样本上都有更好检测性能。
关键词
机器学习
入侵检测系统
对抗攻击
集成学习
对抗训练
对抗
检测
网络安全
Keywords
machine learning
intrusion detection system
adversarial attack
ensemble learning
adversarial training
adversarial detection
network security
分类号
TP309.2 [自动化与计算机技术—计算机系统结构]
在线阅读
下载PDF
职称材料
题名
利用区块链智能合约技术的协同网络入侵检测系统
4
作者
朱雯曦
马琳娟
王怡鸥
机构
绍兴职业技术学院信息工程学院
北京理工大学计算机学院
北京市科学技术情报研究所
出处
《南京理工大学学报》
北大核心
2025年第2期192-200,共9页
基金
浙江省教育厅访问工程师校企合作项目(FG2024234)。
文摘
为提高网络攻击检测性能并改善数据隐私性,提出了基于区块链的协同式网络入侵检测系统(B-CIDS)。将基于高斯混合模型(GMM)和局部异常因子(LOF)的入侵检测系统(IDS)部署在不同云节点,利用GMM建立无异常数据模型,拟合每条记录的特征边界;通过LOF函数准确定义攻击阈值,实现对各种攻击类型的准确检测。最后通过区块链和智能合约的警报数据聚合机制对IDS进行整合,实现隐私保护的协同入侵检测。试验结果表明,所提方法能够高效检测各种内部和外部攻击,平均检测准确率为95%~99%,且能够识别出破环云服务的恶意行为。检测率和误报率表现均优于其他对比方法,能够确保所有B-CIDS节点上的数据机密性、真实性和完整性。
关键词
协同
入侵检测系统
高斯混合模型
局部异常因子
区块链
智能合约
Keywords
cooperative intrusion detection system
Gaussian mixture model
local outlier factor
blockchain
smart contract
分类号
TN929 [电子电信—通信与信息系统]
在线阅读
下载PDF
职称材料
题名
物联网场景下基于蜜场的分布式网络入侵检测系统研究
被引量:
15
5
作者
吴昊
郝佳佳
卢云龙
机构
先进轨道交通自主运行全国重点实验室
北京交通大学电子信息工程学院
出处
《通信学报》
EI
CSCD
北大核心
2024年第1期106-118,共13页
基金
中央高校基本科研业务费专项资金资助项目(No.2022JBQY004)
基础科研基金资助项目(No.JCKY2022XXXX145)
+3 种基金
国家自然科学基金资助项目(No.62221001)
中国国家铁路集团有限公司科技研究开发计划基金资助项目(No.K2022G018)
北京市自然科学基金资助项目(No.L211013)
中国博士后科学基金资助项目(No.2021TQ0028)。
文摘
为了解决物联网网络入侵检测系统无法识别新型攻击、灵活性有限等问题,基于蜜场提出了一种能有效识别异常流量和具备持续学习能力的网络入侵检测系统。首先,结合卷积块注意力模块的特点,构建专注于通道和空间双维度的异常流量检测模型,从而提高模型的识别能力。其次,利用联邦学习下的模型训练方案,提高模型的泛化能力。最后,基于蜜场对边缘节点的异常流量检测模型进行更新迭代,从而提高系统对新型攻击流量的识别准确度。实验结果表明,所提系统不仅能有效检测出网络流量中的异常行为,还可以持续提高对异常流量的检测性能。
关键词
网络
入侵检测系统
联邦学习
蜜场
卷积块注意力模块
物联网
Keywords
NIDS
federated learning
honeyfarm
convolutional block attention module
IoT
分类号
TN929.5 [电子电信—通信与信息系统]
在线阅读
下载PDF
职称材料
题名
非完全信息下协作式入侵检测系统检测库配置研究
6
作者
石月楼
杨旦杰
冯宇
李永强
机构
浙江工业大学信息工程学院
出处
《高技术通讯》
CAS
北大核心
2024年第2期162-172,共11页
基金
国家自然科学基金(61973276)资助项目。
文摘
本文研究了有限时间下非完全信息协作式入侵检测系统(IDS)的检测库配置。针对各入侵检测系统面对不同类型攻击时的最优检测库的配置以及检测库分配的矛盾,提出了一种双层检测库配置方法。第1层研究的是各攻击者的策略制定以及对应入侵检测系统的最优检测库配置方案;第2层研究的是如何解决多个入侵检测系统加载同一检测库的矛盾,给出了基于策略共享的集中式分配方法。第1层研究又可分为2步解决:第1步针对攻击者无法获知系统的真实状态、与入侵检测系统之间存在着信息不对称的问题,提出构建一个基于信念的随机博弈框架,通过后向递归算法求解,并证明该解就是博弈的稳态纳什均衡(SNE)策略;第2步通过求解混合Markov决策过程得到各入侵检测系统的最优检测库配置方案。仿真结果表明,本文所提方法能有效地得到协作式入侵检测系统面对不同类型攻击时的最优检测库配置方案。
关键词
非完全信息博弈
MARKOV决策过程
入侵检测系统
(IDS)
资源分配
网络安全
Keywords
incomplete information game
