期刊文献+
共找到278篇文章
< 1 2 14 >
每页显示 20 50 100
基于DCOM的分布式入侵检测系统模型的设计和实现 被引量:4
1
作者 袁春阳 李琳 +1 位作者 柴乔林 王新刚 《计算机工程》 CAS CSCD 北大核心 2003年第6期139-141,共3页
分布式入侵检测系统模型将分布式应用中的DCOM技术与入侵检测很好地结合在一起。简单介绍了入侵检测系统的发展、分布式入侵检测系统和DCOM技术。具体讲述了基于DCOM的分布式入侵检测系统模型的体系结构、实现方法和安全问题。说明了该... 分布式入侵检测系统模型将分布式应用中的DCOM技术与入侵检测很好地结合在一起。简单介绍了入侵检测系统的发展、分布式入侵检测系统和DCOM技术。具体讲述了基于DCOM的分布式入侵检测系统模型的体系结构、实现方法和安全问题。说明了该系统模型的实用价值。 展开更多
关键词 分布式入侵检测系统模型 设计 DCOM 设计 计算机网络 网络安全
在线阅读 下载PDF
分布式入侵检测系统模型研究 被引量:5
2
作者 王强 蒋天发 《计算机工程》 CAS CSCD 北大核心 2007年第8期154-156,共3页
避开入侵检测系统的核心问题——入侵检测算法的具体实现,通过对有关感应器、分析器问题的研究分析,提出了一些有利于提高入侵检测准确率、提高系统吞吐量、提高系统自主学习能力的建议。以此为基础,给出了一种不受具体入侵检测算法限... 避开入侵检测系统的核心问题——入侵检测算法的具体实现,通过对有关感应器、分析器问题的研究分析,提出了一些有利于提高入侵检测准确率、提高系统吞吐量、提高系统自主学习能力的建议。以此为基础,给出了一种不受具体入侵检测算法限制的分布式入侵检测模型,分析了该模型的优缺点。 展开更多
关键词 入侵检测系统 感应器 分析器 分布式入侵检测系统模型
在线阅读 下载PDF
基于多代理的分布式入侵检测系统模型
3
作者 徐明 庄毅 《计算机应用与软件》 CSCD 北大核心 2005年第10期36-37,44,共3页
随着网络技术的不断发展,网络安全问题十分突出。入侵检测技术作为安全防护的重要手段,显得日益重要。大多数入侵检测系统存在误报率高和漏报的问题。此外,由于系统分布在网络的不同位置,不能进行必要的协同工作。针对上述问题,提出一... 随着网络技术的不断发展,网络安全问题十分突出。入侵检测技术作为安全防护的重要手段,显得日益重要。大多数入侵检测系统存在误报率高和漏报的问题。此外,由于系统分布在网络的不同位置,不能进行必要的协同工作。针对上述问题,提出一种基于多代理的分布式入侵检测系统模型MADIDS。该系统在我们已有的多代理协同工作平台NHMAS上开发完成,结合基于主机的入侵检测系统和基于网络的入侵检测系统的优点,对常用入侵手段具有较高的检测率和较低的误报率。 展开更多
关键词 多代理 入侵检测系统 检测 误报率 分布式入侵检测系统模型 基于网络的入侵检测系统 协同工作平台 网络安全问题 入侵检测技术 网络技术
在线阅读 下载PDF
基于Agent的分布式入侵检测系统模型 被引量:122
4
作者 马恒太 蒋建春 +1 位作者 陈伟锋 卿斯汉 《软件学报》 EI CSCD 北大核心 2000年第10期1312-1319,共8页
提出了一个基于 Agent的分布式入侵检测系统模型框架 .该模型提供了基于网络和基于主机入侵检测部件的接口 ,为不同 Agent的相互协作提供了条件 .在分布式环境中 ,按照系统和网络的异常使用模式的不同特征和环境差异 ,可利用不同的 Agen... 提出了一个基于 Agent的分布式入侵检测系统模型框架 .该模型提供了基于网络和基于主机入侵检测部件的接口 ,为不同 Agent的相互协作提供了条件 .在分布式环境中 ,按照系统和网络的异常使用模式的不同特征和环境差异 ,可利用不同的 Agent进行检测 ,各 Agent相互协作 ,检测异常行为 .该模型是一个开放的系统模型 ,具有很好的可扩充性 ,易于加入新的协作主机和入侵检测 Agent,也易于扩充新的入侵检测模式 .它采用没有中心控制模块的并行 Agent检测模式 ,各 Agent之间的协作是通过它们之间的通信来完成的 ,各 Agent之间可以交流可疑信息和进行数据收集 .Agent之间各自独立 ,相互协作 ,合作完成检测任务 .另外 ,模型采用一定的状态检查和验证策略 ,保证了 Agent的自身安全和通信安全 .该模型与特定的系统应用环境无关 ,因此 。 展开更多
