期刊文献+
共找到863篇文章
< 1 2 44 >
每页显示 20 50 100
物联网场景下基于蜜场的分布式网络入侵检测系统研究 被引量:15
1
作者 吴昊 郝佳佳 卢云龙 《通信学报》 EI CSCD 北大核心 2024年第1期106-118,共13页
为了解决物联网网络入侵检测系统无法识别新型攻击、灵活性有限等问题,基于蜜场提出了一种能有效识别异常流量和具备持续学习能力的网络入侵检测系统。首先,结合卷积块注意力模块的特点,构建专注于通道和空间双维度的异常流量检测模型,... 为了解决物联网网络入侵检测系统无法识别新型攻击、灵活性有限等问题,基于蜜场提出了一种能有效识别异常流量和具备持续学习能力的网络入侵检测系统。首先,结合卷积块注意力模块的特点,构建专注于通道和空间双维度的异常流量检测模型,从而提高模型的识别能力。其次,利用联邦学习下的模型训练方案,提高模型的泛化能力。最后,基于蜜场对边缘节点的异常流量检测模型进行更新迭代,从而提高系统对新型攻击流量的识别准确度。实验结果表明,所提系统不仅能有效检测出网络流量中的异常行为,还可以持续提高对异常流量的检测性能。 展开更多
关键词 网络入侵检测系统 联邦学习 蜜场 卷积块注意力模块 物联网
在线阅读 下载PDF
攻击分类研究与分布式网络入侵检测系统 被引量:76
2
作者 王晓程 刘恩德 谢小权 《计算机研究与发展》 EI CSCD 北大核心 2001年第6期727-734,共8页
入侵检测是保护计算机系统安全的重要手段 .攻击分类研究对于系统地分析计算机系统脆弱性和攻击利用的技术方法有着重要的意义 ,这有助于构造高效的入侵检测方法 .通过对现有入侵检测方法和攻击分类方法的分析和研究 ,提出了一种面向检... 入侵检测是保护计算机系统安全的重要手段 .攻击分类研究对于系统地分析计算机系统脆弱性和攻击利用的技术方法有着重要的意义 ,这有助于构造高效的入侵检测方法 .通过对现有入侵检测方法和攻击分类方法的分析和研究 ,提出了一种面向检测的网络攻击分类方法—— ESTQ方法 ,并对其进行了形式化描述和分析 .根据ESTQ网络攻击分类方法构造了相应的检测方法 .以此为基础设计了一个具有分布式结构的网络入侵检测系统DNIDS,并进行了原型系统的实现和测试 . 展开更多
关键词 攻击分类方法 计算机网络 形式化描述 分布式网络入侵检测系统 网络安全
在线阅读 下载PDF
分布式网络入侵检测系统NetNumen的设计与实现 被引量:31
3
作者 李旺 吴礼发 胡谷雨 《软件学报》 EI CSCD 北大核心 2002年第8期1723-1728,共6页
详细介绍了在Linux环境下基于规则的分布式网络入侵检测系统NetNumen.同现有的网络入侵检测系统相比,NetNumen将异常检测(检测包到达频度的异常)和特征检测(检测特定攻击和攻击工具的固有特征)有机地结合起来,对DoS(denial of service),... 详细介绍了在Linux环境下基于规则的分布式网络入侵检测系统NetNumen.同现有的网络入侵检测系统相比,NetNumen将异常检测(检测包到达频度的异常)和特征检测(检测特定攻击和攻击工具的固有特征)有机地结合起来,对DoS(denial of service),DdoS(distributed denial of service)攻击的检测效果较现有方法有明显的改善. 展开更多
关键词 分布式网络入侵检测系统 NetNumen 设计 防火墙 网络安全 计算机网络
在线阅读 下载PDF
基于数据挖掘的分布式网络入侵检测系统设计及实现 被引量:9
4
作者 傅德胜 周舒 郭萍 《计算机科学》 CSCD 北大核心 2009年第3期103-105,共3页
提出基于数据挖掘的入侵检测系统模型、改进的FP-Growth的关联分析算法和基于分箱统计的FCM网络入侵检测技术。系统实验结果表明,所开发的网络入侵检测系统可以稳定地工作在以太网络环境下,能够及时发现入侵行为,有效地解决了数据挖掘... 提出基于数据挖掘的入侵检测系统模型、改进的FP-Growth的关联分析算法和基于分箱统计的FCM网络入侵检测技术。系统实验结果表明,所开发的网络入侵检测系统可以稳定地工作在以太网络环境下,能够及时发现入侵行为,有效地解决了数据挖掘速度问题,增强了入侵检测系统的检测能力,具备了良好的网络入侵检测性能。 展开更多
