期刊文献+
共找到99篇文章
< 1 2 5 >
每页显示 20 50 100
基于深度学习的网络入侵检测系统综述 被引量:5
1
作者 邓淼磊 阚雨培 +3 位作者 孙川川 徐海航 樊少珺 周鑫 《计算机应用》 北大核心 2025年第2期453-466,共14页
入侵检测系统(IDS)等安全机制已被用于保护网络基础设施和网络通信免受网络攻击。随着深度学习技术的不断进步,基于深度学习的IDS逐渐成为网络安全领域的研究热点。通过对文献广泛调研,详细介绍利用深度学习技术进行网络入侵检测的最新... 入侵检测系统(IDS)等安全机制已被用于保护网络基础设施和网络通信免受网络攻击。随着深度学习技术的不断进步,基于深度学习的IDS逐渐成为网络安全领域的研究热点。通过对文献广泛调研,详细介绍利用深度学习技术进行网络入侵检测的最新研究进展。首先,简要概述当前几种IDS;其次,介绍基于深度学习的IDS中常用的数据集和评价指标;然后,总结网络IDS中常用的深度学习模型及其应用场景;最后,探讨当前相关研究面临的问题,并提出未来的发展方向。 展开更多
关键词 网络安全 入侵检测 深度学习 异常检测 网络入侵检测系统
在线阅读 下载PDF
物联网场景下基于蜜场的分布式网络入侵检测系统研究 被引量:15
2
作者 吴昊 郝佳佳 卢云龙 《通信学报》 EI CSCD 北大核心 2024年第1期106-118,共13页
为了解决物联网网络入侵检测系统无法识别新型攻击、灵活性有限等问题,基于蜜场提出了一种能有效识别异常流量和具备持续学习能力的网络入侵检测系统。首先,结合卷积块注意力模块的特点,构建专注于通道和空间双维度的异常流量检测模型,... 为了解决物联网网络入侵检测系统无法识别新型攻击、灵活性有限等问题,基于蜜场提出了一种能有效识别异常流量和具备持续学习能力的网络入侵检测系统。首先,结合卷积块注意力模块的特点,构建专注于通道和空间双维度的异常流量检测模型,从而提高模型的识别能力。其次,利用联邦学习下的模型训练方案,提高模型的泛化能力。最后,基于蜜场对边缘节点的异常流量检测模型进行更新迭代,从而提高系统对新型攻击流量的识别准确度。实验结果表明,所提系统不仅能有效检测出网络流量中的异常行为,还可以持续提高对异常流量的检测性能。 展开更多
关键词 网络入侵检测系统 联邦学习 蜜场 卷积块注意力模块 物联网
在线阅读 下载PDF
攻击分类研究与分布式网络入侵检测系统 被引量:76
3
作者 王晓程 刘恩德 谢小权 《计算机研究与发展》 EI CSCD 北大核心 2001年第6期727-734,共8页
入侵检测是保护计算机系统安全的重要手段 .攻击分类研究对于系统地分析计算机系统脆弱性和攻击利用的技术方法有着重要的意义 ,这有助于构造高效的入侵检测方法 .通过对现有入侵检测方法和攻击分类方法的分析和研究 ,提出了一种面向检... 入侵检测是保护计算机系统安全的重要手段 .攻击分类研究对于系统地分析计算机系统脆弱性和攻击利用的技术方法有着重要的意义 ,这有助于构造高效的入侵检测方法 .通过对现有入侵检测方法和攻击分类方法的分析和研究 ,提出了一种面向检测的网络攻击分类方法—— ESTQ方法 ,并对其进行了形式化描述和分析 .根据ESTQ网络攻击分类方法构造了相应的检测方法 .以此为基础设计了一个具有分布式结构的网络入侵检测系统DNIDS,并进行了原型系统的实现和测试 . 展开更多
关键词 攻击分类方法 计算机网络 形式化描述 分布式网络入侵检测系统 网络安全
在线阅读 下载PDF
分布式网络入侵检测系统NetNumen的设计与实现 被引量:31
4
作者 李旺 吴礼发 胡谷雨 《软件学报》 EI CSCD 北大核心 2002年第8期1723-1728,共6页