关键词 AGENT 分布式入侵检测系统 网络安全 INTERNET网
在线阅读 下载PDF
SOIDS:一种使用移动代理的面向服务的分布式入侵检测系统模型
5
作者 王巍巍 罗军舟 《小型微型计算机系统》 CSCD 北大核心 2003年第5期801-806,共6页
提出了一种使用移动代理的面向服务的分布式入侵检测系统模型SOIDS(Service-oriented Intrusion Detec-tion System).通过将服务和移动代理分布到网络上,SOIDS很好地解决了基于集中式框架的入侵检测系统面临的性能瓶颈问题.本文深入探讨... 提出了一种使用移动代理的面向服务的分布式入侵检测系统模型SOIDS(Service-oriented Intrusion Detec-tion System).通过将服务和移动代理分布到网络上,SOIDS很好地解决了基于集中式框架的入侵检测系统面临的性能瓶颈问题.本文深入探讨了SOIDS的体系结构和消息机制,并以实例详细描述了代理和服务合作追踪检测入侵的流程.本文对实现网络安全系统的开放性,可扩展性和健壮性方面也进行了有益的探索. 展开更多
关键词 分布式入侵检测系统模型 SOIDS 移动代理 网络安全 计算机网络
在线阅读 下载PDF
基于证据推理的多agent分布式入侵检测系统模型 被引量:2
6
作者 叶清 吴晓平 +1 位作者 翟定军 付钰 《计算机应用研究》 CSCD 北大核心 2009年第8期3063-3066,共4页
在分析现有基于agent的入侵检测系统(IDS)基础上,提出了一种基于证据推理的多agent分布式两级IDS模型。该模型采用分布检测、分布响应的模式,通过多agent技术的思想建立系统总体结构,给出了模型的各个组成部分,并对结构中各种agent与中... 在分析现有基于agent的入侵检测系统(IDS)基础上,提出了一种基于证据推理的多agent分布式两级IDS模型。该模型采用分布检测、分布响应的模式,通过多agent技术的思想建立系统总体结构,给出了模型的各个组成部分,并对结构中各种agent与中心控制台的功能设计进行了分析。同时,为了提高中心控制台的融合性能,设计了一种可有效减少证据合成计算量又可确保合成准确性的证据推理算法,并对动态选举算法、协同算法进行了初步分析。系统可充分利用各种资源协同完成入侵检测任务,实时响应,有效地改进了传统IDS。 展开更多
关键词 证据推理 分布式入侵检测系统 多代理 协同
在线阅读 下载PDF
一种智能型分布式入侵检测系统模型 被引量:1
7
作者 刘斌 商建东 梁祖华 《河南科技大学学报(自然科学版)》 CAS 2005年第6期62-66,共5页
在分析了当前入侵检测系统(IDS)存在缺陷及其未来发展趋势的基础上,结合高校校园网的开发工作,以高校网络为应用平台,提出并构建了一种智能型分布式入侵检测系统的模型。该模型采用分布式检测、分规则策略、动态规则链表重构、各个检测A... 在分析了当前入侵检测系统(IDS)存在缺陷及其未来发展趋势的基础上,结合高校校园网的开发工作,以高校网络为应用平台,提出并构建了一种智能型分布式入侵检测系统的模型。该模型采用分布式检测、分规则策略、动态规则链表重构、各个检测Agent即相互独立又相互协作以及系统与防火墙等其它网络安全技术相结合的措施,提供了完整的网络安全保障。 展开更多
关键词 计算机网络 入侵检测系统 智能型 分布式
在线阅读 下载PDF
协同分布式入侵检测系统模型 被引量:1
8
作者 杨小平 窦昱 《计算机工程与应用》 CSCD 北大核心 2002年第15期241-243,246,共4页