关键词 入侵检测系统 分布式 数据挖掘
在线阅读 下载PDF
基于分布式网络入侵检测系统的研究及其实现
5
作者 王小玲 李凌 赵可 《中南大学学报(自然科学版)》 EI CAS CSCD 北大核心 2005年第6期1074-1078,共5页
在分析现有网络入侵检测系统局限性的基础上,提出一个基于模式匹配误用检测技术的分布式网络入侵检测系统模型。该模型可用于应用层协议分析,提高了检测精度;采用协议流分析技术,减少了检测时间与误报率;采用中断会话和防火墙联动,可实... 在分析现有网络入侵检测系统局限性的基础上,提出一个基于模式匹配误用检测技术的分布式网络入侵检测系统模型。该模型可用于应用层协议分析,提高了检测精度;采用协议流分析技术,减少了检测时间与误报率;采用中断会话和防火墙联动,可实现主动响应;在主体智能协作与负载平衡上考虑了其分布式的特性;在Linux环境下构建基于实时智能协作引擎的原型系统,验证该模型的特性。 展开更多
关键词 入侵检测 网络入侵检测系统 实时智能协作引擎
在线阅读 下载PDF
基于多主体的分布式网络入侵检测系统
6
作者 张红 陆谊 《计算机应用与软件》 CSCD 北大核心 2007年第10期29-30,71,共3页
随着网络入侵行为变得越来越普遍和复杂,传统的单一入侵检测系统已不能满足网络安全的发展需求。针对当前形势,为了提高计算机及网络系统的防御能力,提出了一种基于多主体的分布式网络入侵检测模型,研究了基于多主体的分布式网络入侵检... 随着网络入侵行为变得越来越普遍和复杂,传统的单一入侵检测系统已不能满足网络安全的发展需求。针对当前形势,为了提高计算机及网络系统的防御能力,提出了一种基于多主体的分布式网络入侵检测模型,研究了基于多主体的分布式网络入侵检测系统。在对入侵检测系统的描述中,重点介绍了入侵检测系统功能、入侵检测系统框架、入侵检测系统工作流程和系统实现的关键技术。为了验证系统的有效性,对入侵检测系统进行了大量的测试。测试结果表明,入侵检测系统扫描网络花费时间不多,扫描结果准确率很高。 展开更多
关键词 网络安全 分布式入侵检测 多主体
在线阅读 下载PDF
基于Netfilter框架的分布式网络入侵检测系统
7
作者 吴仲 刘衍珩 +1 位作者 田大新 张元媛 《计算机应用》 CSCD 北大核心 2007年第6期1353-1355,共3页
针对网络入侵检测系统(NIDS)的处理速度无法跟上网络通讯及其数量的增长速度,提出了基于Netfilter的分布式NIDS系统和负载均衡算法,在Netfilter上实现了数据包的分流,使得分配到每一个NIDS的数据包的集合是一个特定攻击的特征集合。实... 针对网络入侵检测系统(NIDS)的处理速度无法跟上网络通讯及其数量的增长速度,提出了基于Netfilter的分布式NIDS系统和负载均衡算法,在Netfilter上实现了数据包的分流,使得分配到每一个NIDS的数据包的集合是一个特定攻击的特征集合。实验表明,分布式NIDS中每个NIDS的负载基本相等,漏检率减少到了单个NIDS的1/4。 展开更多
关键词 网络入侵检测系统 分布式 NETFILTER 负载均衡
在线阅读 下载PDF
Agent技术下分布式网络混合入侵信息智能检测
8
作者 李小松 《现代电子技术》 北大核心 2025年第20期176-180,共5页
分布式网络具有去中心化特性,没有单一的中心节点控制整个网络,且因数据大部分分散存储在多个节点上的特点,增加了混合入侵信息检测的难度。为此,提出一种Agent技术下分布式网络混合入侵信息智能检测方法。采用多Agent技术将检测任务分... 分布式网络具有去中心化特性,没有单一的中心节点控制整个网络,且因数据大部分分散存储在多个节点上的特点,增加了混合入侵信息检测的难度。为此,提出一种Agent技术下分布式网络混合入侵信息智能检测方法。采用多Agent技术将检测任务分散至各个单元,汇聚分布式网络中的数据信息,并采用主成分分析提取其中的特征向量。再将特征向量作为基于CNN-BiLSTM的入侵检测模型的输入,通过BiLSTM层捕捉其时间维度特征,并采用多头注意力机制整合CNN层、BiLSTM层从而输出入侵检测结果,实现分布式网络混合入侵信息的智能检测。实验结果表明,所提方法可通过对分布式网络信息关键特征的选择,实现入侵信息检测。 展开更多