Markov decision process
intrusion detection system(IDS)
resource allocation
network security
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
基于多代理的分布式入侵检测系统模型
7
作者
徐明
庄毅
机构
上海理工大学计算机工程学院
南京航空航天大学计算机科学与工程系
出处
《计算机应用与软件》
CSCD
北大核心
2005年第10期36-37,44,共3页
基金
航空科学基金项目(No.01F52036)
文摘
随着网络技术的不断发展,网络安全问题十分突出。入侵检测技术作为安全防护的重要手段,显得日益重要。大多数入侵检测系统存在误报率高和漏报的问题。此外,由于系统分布在网络的不同位置,不能进行必要的协同工作。针对上述问题,提出一种基于多代理的分布式入侵检测系统模型MADIDS。该系统在我们已有的多代理协同工作平台NHMAS上开发完成,结合基于主机的入侵检测系统和基于网络的入侵检测系统的优点,对常用入侵手段具有较高的检测率和较低的误报率。
关键词
多代理
入侵检测系统
检测
率
误报率
分布式
入侵检测系统
模型
基于网络的
入侵检测系统
协同工作平台
网络安全问题
入侵
检测
技术
网络技术
Keywords
Multi-agent Intrusion detection systems Detection rate False alarm rate
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
TH166 [机械工程—机械制造及自动化]
在线阅读
下载PDF
职称材料
题名
分布式入侵检测系统的研究与实现
被引量:
15
8
作者
蔡洪民
伍乃骐
陈素
陈沁群
机构
广州中医药大学信息技术学院
广东工业大学机电学院
出处
《计算机工程与设计》
CSCD
北大核心
2009年第6期1383-1386,共4页
文摘
随着计算机网络的迅猛发展,网络安全问题也日益严重,单一的集中式的入侵检测系统已不能满足网络安全发展的需要,分布式入侵检测系统应运而生。实现了一个分布式的入侵检测系统,将反弹木马的反向连接技术应用到客户端与服务器端的通信上,在客户端采用多线程技术捕包,通过系统进程与端口通信相结合检测特洛伊木马。通过管理端对局域网络各个位置的Agent客户端进行统一部署策略和实时监控,加强了校园网络的安全。
关键词
网络安全
入侵检测系统
分布式
入侵检测系统
反弹连接
多线程技术
Keywords
network security
IDS
DIDS
inverted connection
multi-threadtechnology
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
分布式入侵检测系统模型研究
被引量:
5
9
作者
王强
蒋天发
机构
中南民族大学计算机科学学院
出处
《计算机工程》
CAS
CSCD
北大核心
2007年第8期154-156,共3页
基金
国家自然科学基金资助项目(40751128)
国家民委重点科研项目(MZY02004)
文摘
避开入侵检测系统的核心问题——入侵检测算法的具体实现,通过对有关感应器、分析器问题的研究分析,提出了一些有利于提高入侵检测准确率、提高系统吞吐量、提高系统自主学习能力的建议。以此为基础,给出了一种不受具体入侵检测算法限制的分布式入侵检测模型,分析了该模型的优缺点。
关键词
入侵检测系统
感应器
分析器
分布式
入侵检测系统
模型
Keywords
Intrusion detection system (IDS)
Sensor
Analyzer
Distributed intrusion detection system (DIDS) model
分类号
TP309 [自动化与计算机技术—计算机系统结构]
在线阅读
下载PDF
职称材料
题名
一种基于域的无线Ad HOC网络入侵检测系统
被引量:
1
10
作者
龚媛媛
机构
中国矿业大学计算机科学与技术学院
江苏建筑职业技术学院
出处
《计算机工程与应用》
CSCD
2012年第28期123-126,134,共5页
文摘
无线Ad Hoc网络因其高度动态的拓扑、无线链路、无固定基础设施的支持等一些特性使得它与其他网络相比是非常脆弱的。现有针对有线网络开发的IDS很难适用于这种网络。提出一种称为ZBIDS(Zone-Based Intrusion Detection System)的入侵检测系统,该系统采用两级层次化结构,属于分布式IDS。ZBIDS系统通过基于马尔可夫链的分类器来检测具有序列化特征的入侵。仿真结果表明,基于马尔可夫链的分类器具有较好的入侵检测性能。
关键词
入侵检测系统
无线AD
HOC网络
基于域的
入侵检测系统
Keywords
intrusion detection system
wireless Ad Hoc networks
Zone-Based Instrusion Detection System(ZBIDS)
分类号
TP393 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