由于入侵行为存在相关性,单纯依靠其中独立的检测器来准确地发现和阻止入侵行为是非常困难的,同样地在整个网络系统里单纯依靠分布式入侵检测系统来准确地分析、发现和阻止入侵行为也是非常困难的,如何实现分布式入侵检测系统中的各个... 由于入侵行为存在相关性,单纯依靠其中独立的检测器来准确地发现和阻止入侵行为是非常困难的,同样地在整个网络系统里单纯依靠分布式入侵检测系统来准确地分析、发现和阻止入侵行为也是非常困难的,如何实现分布式入侵检测系统中的各个检测器间的协同以及将入侵检测系统与现有的或将有的安全系统协同工作是一件非常迫切和重要的任务。该文提供了一个新的解决方案,它既可以根据需要,随时实现自动高效地配置相互间具有协同能力的入侵检测器,又可以做到和网络上的其他安全系统之间的协同。从而可以极大地减轻网络管理员的安装配置压力,实现自动、高效、一致地保证整个网络系统安全。 展开更多
关键词 协同 分布式入侵检测系统 模型 网络安全 防火墙 计算机网络
在线阅读 下载PDF
一种基于移动代理的改进型分布式入侵检测系统模型研究与实现 被引量:1
9
作者 刘胜辉 吴小锋 《计算机应用与软件》 CSCD 2010年第5期136-138,161,共4页
针对现有的基于移动代理的入侵检测系统,自身安全性低、难以应对分布式入侵行为的缺陷。提出一种改进的模型,为每一个移动代理添加身份验证、完整性鉴定和加密机制,提高了入侵检测系统自身的安全性;在检测实体中加入监视Agent和响应Age... 针对现有的基于移动代理的入侵检测系统,自身安全性低、难以应对分布式入侵行为的缺陷。提出一种改进的模型,为每一个移动代理添加身份验证、完整性鉴定和加密机制,提高了入侵检测系统自身的安全性;在检测实体中加入监视Agent和响应Agent,通过多Agent技术来实现检测自治化和多主机间检测信息的协调,有效地检测了分布式的攻击行为。 展开更多
关键词 入侵检测系统(IDS) 分布式 移动代理 系统安全
在线阅读 下载PDF
SOIDS:一种面向服务的分布式入侵检测系统模型 被引量:2
10
作者 王巍巍 罗军舟 《计算机工程》 CAS CSCD 北大核心 2002年第4期58-60,共3页
提出了一种使用移动代理的面向服务的分布式入侵检测系统模型SOIDS(Service-oriented Intrusion Detection System)。深入探讨了SOIDS的体系结构和消息机制,并以实例详细描述了代理和服务合作迫踪检测入侵的流程。对实现网络安全系统的... 提出了一种使用移动代理的面向服务的分布式入侵检测系统模型SOIDS(Service-oriented Intrusion Detection System)。深入探讨了SOIDS的体系结构和消息机制,并以实例详细描述了代理和服务合作迫踪检测入侵的流程。对实现网络安全系统的开放性、可扩展性和健壮性方面也进行了有益的探索。 展开更多
关键词 分布式框架 移动代理 插件 SOIDS 分布入侵检测系统 网络安全 防火墙 计算机网络
在线阅读 下载PDF
大规模分布式入侵检测系统的体系结构模型 被引量:7
11
作者 褚永刚 吕慧勤 +1 位作者 杨义先 胡正名 《计算机应用研究》 CSCD 北大核心 2004年第12期105-106,132,共3页
分析了大规模分布式入侵检测系统的特点,提出了大规模分布式入侵检测系统应包含的模块,在此基础上提出了大规模分布式入侵检测系统的分层体系结构模型,并概括了其特点,最后给出了今后的研究方向。
关键词 分布式 大规模 入侵检测系统 体系结构
在线阅读 下载PDF
基于分布式入侵检测系统的贝叶斯动态模型的研究 被引量:4
12
作者 钟穗 何明德 吴梅 《计算机工程与应用》 CSCD 北大核心 2002年第21期167-169,共3页
将贝叶斯(Bayes)方法用于一种动态线性模型,即贝叶斯动态模型,再将此模型应用于网络安全的代理分布式的入侵检测系统,预测用户行为,这样的系统就能确定用户是在进行不可预测行为,还是已经改变了他的正常工作方式,从而对组织内部的攻击... 将贝叶斯(Bayes)方法用于一种动态线性模型,即贝叶斯动态模型,再将此模型应用于网络安全的代理分布式的入侵检测系统,预测用户行为,这样的系统就能确定用户是在进行不可预测行为,还是已经改变了他的正常工作方式,从而对组织内部的攻击起防范作用。 展开更多
关键词 分布式入侵检测系统 贝叶斯定理 动态线性模型 贝叶斯动态模型 网络安全 计算机网络
在线阅读 下载PDF
基于局部参数模型共享的分布式入侵检测系统 被引量:4
13
作者 庄夏 《计算机工程与设计》 北大核心 2017年第11期2935-2939,共5页
