期刊文献+
共找到157篇文章
< 1 2 8 >
每页显示 20 50 100
一种分布式协同入侵检测系统的设计与实现 被引量:21
1
作者 段海新 吴建平 《软件学报》 EI CSCD 北大核心 2001年第9期1375-1379,共5页
提出了一种能够精确描述入侵检测技术的综合分类方法 ,针对多管理域环境设计了一个分布式协同入侵检测系统 (distributed cooperative intrusion detection system,简称 DCIDS) ,通过不同管理域 IDS(intrusion detec-tion system)之间... 提出了一种能够精确描述入侵检测技术的综合分类方法 ,针对多管理域环境设计了一个分布式协同入侵检测系统 (distributed cooperative intrusion detection system,简称 DCIDS) ,通过不同管理域 IDS(intrusion detec-tion system)之间高效安全的通信 ,实现协同检测 .介绍了 DCIDS的系统结构和 4个组成部分 :传感器、分析器、管理器以及用户界面 ,并讨论了系统实现中的安全通信。 展开更多
关键词 网络安全 网络管理 认证 访问控制 分布式协同入侵检测系统
在线阅读 下载PDF
分布式协同入侵检测—系统结构设计与实现问题 被引量:8
2
作者 段海新 吴建平 《小型微型计算机系统》 CSCD 北大核心 2001年第6期646-650,共5页
本文首先对现有入侵检测技术提出了一种综合分类方法 ,分析了大规模、多管理域网络环境对入侵检测的特殊需求 .在此基础上设计了一个分布式协同入侵检测系统 (DCIDS) ,文中具体介绍了系统的四个组成部分 :传感器、分析器、管理器和用户... 本文首先对现有入侵检测技术提出了一种综合分类方法 ,分析了大规模、多管理域网络环境对入侵检测的特殊需求 .在此基础上设计了一个分布式协同入侵检测系统 (DCIDS) ,文中具体介绍了系统的四个组成部分 :传感器、分析器、管理器和用户界面 ,并讨论了系统实现中的通信、与网络管理系统的集成、入侵检测点的选择等关键技术问题 . 展开更多
关键词 网络安全 分布式协同入侵检测 网络管理 认证 访问控制 计算机网络
在线阅读 下载PDF
基于轻负载代理的协同分布式入侵检测系统 被引量:4
3
作者 张琨 刘凤玉 《计算机科学》 CSCD 北大核心 2003年第6期66-68,73,共4页
The LAFCDIDS (Lightweight Agent for Collaborative Distnbution Intrusion Detection System) presented in this paper is a distributed intrusion detection system with the ability of collaborative detection in real time. T... The LAFCDIDS (Lightweight Agent for Collaborative Distnbution Intrusion Detection System) presented in this paper is a distributed intrusion detection system with the ability of collaborative detection in real time. The hierarchy architecture of agents and the ability of collaborative detection in real time are evident characteristics of the LAFCDIDS. Lightweight agent and agent sensitivity are LAFCDIDS's new concepts, which can reduce the overload of protected system, shorten the period of intrusion detection, and are suitable for monitoring the distributed collaborating attacks. 展开更多
关键词 网络安全 轻负载代理 分布式入侵检测系统 数据采集 INTERNET