分布式入侵检测系统中自保护代理的系统设计
11
作者
朱树人
黄辰林
李伟琴
机构
北京航空航天大学
长沙电力学院
国防科技大学计算机学院
出处
《计算机工程》
CAS
CSCD
北大核心
2003年第16期18-20,共3页
文摘
采用分布式结构的基于网络的入侵检测系统(NIDS)自身的安全性已经成为一个重要问题。在分析了已有NIDS的技术特点的基础上,根据其特性引入了报文过滤、进程控制、报文确认和安全通信的思想,提出了面向NIDS的自保护代理(Self-protection Agent)的模型,并给出了SPA的体系结构与详细设计。在与已有的基于代理的入侵检测系统结合后,SPA可以提高NIDS的安全性。
关键词
入侵检测系统
基于网络的
入侵检测系统
自保护代理
报文过滤
Keywords
Intrusion detection system(IDS)
Network-based intrusion detection system(NIDS)
Self-protection agent
IP filter
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
适用于网页服务器的应用型入侵检测系统
12
作者
梁远博
机构
华南理工大学软件学院
出处
《现代电子技术》
2006年第5期64-66,共3页
文摘
网页服务器用来传递或处理各种信息,网络攻击手法日新月异,造成诸多攻击手法可以很容易地被实现,多数的入侵检测系统以入侵特征规则作为检测基础,仅能对已知的弱点做有效的检测;提出一个适用于网页服务器的应用型入侵检测模块,将检测模块直接嵌入于网页服务器中,以“异常行为检测”和“错误行为检测”的办法,确认攻击类型,有效地预防新型攻击行为与检测已知攻击事件,对提高系统的安全性有重要作用。
关键词
入侵检测系统
应用型
入侵检测系统
网页
入侵
异常行为
检测
Keywords
invasion examination system
application invasion examination system
homepage invasion
unusual checking
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
基于神经网络与证据理论的入侵检测系统
被引量:
6
13
作者
刘理争
柴乔林
机构
山东大学计算机科学与技术学院
出处
《计算机工程与设计》
CSCD
北大核心
2005年第3期697-698,734,共3页
文摘
针对基于神经网络(ANN)的入侵检测系统(IDS)难以得到足够丰富的实测样本这一问题,引入信息融合的观点,提出了一个基于神经网络与证据理论相结合的入侵检测系统模型。模型的神经网络模块是由自组织映射网络(SOM)和反向误差传播网络(BP)合成的,并将BP 网络的输出作为证据,输入到证据理论模块。通过证据理论模块的信息融合,降低了虚警率,提高了检测率。
关键词
证据理论
神经网络
入侵检测系统
(IDS)
入侵检测系统
模型
信息融合
虚警率
模块
BP
自组织映射网络
问题
Keywords
ANN
IDS
evidence theory
information fusion
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
TP391 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
基于Agent的分布式入侵检测系统模型
被引量:
122
14
作者
马恒太
蒋建春
陈伟锋
卿斯汉
机构
中国科学院软件研究所信息安全国家重点实验室
中国科学院信息安全技术工程研究中心北京
出处
《软件学报》
EI
CSCD
北大核心
2000年第10期1312-1319,共8页
基金
国家重点基础研究发展规划项目!(No.G1990 35 810 )
中国科学院软件研究所青年创新基金!(No.cx2 k5 60 6)
文摘
提出了一个基于 Agent的分布式入侵检测系统模型框架 .该模型提供了基于网络和基于主机入侵检测部件的接口 ,为不同 Agent的相互协作提供了条件 .在分布式环境中 ,按照系统和网络的异常使用模式的不同特征和环境差异 ,可利用不同的 Agent进行检测 ,各 Agent相互协作 ,检测异常行为 .该模型是一个开放的系统模型 ,具有很好的可扩充性 ,易于加入新的协作主机和入侵检测 Agent,也易于扩充新的入侵检测模式 .它采用没有中心控制模块的并行 Agent检测模式 ,各 Agent之间的协作是通过它们之间的通信来完成的 ,各 Agent之间可以交流可疑信息和进行数据收集 .Agent之间各自独立 ,相互协作 ,合作完成检测任务 .另外 ,模型采用一定的状态检查和验证策略 ,保证了 Agent的自身安全和通信安全 .该模型与特定的系统应用环境无关 ,因此 。
关键词
AGENT
分布式
入侵检测系统
网络安全
INTERNET网
Keywords
Intrusion detection, distributed model, Agent, communication, cooperation.