详细介绍了在Linux环境下基于规则的分布式网络入侵检测系统NetNumen.同现有的网络入侵检测系统相比,NetNumen将异常检测(检测包到达频度的异常)和特征检测(检测特定攻击和攻击工具的固有特征)有机地结合起来,对DoS(denial of service),... 详细介绍了在Linux环境下基于规则的分布式网络入侵检测系统NetNumen.同现有的网络入侵检测系统相比,NetNumen将异常检测(检测包到达频度的异常)和特征检测(检测特定攻击和攻击工具的固有特征)有机地结合起来,对DoS(denial of service),DdoS(distributed denial of service)攻击的检测效果较现有方法有明显的改善. 展开更多
关键词 分布式网络入侵检测系统 NetNumen 设计 防火墙 网络安全 计算机网络
在线阅读 下载PDF
基于人工免疫模型的网络入侵检测系统 被引量:10
5
作者 白晓冰 曹阳 +1 位作者 张维明 李永革 《计算机工程与应用》 CSCD 北大核心 2002年第9期133-135,共3页
首先介绍了入侵检测系统的两种体系结构,并分析了它们存在的问题。随后给出一种基于人工免疫模型的入侵检测方法。文章详细介绍了人工免疫模型的工作原理和结构框架,并且对它的系统特性进行了分析。
关键词 人工免疫模型 网络入侵检测系统 网络安全 防火墙 计算机网络
在线阅读 下载PDF
网络入侵检测系统中网络实时监听程序的设计与实现 被引量:7
6
作者 袁春阳 柴乔林 柳忠光 《计算机工程》 CAS CSCD 北大核心 2002年第10期150-152,共3页
主要介绍了如何在Win32环境中利用Winpcap开发包开发网络入侵检测系统中的网络实时监听程序,并给出了具体的设计与实现方法。对怎样提高监听程序的效率也提出了一些见解。这种网络实时监听程序的设计与实现方法不仅在网络入侵检测系统... 主要介绍了如何在Win32环境中利用Winpcap开发包开发网络入侵检测系统中的网络实时监听程序,并给出了具体的设计与实现方法。对怎样提高监听程序的效率也提出了一些见解。这种网络实时监听程序的设计与实现方法不仅在网络入侵检测系统中,而且在其他网络监控管理系统中都有广泛应用。 展开更多
关键词 网络入侵检测系统 网络实时监听程序 设计 计算机网络 防火墙 混杂模式
在线阅读 下载PDF
基于Rough Set理论的网络入侵检测系统研究 被引量:6
7
作者 王旭仁 许榕生 张为群 《计算机科学》 CSCD 北大核心 2004年第11期80-82,共3页
本文提出了一种基于Roug hset理论(Rough Set Theory,RST)的网络入侵检测系统,用于监控网络的异常行为。该方法使用Rough set理论对网络连接数据提取检测规则模型。使用Rough set理论提取规则模型,能有效地处理数据挖掘方法中存在的不... 本文提出了一种基于Roug hset理论(Rough Set Theory,RST)的网络入侵检测系统,用于监控网络的异常行为。该方法使用Rough set理论对网络连接数据提取检测规则模型。使用Rough set理论提取规则模型,能有效地处理数据挖掘方法中存在的不完整数据、数据的离散化等问题。实验表明,同其它方法相比,用Rough set理论建立的模型对DoS攻击的检测效果优于其它模型。 展开更多
关键词 SET理论 网络入侵检测系统 DOS攻击 检测规则 数据挖掘 网络连接 离散化 处理 实验 检测效果
在线阅读 下载PDF
网络入侵检测系统和防火墙集成的框架模型 被引量:44
8
作者 陈科 李之棠 《计算机工程与科学》 CSCD 2001年第2期26-28,36,共4页