针对现有网络入侵检测系统(IDS)不能应对网络环境频繁变化的问题,提出一种基于局部参数模型共享的分布式网络IDS。在每个节点上根据网络连接数据,使用高斯混合模型(GMM)构建弱分类器,利用在线Adaboost算法对其进行优化,形成强分类器;将... 针对现有网络入侵检测系统(IDS)不能应对网络环境频繁变化的问题,提出一种基于局部参数模型共享的分布式网络IDS。在每个节点上根据网络连接数据,使用高斯混合模型(GMM)构建弱分类器,利用在线Adaboost算法对其进行优化,形成强分类器;将该节点上的GMM参数和强分类器参数组建成一个局部参数模型,并共享到其它节点;节点利用粒子群优化(PSO)寻找来自其它节点的最优局部参数模型,结合自身训练数据构建一个支持向量机(SVM)分类器,以此作为最终的全局检测器。实验结果表明,该IDS具有较高的检测率。 展开更多
关键词 网络入侵检测 分布式 局部参数模型 支持向量机 粒子群优化
在线阅读 下载PDF
基于CORBA的分布式入侵检测模型的设计与实现 被引量:2
14
作者 马福强 柴乔林 李德峰 《计算机工程与设计》 CSCD 北大核心 2005年第2期431-433,447,共4页
针对目前入侵检测系统中面临的平台异构、无统一通信机制和安全策略等问题,将分布式中间件的CORBA技术与入侵检测技术结合在一起,提出了一种新型的基于CORBA的分布式入侵检测系统模型(CDIDS)。从入侵检测系统的发展、分布式入侵检测系统... 针对目前入侵检测系统中面临的平台异构、无统一通信机制和安全策略等问题,将分布式中间件的CORBA技术与入侵检测技术结合在一起,提出了一种新型的基于CORBA的分布式入侵检测系统模型(CDIDS)。从入侵检测系统的发展、分布式入侵检测系统和CORBA技术谈起,详细讲述了基于CORBA的分布式入侵检测系统模型的体系结构、实现方法和安全问题,并解决了基于CORBA的入侵检测系统的异步调用死锁问题。 展开更多
关键词 分布式入侵检测系统模型 CORBA技术 死锁问题 异步调用 入侵检测技术 异构 分布式中间件 体系结构 通信机制 安全策略
在线阅读 下载PDF
分布式入侵检测系统的研究与实现 被引量:15
15
作者 蔡洪民 伍乃骐 +1 位作者 陈素 陈沁群 《计算机工程与设计》 CSCD 北大核心 2009年第6期1383-1386,共4页
随着计算机网络的迅猛发展,网络安全问题也日益严重,单一的集中式的入侵检测系统已不能满足网络安全发展的需要,分布式入侵检测系统应运而生。实现了一个分布式的入侵检测系统,将反弹木马的反向连接技术应用到客户端与服务器端的通信上... 随着计算机网络的迅猛发展,网络安全问题也日益严重,单一的集中式的入侵检测系统已不能满足网络安全发展的需要,分布式入侵检测系统应运而生。实现了一个分布式的入侵检测系统,将反弹木马的反向连接技术应用到客户端与服务器端的通信上,在客户端采用多线程技术捕包,通过系统进程与端口通信相结合检测特洛伊木马。通过管理端对局域网络各个位置的Agent客户端进行统一部署策略和实时监控,加强了校园网络的安全。 展开更多
关键词 网络安全 入侵检测系统 分布式入侵检测系统 反弹连接 多线程技术
在线阅读 下载PDF
分布式入侵检测模型研究 被引量:36
16
作者 连一峰 戴英侠 +1 位作者 胡艳 许一凡 《计算机研究与发展》 EI CSCD 北大核心 2003年第8期1195-1202,共8页
提出了分布级别的概念对分布式入侵检测系统进行分类 ,并引入信息抽象级别对入侵检测中审计数据所经历的逻辑抽象层次进行表述 在对现有的层次检测模型和协作检测模型的优点和缺陷进行详细分析之后 ,提出了一种用于分布式入侵检测系统... 提出了分布级别的概念对分布式入侵检测系统进行分类 ,并引入信息抽象级别对入侵检测中审计数据所经历的逻辑抽象层次进行表述 在对现有的层次检测模型和协作检测模型的优点和缺陷进行详细分析之后 ,提出了一种用于分布式入侵检测系统的层次化协作模型 (HCM) ,并完成了相应的原型系统 该模型可以有效地综合两种现有模型的优点 ,在保证结点可控性和检测效率的同时提高系统的容错性和协作能力 . 展开更多
关键词 分布式入侵检测 层次化协作模型 信息抽象级别 分布级别