关键词 入侵信息检测 AGENT技术 分布式网络 主成分分析 特征向量 多头注意力机制
在线阅读 下载PDF
基于深度学习的网络入侵检测系统综述 被引量:5
9
作者 邓淼磊 阚雨培 +3 位作者 孙川川 徐海航 樊少珺 周鑫 《计算机应用》 北大核心 2025年第2期453-466,共14页
入侵检测系统(IDS)等安全机制已被用于保护网络基础设施和网络通信免受网络攻击。随着深度学习技术的不断进步,基于深度学习的IDS逐渐成为网络安全领域的研究热点。通过对文献广泛调研,详细介绍利用深度学习技术进行网络入侵检测的最新... 入侵检测系统(IDS)等安全机制已被用于保护网络基础设施和网络通信免受网络攻击。随着深度学习技术的不断进步,基于深度学习的IDS逐渐成为网络安全领域的研究热点。通过对文献广泛调研,详细介绍利用深度学习技术进行网络入侵检测的最新研究进展。首先,简要概述当前几种IDS;其次,介绍基于深度学习的IDS中常用的数据集和评价指标;然后,总结网络IDS中常用的深度学习模型及其应用场景;最后,探讨当前相关研究面临的问题,并提出未来的发展方向。 展开更多
关键词 网络安全 入侵检测 深度学习 异常检测 网络入侵检测系统
在线阅读 下载PDF
高速网络下的分布式实时入侵检测系统 被引量:28
10
作者 吕志军 郑璟 黄皓 《计算机研究与发展》 EI CSCD 北大核心 2004年第4期667-673,共7页
随着网络技术的飞速发展 ,网络安全问题日益突出 网络入侵检测系统需要处理大量的数据 ,处理能力的缺乏会引起入侵事件的漏报 ,提高入侵检测系统的处理能力是目前急需解决的关键问题 DRTIDS(distributedreal timeintru siondetectionsy... 随着网络技术的飞速发展 ,网络安全问题日益突出 网络入侵检测系统需要处理大量的数据 ,处理能力的缺乏会引起入侵事件的漏报 ,提高入侵检测系统的处理能力是目前急需解决的关键问题 DRTIDS(distributedreal timeintru siondetectionsystemforhigh speednetworks)是一个由单个分析节点和多个探测节点组成的、工作在高速网络下的分布式网络入侵检测系统 DRTIDS的分析节点执行基于网络主机的流量分配策略 ,保证尽可能地平衡分配网络流量 。 展开更多
关键词 网络入侵检测系统 分布式结构 高速网络 平衡的流量分配策略 实时分析
在线阅读 下载PDF
基于移动代理的多层次分布式入侵检测网络预警系统 被引量:4
11
作者 张淑英 刘淑芬 《计算机应用研究》 CSCD 北大核心 2006年第5期13-15,共3页
首先将网络预警在国内外的研究现状进行了综述,然后提出一种基于移动代理的多层次分布式入侵检测网络预警设计方案,同时对实现该设计方案所涉及的相关技术和方法进行了研究。该方案采用移动代理技术不仅可以解决传统的入侵检测预警系统... 首先将网络预警在国内外的研究现状进行了综述,然后提出一种基于移动代理的多层次分布式入侵检测网络预警设计方案,同时对实现该设计方案所涉及的相关技术和方法进行了研究。该方案采用移动代理技术不仅可以解决传统的入侵检测预警系统在大规模网络上存在的传输负载过重和处理速度瓶颈等问题,而且能够有效地防止对网络预警系统本身的攻击。 展开更多
关键词 网络预警 入侵检测 分布式 移动代理
在线阅读 下载PDF
基于网络分布式入侵检测系统的设计与实现 被引量:2
12
作者 孟晓景 金慧峰 邱灿义 《山东科技大学学报(自然科学版)》 CAS 2003年第3期39-41,共3页