本文首先分析了防火墙和网络入侵检测系统在网络安全体系中存在的不足 ,介绍了在CIDF的框架下建立的一个集成防火墙和入侵检测系统的模型 ,详细分析了这种集成给网络带来的安全性提高 。
关键词 防火墙 网络入侵检测系统 框架模型 网络安全 计算机网络
在线阅读 下载PDF
网络入侵检测系统的研究 被引量:18
9
作者 王晓程 刘恩德 谢小权 《计算机工程与科学》 CSCD 2000年第4期30-33,共4页
入侵检测是提高网络安全性的有效手段。本文介绍了入侵检测的原理和方法 ,并详尽分析了几个实际的网络入侵检测系统 ,最后简要总结了网络入侵检测系统的发展方向。
关键词 网络入侵检测系统 网络安全 计算机网络
在线阅读 下载PDF
网络入侵检测系统安全性能检测研究 被引量:2
10
作者 吕志军 黄皓 +2 位作者 曾庆凯 陈道蓄 谢立 《计算机科学》 CSCD 北大核心 2001年第11期92-95,共4页
1.引言 随着计算机和网络技术在社会生活各方面应用的深入发展,计算机网络系统安全已成为计算机科学当前的研究热点之一.但随着网络技术在应用中的发展及攻击者技术的日益提高,单纯的防火墙已经不能满足安全需求,因为它无法控制内部网... 1.引言 随着计算机和网络技术在社会生活各方面应用的深入发展,计算机网络系统安全已成为计算机科学当前的研究热点之一.但随着网络技术在应用中的发展及攻击者技术的日益提高,单纯的防火墙已经不能满足安全需求,因为它无法控制内部网络用户和透过防火墙的入侵者的行为,无法处理合法用户的非法行为问题,需要采用多方位、多样的手段来保证网络安全.目前计算机网络系统安全在技术上包括访问控制、防火墙、审计、防病毒、加密和入侵检测系统等等;其中NIDS作为入侵检测系统(Intrusion Detection System,IDS)的一种,正成为网络安全解决方案中的一个重要组成部分,发挥着越来越大的作用.它通过检查所有网络用户的行为,从中识别出是否有非法行为.但NIDS本身是一个软件,也有可能受到攻击. 展开更多
关键词 计算机网络 网络安全 防火墙 网络入侵检测系统 安全性能检测
在线阅读 下载PDF
轻量级网络入侵检测系统——Snort的研究 被引量:6
11
作者 陶利民 张基温 《计算机应用研究》 CSCD 北大核心 2004年第4期106-108,134,共4页
简单阐述了入侵检测系统的基本概念、发展及分类,并从功能特点、工作原理和体系结构三个方面分析了Snort这个优秀的轻量级网络入侵检测系统。
关键词 计算机网络 网络安全 密码 信息安全 防火墙 轻量级网络入侵检测系统 SNORT
在线阅读 下载PDF
网络入侵检测系统RIDS的研究 被引量:7
12
作者 夏春和 张欣 《系统仿真学报》 CAS CSCD 2000年第4期375-379,共5页
入侵检测是网络安全的一个新方向 ,入侵检测的重点是如何有效地提取特征数据并准确地分析出非正常网络行为。本文在深入研究分析公共入侵检测框架 (CIDF)理论和现有入侵检测系统 (IDS)实现策略的基础上 ,提出了一种基于资源监视的入侵... 入侵检测是网络安全的一个新方向 ,入侵检测的重点是如何有效地提取特征数据并准确地分析出非正常网络行为。本文在深入研究分析公共入侵检测框架 (CIDF)理论和现有入侵检测系统 (IDS)实现策略的基础上 ,提出了一种基于资源监视的入侵检测概念 ,给出了以资源监视为中心的主机监视和网络监视相结合的网络入侵检测系统RIDS的模型 。 展开更多
关键词 计算机网络 网络入侵检测系统 RTDS 网络安全
在线阅读 下载PDF
网络入侵检测系统结构模型的探讨 被引量:2
13
作者 欧阳毅 周立峰 +1 位作者 史以兵 黄皓 《计算机工程与应用》 CSCD 北大核心 2002年第11期171-173.,共3页