分类号
TP393.408 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
基于特征选择的轻量级入侵检测系统
被引量:
78
15
作者
陈友
程学旗
李洋
戴磊
机构
中国科学院计算技术研究所
中国科学院研究生院
出处
《软件学报》
EI
CSCD
北大核心
2007年第7期1639-1651,共13页
基金
国家重点基础研究发展计划(973)No.2004CB318109
国家242信息安全计划No.2005C39~~
文摘
基于特征选择的入侵检测系统处理的数据含有大量的冗余与噪音特征,使得系统耗用的计算资源很大,导致系统训练时间长、实时性差,检测效果不好.特征选择算法能够很好地消除冗余和噪音特征,为了提高入侵检测系统的检测速度和效果,对基于特征选择的入侵检测系统进行研究是必要的.综述了这一领域的研究进展,从过滤器、封装器、混合器3种模式对基于特征选择的轻量级入侵检测系统进行分类比较,分析和总结各种系统的优缺点以及它们各自适用的条件,最后指出入侵检测领域特征选择的发展趋势.特征选择不仅可以提升入侵检测系统的性能,而且使得对入侵检测的研究向特征提取算法的方向转移.
关键词
特征选择
轻量级
入侵检测系统
过滤器
封装器
混合器
Keywords
feature selection
lightweight intrusion detection system
filter
wrapper
hybrid
分类号
TP393 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
入侵检测系统概述
被引量:
36
16
作者
张超
霍红卫
钱秀槟
张玉清
机构
西安电子科技大学计算机学院
中国科学院研究生院国家计算机网络入侵防范中心
出处
《计算机工程与应用》
CSCD
北大核心
2004年第3期116-119,共4页
基金
国家863高技术研究发展计划项目(编号:2002AA142151)
中国科学院知识创新工程方向性项目(编号:KGCX2-106)
北京市科技计划项目(编号:H020120090530)资助
文摘
该文首先介绍了入侵检测系统的发展过程,接着阐述了入侵检测系统的功能、模型、分类,并在入侵检测系统的结构和标准化上做了深入的探讨。然后详细研究了入侵检测系统的检测技术,最后指出了目前入侵检测系统中存在的问题,提出了入侵检测系统的发展前景。
关键词
防火墙
入侵
检测
入侵检测系统
CIDF
IDEF
网络安全
Keywords
Firewall,Intrusion Detection,IDS,CIDF,IDEF
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
一种高效的面向轻量级入侵检测系统的特征选择算法
被引量:
46
17
作者
陈友
沈华伟
李洋
程学旗
机构
中国科学院计算技术研究所
出处
《计算机学报》
EI
CSCD
北大核心
2007年第8期1398-1408,共11页
基金
国家"九七三"重点基础研究发展规划项目基金(2004CB318109)
国家信息安全计划项目基金(2005C39)资助~~
文摘
特征选择是网络安全、模式识别、数据挖掘等领域的重要问题之一.针对高维数据对象,特征选择一方面可以提高分类精度和效率,另一方面可以找出富含信息的特征子集.文中提出一种wrapper型的特征选择算法来构建轻量级入侵检测系统.该算法采用遗传算法和禁忌搜索相混合的搜索策略对特征子集空间进行随机搜索,然后利用提供的数据在无约束优化线性支持向量机上的平均分类正确率作为特征子集的评价标准来获取最优特征子集.文中按照DOS,PROBE,R2L,U2R4个类别对KDD1999数据集进行分类,并且在每一类上进行了大量的实验.实验结果表明,对每一类攻击文中提出的特征选择算法不仅可以加快特征选择的速度,而且基于该算法构建的入侵检测系统在建模时间、检测时间、检测已知攻击、检测未知攻击上,与没有运用特征选择的入侵检测系统相比具有更好的性能.