对现有的入侵检测技术进行了阐述。在结合通用入侵检测系统框架模型的基础上,提出和实现基于网络分布式入侵检测系统,该系统具备良好扩展性。
关键词 网络分布式设计 通用入侵检测系统 框架模型 网络安全 计算机网络
在线阅读 下载PDF
基于改进BP神经网络的智能Agent分布式入侵检测系统 被引量:1
13
作者 李明 程显毅 《计算机应用与软件》 CSCD 2009年第1期105-107,共3页
针对目前入侵检测技术存在问题。根据通用入侵检测框架CIDF,给出了一个基于改进BP神经网络的多Agent分布式入侵检测模型MAIDMBN(Multi-Agent Distributed Intrusion Detection Model Based on Improved BP Neural Network),该模型采用... 针对目前入侵检测技术存在问题。根据通用入侵检测框架CIDF,给出了一个基于改进BP神经网络的多Agent分布式入侵检测模型MAIDMBN(Multi-Agent Distributed Intrusion Detection Model Based on Improved BP Neural Network),该模型采用了异常检测与误用检测相结合和基改进BP算法的学习机制。MAIDMBN的实验结果表明在误报率、漏报率有一定的改善,系统能进行有效的检测。 展开更多
关键词 入侵检测 智能AGENT BP神经网络 分布式 MAIDMBN
在线阅读 下载PDF
网络化制造中分布式多Agent入侵检测系统的研究
14
作者 尹勇 周祖德 +1 位作者 李方敏 刘泉 《中国机械工程》 EI CAS CSCD 北大核心 2006年第1期45-48,共4页
提出了一种分布式多Agent的入侵检测系统模型。采用计算检测统计值的检测方法,不仅实现了数据收集的分布化,而且将入侵检测和实时响应分布化。使用该模型的入侵检测系统不但能检测出已知的入侵手段,也能检测出未知的入侵手段。该系统具... 提出了一种分布式多Agent的入侵检测系统模型。采用计算检测统计值的检测方法,不仅实现了数据收集的分布化,而且将入侵检测和实时响应分布化。使用该模型的入侵检测系统不但能检测出已知的入侵手段,也能检测出未知的入侵手段。该系统具有很好的实时性和可扩充性。给出了该分布式多Agent入侵检测系统软件的实现。 展开更多
关键词 网络化制造 分布式多AGENT 入侵检测系统 检测方法
在线阅读 下载PDF
大规模网络分布式入侵检测系统的策略研究
15
作者 朱文涛 李津生 洪佩琳 《小型微型计算机系统》 CSCD 北大核心 2003年第12期2079-2081,共3页
论述一种基于攻防策略的分布式系统 ,在深入研究其工作机制基础上提出了一种新的基于状态转移的策略表征形式 ,并通过比较论述了其在分布式入侵检测中的可扩展性与可行性 .
关键词 入侵检测 分布式系统 状态转移 攻防策略 网络安全
在线阅读 下载PDF
教学网络分布式入侵检测系统的整体设计
16
作者 尚莹莹 袁社峰 《河南农业》 2014年第4期59-60,62,共3页
计算机网络的主要功能是资源共享和数据通信。高校校园网络既给师生之间、同学之间、同事之间提供了通信渠道,也成为各种教学资源和管理信息共享的主要载体。在享受网络带来的方便快捷的同时,人们也不得不面对越来越多的来自网上的恶意... 计算机网络的主要功能是资源共享和数据通信。高校校园网络既给师生之间、同学之间、同事之间提供了通信渠道,也成为各种教学资源和管理信息共享的主要载体。在享受网络带来的方便快捷的同时,人们也不得不面对越来越多的来自网上的恶意攻击和信息入侵。所以,网络安全作为一个无法回避的问题呈现在人们面前。着重介绍了针对教学网络的入侵检测系统的整体设计,包括设计原则、开发环境、整体布局等内容。 展开更多
关键词 教学网络 分布式 入侵检测系统 整体设计
在线阅读 下载PDF
基于网络的分布式入侵检测系统 被引量:3
17
作者 邱伟 李传林 《信息网络安全》 2003年第10期58-59,共2页
本文提出的基于移动代理的网络入侵检测系统,实现了全局范围内的入侵检测,具有清晰的系统结构和良好的可扩展性;协议分析与模式匹配相结合的检测方法,大大提高了检测效率,使得检测引擎具有更好的实时性能。