在线阅读 下载PDF
协同分布式入侵检测系统模型 被引量:1
4
作者 杨小平 窦昱 《计算机工程与应用》 CSCD 北大核心 2002年第15期241-243,246,共4页
由于入侵行为存在相关性,单纯依靠其中独立的检测器来准确地发现和阻止入侵行为是非常困难的,同样地在整个网络系统里单纯依靠分布式入侵检测系统来准确地分析、发现和阻止入侵行为也是非常困难的,如何实现分布式入侵检测系统中的各个... 由于入侵行为存在相关性,单纯依靠其中独立的检测器来准确地发现和阻止入侵行为是非常困难的,同样地在整个网络系统里单纯依靠分布式入侵检测系统来准确地分析、发现和阻止入侵行为也是非常困难的,如何实现分布式入侵检测系统中的各个检测器间的协同以及将入侵检测系统与现有的或将有的安全系统协同工作是一件非常迫切和重要的任务。该文提供了一个新的解决方案,它既可以根据需要,随时实现自动高效地配置相互间具有协同能力的入侵检测器,又可以做到和网络上的其他安全系统之间的协同。从而可以极大地减轻网络管理员的安装配置压力,实现自动、高效、一致地保证整个网络系统安全。 展开更多
关键词 协同 分布式入侵检测系统 模型 网络安全 防火墙 计算机网络
在线阅读 下载PDF
利用区块链智能合约技术的协同网络入侵检测系统
5
作者 朱雯曦 马琳娟 王怡鸥 《南京理工大学学报》 北大核心 2025年第2期192-200,共9页
为提高网络攻击检测性能并改善数据隐私性,提出了基于区块链的协同式网络入侵检测系统(B-CIDS)。将基于高斯混合模型(GMM)和局部异常因子(LOF)的入侵检测系统(IDS)部署在不同云节点,利用GMM建立无异常数据模型,拟合每条记录的特征边界;... 为提高网络攻击检测性能并改善数据隐私性,提出了基于区块链的协同式网络入侵检测系统(B-CIDS)。将基于高斯混合模型(GMM)和局部异常因子(LOF)的入侵检测系统(IDS)部署在不同云节点,利用GMM建立无异常数据模型,拟合每条记录的特征边界;通过LOF函数准确定义攻击阈值,实现对各种攻击类型的准确检测。最后通过区块链和智能合约的警报数据聚合机制对IDS进行整合,实现隐私保护的协同入侵检测。试验结果表明,所提方法能够高效检测各种内部和外部攻击,平均检测准确率为95%~99%,且能够识别出破环云服务的恶意行为。检测率和误报率表现均优于其他对比方法,能够确保所有B-CIDS节点上的数据机密性、真实性和完整性。 展开更多
关键词 协同入侵检测系统 高斯混合模型 局部异常因子 区块链 智能合约
在线阅读 下载PDF
基于Agent的分布式入侵检测系统模型 被引量:122
6
作者 马恒太 蒋建春 +1 位作者 陈伟锋 卿斯汉 《软件学报》 EI CSCD 北大核心 2000年第10期1312-1319,共8页
提出了一个基于 Agent的分布式入侵检测系统模型框架 .该模型提供了基于网络和基于主机入侵检测部件的接口 ,为不同 Agent的相互协作提供了条件 .在分布式环境中 ,按照系统和网络的异常使用模式的不同特征和环境差异 ,可利用不同的 Agen... 提出了一个基于 Agent的分布式入侵检测系统模型框架 .该模型提供了基于网络和基于主机入侵检测部件的接口 ,为不同 Agent的相互协作提供了条件 .在分布式环境中 ,按照系统和网络的异常使用模式的不同特征和环境差异 ,可利用不同的 Agent进行检测 ,各 Agent相互协作 ,检测异常行为 .该模型是一个开放的系统模型 ,具有很好的可扩充性 ,易于加入新的协作主机和入侵检测 Agent,也易于扩充新的入侵检测模式 .它采用没有中心控制模块的并行 Agent检测模式 ,各 Agent之间的协作是通过它们之间的通信来完成的 ,各 Agent之间可以交流可疑信息和进行数据收集 .Agent之间各自独立 ,相互协作 ,合作完成检测任务 .另外 ,模型采用一定的状态检查和验证策略 ,保证了 Agent的自身安全和通信安全 .该模型与特定的系统应用环境无关 ,因此 。 展开更多
关键词 AGENT 分布式入侵检测系统 网络安全 INTERNET网
在线阅读 下载PDF
分布式入侵检测系统的研究与实现 被引量:15
7
作者 蔡洪民 伍乃骐 +1 位作者 陈素 陈沁群 《计算机工程与设计》 CSCD 北大核心 2009年第6期1383-1386,共4页