关键词
特征选择
遗传算法
禁忌搜索
线性支持向量机
入侵检测系统
Keywords
feature selection
genetic algorithm
tabu search~ linear support vector machines
intrusion detection system
分类号
TP309 [自动化与计算机技术—计算机系统结构]
在线阅读
下载PDF
职称材料
题名
基于支持向量机的入侵检测系统
被引量:
136
18
作者
饶鲜
董春曦
杨绍全
机构
西安电子科技大学电子工程系电子对抗研究所
出处
《软件学报》
EI
CSCD
北大核心
2003年第4期798-803,共6页
基金
十五军事通讯预研~~
文摘
目前的入侵检测系统存在着在先验知识较少的情况下推广能力差的问题.在入侵检测系统中应用支持向量机算法,使得入侵检测系统在小样本(先验知识少)的条件下仍然具有良好的推广能力.首先介绍入侵检测研究的发展概况和支持向量机的分类算法,接着提出了基于支持向量机的入侵检测模型,然后以系统调用执行迹(system call trace)这类常用的入侵检测数据为例,详细讨论了该模型的工作过程,最后将计算机仿真结果与其他检测方法进行了比较.通过实验和比较发现,基于支持向量机的入侵检测系统不但所需要的先验知识远远小于其他方法,而且当检测性能相同时,该系统的训练时间将会缩短.
关键词
支持向量机
入侵检测系统
网络安全
统计学习
模式识别
计算机网络
Keywords
intrusion detection
network security
support vector machine
statistical learning
pattern recognition
分类号
TP181 [自动化与计算机技术—控制理论与控制工程]
在线阅读
下载PDF
职称材料
题名
入侵检测系统利用信息熵检测网络攻击的方法
被引量:
47
19
作者
夏秦
王志文
卢柯
机构
西安交通大学电子与信息工程学院
出处
《西安交通大学学报》
EI
CAS
CSCD
北大核心
2013年第2期14-19,46,共7页
基金
国家自然科学基金资助项目(60970121)
文摘
针对传统入侵检测系统报警事件数量多、误报率高的问题,提出了一种基于信息熵的网络攻击检测方法。该方法利用雷尼熵对报警事件源IP地址、目标IP地址、源威胁度、目标威胁度以及数据报大小这5个属性香农熵的融合结果来表示网络状态,通过与正常网络状态的对比识别网络异常。真实攻击和人工合成攻击环境中的实验结果表明,该方法能在保持误报率低于1%的情况下命中率高于90%;与基于特征香农熵的攻击检测方法相比,该方法对攻击更敏感,最易检测出DoS攻击和主机入侵,其次是主机扫描和端口扫描,对蠕虫攻击的检测敏感度稍差。对比测试结果表明,该方法在提高命中率的同时,还能有效降低误报率。
关键词
网络攻击
入侵检测系统
香农熵
雷尼熵
Keywords
network attack
intrusion detection system
Shannon entropy
Rainey entropy
分类号
TP393 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
入侵检测系统中检测技术的研究
被引量:
16
20
作者
赵俊忠
游林
徐茂智
孙善利
黄厚宽
机构
北京航空航天大学理学院
海南师范大学组合与信息科学实验室
北京大学数学科学院
北方交通大学计算机信息技术学院人工智能研究所
出处
《计算机工程与应用》
CSCD
北大核心
2005年第2期11-13,89,共4页
基金
国家自然科学基金项目(编为:60443003
90104004)
文摘
该文从基于专家系统的技术、基于统计分析的技术和基于生物模拟的技术3个方面对入侵检测技术的研究进行了介绍,并对它们各自的特点、优势和不足进行了分析,最后,给出了当前的研究热点。
关键词
计算机网络
网络安全
入侵检测系统
检测
技术
Keywords