在线阅读 下载PDF
分布式入侵检测系统及其认知能力 被引量:44
17
作者 陈硕 安常青 李学农 《软件学报》 EI CSCD 北大核心 2001年第2期225-232,共8页
DIDAPPER( distributed intrusion detector with apperception)系统是一种具有认知能力的分布式入侵检测系统 .分布式结构、认知能力和知识的共享是该系统的重要特点 .重点讨论了 DIDAPPER系统的认知能力 .流量标本和 IP陷阱是 DIDAPPE... DIDAPPER( distributed intrusion detector with apperception)系统是一种具有认知能力的分布式入侵检测系统 .分布式结构、认知能力和知识的共享是该系统的重要特点 .重点讨论了 DIDAPPER系统的认知能力 .流量标本和 IP陷阱是 DIDAPPER系统所提出的新概念 .它们可以获取和识别异常的流量数据 ,而且适合于检测大规模网络攻击行为 .DIDAPPER系统的认知能力的另一个方面是神经网络的模式识别方法 .将具有自学习能力的BP网络应用于流量分析 ,很好地解决了流量模式的识别问题 . 展开更多
关键词 分布式入侵检测系统 认知能力 网络安全 计算机网络 INTERNET
在线阅读 下载PDF
入侵检测系统中分布式Mobile Agent模型
18
作者 刘勐 易本顺 潘清云 《电子测量技术》 2005年第6期81-82,共2页
通过在入侵检测系统中应用分布式移动代理技术,提出分布式入侵检测系统的框架结构,较全面地分析系统构成和工作方式。该模型充分利用移动代理独有特点,从而避免传统网络入侵检测系统得不足,提高入侵检测系统的效能。
关键词 移动代理 分布式系统 入侵检测 MOBILE AGENT模型 网络安全
在线阅读 下载PDF
攻击分类研究与分布式网络入侵检测系统 被引量:76
19
作者 王晓程 刘恩德 谢小权 《计算机研究与发展》 EI CSCD 北大核心 2001年第6期727-734,共8页
入侵检测是保护计算机系统安全的重要手段 .攻击分类研究对于系统地分析计算机系统脆弱性和攻击利用的技术方法有着重要的意义 ,这有助于构造高效的入侵检测方法 .通过对现有入侵检测方法和攻击分类方法的分析和研究 ,提出了一种面向检... 入侵检测是保护计算机系统安全的重要手段 .攻击分类研究对于系统地分析计算机系统脆弱性和攻击利用的技术方法有着重要的意义 ,这有助于构造高效的入侵检测方法 .通过对现有入侵检测方法和攻击分类方法的分析和研究 ,提出了一种面向检测的网络攻击分类方法—— ESTQ方法 ,并对其进行了形式化描述和分析 .根据ESTQ网络攻击分类方法构造了相应的检测方法 .以此为基础设计了一个具有分布式结构的网络入侵检测系统DNIDS,并进行了原型系统的实现和测试 . 展开更多
关键词 攻击分类方法 计算机网络 形式化描述 分布式网络入侵检测系统 网络安全
在线阅读 下载PDF
分布式入侵检测系统综述 被引量:18
20
作者 董晓梅 王丽娜 +1 位作者 于戈 王国仁 《计算机科学》 CSCD 北大核心 2002年第3期16-19,共4页
1 入侵检测随着Internet在全世界范围内的迅速扩展,计算机网络的安全问题越来越成为人们关注的一个热点问题.入侵检测(Intrusion Detection,ID)就是保障计算机及网络安全的措施之一.近几年,对于入侵检测技术的研究发展很快,出现了很多... 1 入侵检测随着Internet在全世界范围内的迅速扩展,计算机网络的安全问题越来越成为人们关注的一个热点问题.入侵检测(Intrusion Detection,ID)就是保障计算机及网络安全的措施之一.近几年,对于入侵检测技术的研究发展很快,出现了很多入侵检测系统.但是,随着新的攻击方法的不断出现,尤其是一些互相协作的入侵行为的出现,给入侵检测领域的研究带来了新的课题.早期的集中式入侵检测系统已经不能有效地防止这一类的入侵.因此,研究分布式入侵检测系统是十分必要的. 展开更多
关键词 分布式入侵检测系统 计算机网络 网络安全 防火墙
在线阅读 下载PDF
上一页 1 2 14 下一页 到第
使用帮助 返回顶部