随着计算机网络的迅猛发展,网络安全问题也日益严重,单一的集中式的入侵检测系统已不能满足网络安全发展的需要,分布式入侵检测系统应运而生。实现了一个分布式的入侵检测系统,将反弹木马的反向连接技术应用到客户端与服务器端的通信上... 随着计算机网络的迅猛发展,网络安全问题也日益严重,单一的集中式的入侵检测系统已不能满足网络安全发展的需要,分布式入侵检测系统应运而生。实现了一个分布式的入侵检测系统,将反弹木马的反向连接技术应用到客户端与服务器端的通信上,在客户端采用多线程技术捕包,通过系统进程与端口通信相结合检测特洛伊木马。通过管理端对局域网络各个位置的Agent客户端进行统一部署策略和实时监控,加强了校园网络的安全。 展开更多
关键词 网络安全 入侵检测系统 分布式入侵检测系统 反弹连接 多线程技术
在线阅读 下载PDF
分布式入侵检测系统及其认知能力 被引量:44
8
作者 陈硕 安常青 李学农 《软件学报》 EI CSCD 北大核心 2001年第2期225-232,共8页
DIDAPPER( distributed intrusion detector with apperception)系统是一种具有认知能力的分布式入侵检测系统 .分布式结构、认知能力和知识的共享是该系统的重要特点 .重点讨论了 DIDAPPER系统的认知能力 .流量标本和 IP陷阱是 DIDAPPE... DIDAPPER( distributed intrusion detector with apperception)系统是一种具有认知能力的分布式入侵检测系统 .分布式结构、认知能力和知识的共享是该系统的重要特点 .重点讨论了 DIDAPPER系统的认知能力 .流量标本和 IP陷阱是 DIDAPPER系统所提出的新概念 .它们可以获取和识别异常的流量数据 ,而且适合于检测大规模网络攻击行为 .DIDAPPER系统的认知能力的另一个方面是神经网络的模式识别方法 .将具有自学习能力的BP网络应用于流量分析 ,很好地解决了流量模式的识别问题 . 展开更多
关键词 分布式入侵检测系统 认知能力 网络安全 计算机网络 INTERNET
在线阅读 下载PDF
攻击分类研究与分布式网络入侵检测系统 被引量:76
9
作者 王晓程 刘恩德 谢小权 《计算机研究与发展》 EI CSCD 北大核心 2001年第6期727-734,共8页
入侵检测是保护计算机系统安全的重要手段 .攻击分类研究对于系统地分析计算机系统脆弱性和攻击利用的技术方法有着重要的意义 ,这有助于构造高效的入侵检测方法 .通过对现有入侵检测方法和攻击分类方法的分析和研究 ,提出了一种面向检... 入侵检测是保护计算机系统安全的重要手段 .攻击分类研究对于系统地分析计算机系统脆弱性和攻击利用的技术方法有着重要的意义 ,这有助于构造高效的入侵检测方法 .通过对现有入侵检测方法和攻击分类方法的分析和研究 ,提出了一种面向检测的网络攻击分类方法—— ESTQ方法 ,并对其进行了形式化描述和分析 .根据ESTQ网络攻击分类方法构造了相应的检测方法 .以此为基础设计了一个具有分布式结构的网络入侵检测系统DNIDS,并进行了原型系统的实现和测试 . 展开更多
关键词 攻击分类方法 计算机网络 形式化描述 分布式网络入侵检测系统 网络安全
在线阅读 下载PDF
分布式入侵检测系统综述 被引量:18
10
作者 董晓梅 王丽娜 +1 位作者 于戈 王国仁 《计算机科学》 CSCD 北大核心 2002年第3期16-19,共4页
1 入侵检测随着Internet在全世界范围内的迅速扩展,计算机网络的安全问题越来越成为人们关注的一个热点问题.入侵检测(Intrusion Detection,ID)就是保障计算机及网络安全的措施之一.近几年,对于入侵检测技术的研究发展很快,出现了很多... 1 入侵检测随着Internet在全世界范围内的迅速扩展,计算机网络的安全问题越来越成为人们关注的一个热点问题.入侵检测(Intrusion Detection,ID)就是保障计算机及网络安全的措施之一.近几年,对于入侵检测技术的研究发展很快,出现了很多入侵检测系统.但是,随着新的攻击方法的不断出现,尤其是一些互相协作的入侵行为的出现,给入侵检测领域的研究带来了新的课题.早期的集中式入侵检测系统已经不能有效地防止这一类的入侵.因此,研究分布式入侵检测系统是十分必要的. 展开更多
关键词 分布式入侵检测系统 计算机网络 网络安全 防火墙
在线阅读 下载PDF
分布式网络入侵检测系统NetNumen的设计与实现 被引量:31
11
作者 李旺 吴礼发 胡谷雨 《软件学报》 EI CSCD 北大核心 2002年第8期1723-1728,共6页