computer network,network security,intrusion detection system,detection techniques
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
基于深度学习的网络入侵检测系统综述
邓淼磊
阚雨培
孙川川
徐海航
樊少珺
周鑫
《计算机应用》
北大核心
2025
5
在线阅读
下载PDF
职称材料
2
车载以太网环境下CAN总线入侵检测系统兼容性评估与优化
曹越
方泊璎
魏高达
李金宇
杨洋
彭涛
《信息网络安全》
北大核心
2025
0
在线阅读
下载PDF
职称材料
3
基于集成学习的入侵检测系统对抗攻击检测
李青青
张凯
李晋国
赵健
《计算机工程与设计》
北大核心
2025
0
在线阅读
下载PDF
职称材料
4
利用区块链智能合约技术的协同网络入侵检测系统
朱雯曦
马琳娟
王怡鸥
《南京理工大学学报》
北大核心
2025
0
在线阅读
下载PDF
职称材料
5
物联网场景下基于蜜场的分布式网络入侵检测系统研究
吴昊
郝佳佳
卢云龙
《通信学报》
EI
CSCD
北大核心
2024
15
在线阅读
下载PDF
职称材料
6
非完全信息下协作式入侵检测系统检测库配置研究
石月楼
杨旦杰
冯宇
李永强
《高技术通讯》
CAS
北大核心
2024
0
在线阅读
下载PDF
职称材料
7
基于多代理的分布式入侵检测系统模型
徐明
庄毅
《计算机应用与软件》
CSCD
北大核心
2005
0
在线阅读
下载PDF
职称材料
8
分布式入侵检测系统的研究与实现
蔡洪民
伍乃骐
陈素
陈沁群
《计算机工程与设计》
CSCD
北大核心
2009
15
在线阅读
下载PDF
职称材料
9
分布式入侵检测系统模型研究
王强
蒋天发
《计算机工程》
CAS
CSCD
北大核心
2007
5
在线阅读
下载PDF
职称材料
10
一种基于域的无线Ad HOC网络入侵检测系统
龚媛媛
《计算机工程与应用》
CSCD
2012
1
在线阅读
下载PDF
职称材料
11
分布式入侵检测系统中自保护代理的系统设计
朱树人
黄辰林
李伟琴
《计算机工程》
CAS
CSCD
北大核心
2003
0
在线阅读
下载PDF
职称材料
12
适用于网页服务器的应用型入侵检测系统
梁远博
《现代电子技术》
2006
0
在线阅读
下载PDF
职称材料
13
基于神经网络与证据理论的入侵检测系统
刘理争
柴乔林
《计算机工程与设计》
CSCD
北大核心
2005
6
在线阅读
下载PDF
职称材料
14
基于Agent的分布式入侵检测系统模型
马恒太
蒋建春
陈伟锋
卿斯汉
《软件学报》
EI
CSCD
北大核心
2000
122
在线阅读
下载PDF
职称材料
15
基于特征选择的轻量级入侵检测系统
陈友
程学旗
李洋
戴磊
《软件学报》
EI
CSCD
北大核心
2007
78
在线阅读
下载PDF
职称材料
16
入侵检测系统概述
张超
霍红卫
钱秀槟
张玉清
《计算机工程与应用》
CSCD
北大核心
2004
36
在线阅读
下载PDF
职称材料
17
一种高效的面向轻量级入侵检测系统的特征选择算法
陈友
沈华伟
李洋
程学旗
《计算机学报》
EI
CSCD
北大核心
2007
46
在线阅读
下载PDF
职称材料
18
基于支持向量机的入侵检测系统
饶鲜
董春曦
杨绍全
《软件学报》
EI
CSCD
北大核心
2003
136
在线阅读
下载PDF
职称材料
19
入侵检测系统利用信息熵检测网络攻击的方法
夏秦
王志文
卢柯
《西安交通大学学报》
EI
CAS
CSCD
北大核心
2013
47
在线阅读
下载PDF
职称材料
20
入侵检测系统中检测技术的研究
赵俊忠
游林
徐茂智
孙善利
黄厚宽
《计算机工程与应用》
CSCD
北大核心
2005
16
在线阅读
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
2
…
49
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部