关键词 分布式入侵检测系统 计算机网络 移动代理 网络安全
在线阅读 下载PDF
P2P网络分布式入侵检测系统 被引量:1
18
作者 洪淼 林柏钢 《信息网络安全》 2004年第9期50-52,共3页
本文介绍了P2P技术以及基于P2P的Gnutella网络模型,提出把P2P技术应用于入侵检测系统中,从而使分散的对等体中的入侵检测系统联合起来形成一个整体,协同合作入侵检测和共享日志信息。最后介绍了该系统的设计实现。
关键词 分布式入侵检测系统 P2P网络 P2P技术 日志 设计实现 共享 网络模型 协同合作 信息 联合
在线阅读 下载PDF
基于Agent的分布式入侵检测系统模型 被引量:122
19
作者 马恒太 蒋建春 +1 位作者 陈伟锋 卿斯汉 《软件学报》 EI CSCD 北大核心 2000年第10期1312-1319,共8页
提出了一个基于 Agent的分布式入侵检测系统模型框架 .该模型提供了基于网络和基于主机入侵检测部件的接口 ,为不同 Agent的相互协作提供了条件 .在分布式环境中 ,按照系统和网络的异常使用模式的不同特征和环境差异 ,可利用不同的 Agen... 提出了一个基于 Agent的分布式入侵检测系统模型框架 .该模型提供了基于网络和基于主机入侵检测部件的接口 ,为不同 Agent的相互协作提供了条件 .在分布式环境中 ,按照系统和网络的异常使用模式的不同特征和环境差异 ,可利用不同的 Agent进行检测 ,各 Agent相互协作 ,检测异常行为 .该模型是一个开放的系统模型 ,具有很好的可扩充性 ,易于加入新的协作主机和入侵检测 Agent,也易于扩充新的入侵检测模式 .它采用没有中心控制模块的并行 Agent检测模式 ,各 Agent之间的协作是通过它们之间的通信来完成的 ,各 Agent之间可以交流可疑信息和进行数据收集 .Agent之间各自独立 ,相互协作 ,合作完成检测任务 .另外 ,模型采用一定的状态检查和验证策略 ,保证了 Agent的自身安全和通信安全 .该模型与特定的系统应用环境无关 ,因此 。 展开更多
关键词 AGENT 分布式入侵检测系统 网络安全 INTERNET网
在线阅读 下载PDF
基于分布式学习的大规模网络入侵检测算法 被引量:46
20
作者 刘衍珩 田大新 +1 位作者 余雪岗 王健 《软件学报》 EI CSCD 北大核心 2008年第4期993-1003,共11页
计算机网络的高速发展,使处理器的速度明显低于骨干网的传输速度,这使得传统的入侵检测方法无法应用于大规模网络的检测.目前,解决这一问题的有效办法是将海量数据分割成小块数据,由分布的处理节点并行处理.这种分布式并行处理的难点是... 计算机网络的高速发展,使处理器的速度明显低于骨干网的传输速度,这使得传统的入侵检测方法无法应用于大规模网络的检测.目前,解决这一问题的有效办法是将海量数据分割成小块数据,由分布的处理节点并行处理.这种分布式并行处理的难点是分割机制,为了不破坏数据的完整性,只有采用复杂的分割算法,这同时也使分割模块成为检测系统新的瓶颈.为了克服这个问题,提出了分布式神经网络学习算法,并将其用于大规模网络入侵检测.该算法的优点是,大数据集可被随机分割后分发给独立的神经网络进行并行学习,在降低分割算法复杂度的同时,保证学习结果的完整性.对该算法的测试实验首先采用基准测试数据circle-in-the-square测试了其学习能力,并与ARTMAP(adaptive resonance theory supervised predictive mapping)和BP(back propagation)神经网络进行了比较;然后采用标准的入侵检测测试数据集KDD'99 Data Set测试了其对大规模入侵的检测性能.通过与其他方法在相同数据集上的测试结果的比较表明,分布式学习算法同样具有较高的检测效率和较低的误报率. 展开更多
关键词 入侵检测系统 网络行为 神经网络 分布式学习
在线阅读 下载PDF
上一页 1 2 44 下一页 到第
使用帮助 返回顶部