详细介绍了在Linux环境下基于规则的分布式网络入侵检测系统NetNumen.同现有的网络入侵检测系统相比,NetNumen将异常检测(检测包到达频度的异常)和特征检测(检测特定攻击和攻击工具的固有特征)有机地结合起来,对DoS(denial of service),... 详细介绍了在Linux环境下基于规则的分布式网络入侵检测系统NetNumen.同现有的网络入侵检测系统相比,NetNumen将异常检测(检测包到达频度的异常)和特征检测(检测特定攻击和攻击工具的固有特征)有机地结合起来,对DoS(denial of service),DdoS(distributed denial of service)攻击的检测效果较现有方法有明显的改善. 展开更多
关键词 分布式网络入侵检测系统 NetNumen 设计 防火墙 网络安全 计算机网络
在线阅读 下载PDF
高速网络下的分布式实时入侵检测系统 被引量:28
12
作者 吕志军 郑璟 黄皓 《计算机研究与发展》 EI CSCD 北大核心 2004年第4期667-673,共7页
随着网络技术的飞速发展 ,网络安全问题日益突出 网络入侵检测系统需要处理大量的数据 ,处理能力的缺乏会引起入侵事件的漏报 ,提高入侵检测系统的处理能力是目前急需解决的关键问题 DRTIDS(distributedreal timeintru siondetectionsy... 随着网络技术的飞速发展 ,网络安全问题日益突出 网络入侵检测系统需要处理大量的数据 ,处理能力的缺乏会引起入侵事件的漏报 ,提高入侵检测系统的处理能力是目前急需解决的关键问题 DRTIDS(distributedreal timeintru siondetectionsystemforhigh speednetworks)是一个由单个分析节点和多个探测节点组成的、工作在高速网络下的分布式网络入侵检测系统 DRTIDS的分析节点执行基于网络主机的流量分配策略 ,保证尽可能地平衡分配网络流量 。 展开更多
关键词 网络入侵检测系统 分布式结构 高速网络 平衡的流量分配策略 实时分析
在线阅读 下载PDF
一个基于移动代理的分布式入侵检测系统 被引量:13
13
作者 熊焰 苗付友 张泽明 《小型微型计算机系统》 CSCD 北大核心 2004年第2期192-194,共3页
将新型分布式处理技术 - - -移动代理与入侵检测融为一体 ,提出了一种基于移动代理的分布式入侵检测系统 (DIDS)的模型 ;实现了基于此模型的分布式入侵检测系统 ;采取了一些防范措施来保证分布式入侵检测系统自身的安全 ;模拟入侵实验... 将新型分布式处理技术 - - -移动代理与入侵检测融为一体 ,提出了一种基于移动代理的分布式入侵检测系统 (DIDS)的模型 ;实现了基于此模型的分布式入侵检测系统 ;采取了一些防范措施来保证分布式入侵检测系统自身的安全 ;模拟入侵实验表明它能够有效地检测来自网络内外的入侵 ,并具有良好的灵活性、鲁棒性和可扩展性 . 展开更多
关键词 安全 分布式入侵检测系统 移动代理
在线阅读 下载PDF
大规模分布式入侵检测系统的体系结构模型 被引量:7
14
作者 褚永刚 吕慧勤 +1 位作者 杨义先 胡正名 《计算机应用研究》 CSCD 北大核心 2004年第12期105-106,132,共3页
分析了大规模分布式入侵检测系统的特点,提出了大规模分布式入侵检测系统应包含的模块,在此基础上提出了大规模分布式入侵检测系统的分层体系结构模型,并概括了其特点,最后给出了今后的研究方向。
关键词 分布式 大规模 入侵检测系统 体系结构
在线阅读 下载PDF
基于多Agent的动态层次化分布式入侵检测系统 被引量:7
15
作者 吴骏 王崇骏 +1 位作者 王珺 陈世福 《计算机科学》 CSCD 北大核心 2007年第2期71-75,共5页
随着入侵检测技术的发展,IDS越来越呈现出分布性、智能性的特征。传统的基于多Agent的分布式入侵检测系统,往往采取一种分布式数据采集和层次化数据分析的方法。这虽然使系统的逻辑结构简单严谨,却很大程度上限制了系统的分布性、智能... 随着入侵检测技术的发展,IDS越来越呈现出分布性、智能性的特征。传统的基于多Agent的分布式入侵检测系统,往往采取一种分布式数据采集和层次化数据分析的方法。这虽然使系统的逻辑结构简单严谨,却很大程度上限制了系统的分布性、智能性与实时响应能力。本文提出一种动态建立的层次化结构,并提出了对其运行进行支持的基本方法体系;引入了对手思维状态模型,实现了建立在多Agent合作关系上的协同检测;对传统的分布式入侵检测系统进行了有效的改进。 展开更多
关键词 多AGENT系统 分布式入侵检测 通信 协作
在线阅读 下载PDF
基于规则匹配的分布式工控入侵检测系统设计与实现 被引量:13
16
作者 程冬梅 严彪 +1 位作者 文辉 孙利民 《信息网络安全》 CSCD 2017年第7期45-51,共7页
文章设计了一种基于规则匹配的分布式入侵检测系统(RDIDS),提出了基于规则匹配的入侵检测策略,通过定义网络连接白名单来检测未经授权的非法访问连接,自主分析流量特征并学习相应的判别规则来检测异常的流量变化,提取常态状态下的工控... 文章设计了一种基于规则匹配的分布式入侵检测系统(RDIDS),提出了基于规则匹配的入侵检测策略,通过定义网络连接白名单来检测未经授权的非法访问连接,自主分析流量特征并学习相应的判别规则来检测异常的流量变化,提取常态状态下的工控操作功能码序列组成操作规则来判断异常的工控操作,实现对工控系统在网络流量、协议内容、设备操作、设备状态和外部物理感知的全面监测。文章利用各种类型的工控软硬件设备搭建小型工控网络,并在此仿真环境下进行验证及测试,证明RDIDS系统架构及方法具备显著的检测性能。 展开更多
关键词 工业控制系统 入侵检测系统 分布式系统 规则匹配
在线阅读 下载PDF
基于数据挖掘的分布式网络入侵检测系统设计及实现 被引量:9
17
作者 傅德胜 周舒 郭萍 《计算机科学》 CSCD 北大核心 2009年第3期103-105,共3页
提出基于数据挖掘的入侵检测系统模型、改进的FP-Growth的关联分析算法和基于分箱统计的FCM网络入侵检测技术。系统实验结果表明,所开发的网络入侵检测系统可以稳定地工作在以太网络环境下,能够及时发现入侵行为,有效地解决了数据挖掘... 提出基于数据挖掘的入侵检测系统模型、改进的FP-Growth的关联分析算法和基于分箱统计的FCM网络入侵检测技术。系统实验结果表明,所开发的网络入侵检测系统可以稳定地工作在以太网络环境下,能够及时发现入侵行为,有效地解决了数据挖掘速度问题,增强了入侵检测系统的检测能力,具备了良好的网络入侵检测性能。 展开更多
关键词 入侵检测系统 分布式 数据挖掘
在线阅读 下载PDF
基于自治Agent的分布式入侵检测系统 被引量:5
18
作者 杨沛 文贵华 丁月华 《华南理工大学学报(自然科学版)》 EI CAS CSCD 北大核心 2002年第3期1-4,共4页
在公共入侵检测框架的基础上 ,提出了一种基于自治Agent的分布式入侵检测系统模型 ,并介绍了一个实现实例 .同时对基于资源监视的入侵检测、陷阱和诱导。
关键词 网络安全 IP陷阱 自治AGENT 分布式入侵检测系统 入侵诱导 入侵对抗 入侵识别
在线阅读 下载PDF
基于Agent的分布式入侵检测系统 被引量:5
19
作者 张丹慧 黄敏 佟振声 《计算机工程与应用》 CSCD 北大核心 2004年第35期160-162,169,共4页
针对现有入侵检测系统存在的问题,论文提出了一个基于Agent的分布式入侵检测系统模型,该系统模型结合目前几种主要的入侵检测技术和数据挖掘技术,实现了入侵检测和实时响应的分布化,同时增强了入侵检测系统的灵活性、可伸缩性、鲁棒性... 针对现有入侵检测系统存在的问题,论文提出了一个基于Agent的分布式入侵检测系统模型,该系统模型结合目前几种主要的入侵检测技术和数据挖掘技术,实现了入侵检测和实时响应的分布化,同时增强了入侵检测系统的灵活性、可伸缩性、鲁棒性、安全性以及入侵检测的全面性。文末给出了根据该系统模型实现的入侵检测系统的实验测试结果,证明了该系统对入侵检测的有效性和合理性。 展开更多
关键词 分布式入侵检测 入侵检测系统 AGENT 数据挖掘
在线阅读 下载PDF
代理技术在大规模分布式入侵检测系统的应用研究 被引量:4
20
作者 褚永刚 魏战松 +1 位作者 杨义先 胡正名 《计算机工程与应用》 CSCD 北大核心 2004年第6期150-151,161,共3页
对代理技术进行了分析和总结,在此基础上提出了代理和移动代理在大规模分布式入侵检测系统中应完成的功能并对代理和移动代理进行了具体分类,指出了将代理技术引入系统后将带来的问题和今后的研究方向。
关键词 入侵检测系统 大规模 分布式 代理 移动代理
在线阅读 下载PDF
上一页 1 2 8 下一页 到第
使用帮助 返回顶部