该文阐述了网络入侵检测系统基本结构,讨论了其现有的缺陷,并提出了一种使用多层控制结构,充分结合了分布式和集中式优点的网络入侵检测系统的结构模型以弥补这些缺陷。
关键词 网络入侵检测系统 结构模型 健壮性 精确性 防火墙 网络安全 计算机网络
在线阅读 下载PDF
基于粗粒度遗传算法的网络入侵检测系统 被引量:5
14
作者 李甦 罗安坤 《计算机工程》 CAS CSCD 北大核心 2008年第13期166-168,171,共4页
分析遗传算法在入侵检测系统中的可应用情况,提出一种基于粗粒度模型遗传算法的网络入侵检测系统。通过对协议特征的分析,找出有可能被非法利用和更改的特征属性,经过组合和编码后构成系统的初始种群,在各个处理器(终端点)并行地进行遗... 分析遗传算法在入侵检测系统中的可应用情况,提出一种基于粗粒度模型遗传算法的网络入侵检测系统。通过对协议特征的分析,找出有可能被非法利用和更改的特征属性,经过组合和编码后构成系统的初始种群,在各个处理器(终端点)并行地进行遗传算法的操作,使种群的进化在所有检测点同时进行,通过迁移相互交流,合理地设计适应度函数,使遗传"基因"的取舍和利用更加合理。实验数据表明,系统的检测率达到90%以上。 展开更多
关键词 网络入侵检测系统 遗传算法 种群 适应度函数 粗粒度模型
在线阅读 下载PDF
利用网络入侵检测系统与防火墙的功能结合构建安全网络模型 被引量:6
15
作者 路璐 马先立 《计算机应用研究》 CSCD 北大核心 2002年第10期93-95,108,共4页
通过剖析防火墙以及网络入侵检测系统的特点 ,提出了实现网络入侵检测系统与防火墙的功能结合的观点 ;并就利用这种功能结合在构建安全网络模型的应用问题上进行了阐述。
关键词 计算机网络 网络入侵检测系统 防火墙 功能结合 安全网络模型
在线阅读 下载PDF
网络入侵检测系统的负载均衡方案 被引量:2
16
作者 陈宇 梁刚 李涛 《计算机工程与应用》 CSCD 北大核心 2011年第7期117-119,142,共4页
在高速网络环境下,数据流的高速化使得网络入侵检测系统往往会出现严重的漏报率,针对此性能瓶颈,提出了一种基于预测的并行入侵检测系统的负载均衡方案。该方案主动测量各探测器的负载为预测依据,采用混沌时间序列的全域预测法为预测手... 在高速网络环境下,数据流的高速化使得网络入侵检测系统往往会出现严重的漏报率,针对此性能瓶颈,提出了一种基于预测的并行入侵检测系统的负载均衡方案。该方案主动测量各探测器的负载为预测依据,采用混沌时间序列的全域预测法为预测手段,利用预测的负载值为负载均衡的根据。通过仿真实验,证明了该方案的可行性及有效性,它能有效地均衡负载、减少系统的丢包率。 展开更多
关键词 网络入侵检测系统 负载均衡 预测
在线阅读 下载PDF
生物免疫理论及其在网络入侵检测系统中的应用研究 被引量:3
17
作者 余绍黔 李广琼 《系统仿真学报》 EI CAS CSCD 北大核心 2005年第8期2033-2036,2040,共5页
生物免疫理论被深入研究并广泛应用于计算机安全等领域。通过对基于生物免疫理论的G-T算法和线性时间算法的介绍,提出了多特征匹配算法并将其应用于网络入侵检测系统中。实验表明,优化的算法不仅解决了G-T算法生成检测器的效率过于低下... 生物免疫理论被深入研究并广泛应用于计算机安全等领域。通过对基于生物免疫理论的G-T算法和线性时间算法的介绍,提出了多特征匹配算法并将其应用于网络入侵检测系统中。实验表明,优化的算法不仅解决了G-T算法生成检测器的效率过于低下的问题,而且克服了线性时间算法在处理较大的l和r时过于缓慢且需要较大空间的缺点。 展开更多
关键词 G—T算法 线性时间算法 多特征匹配算法 网络入侵检测系统
在线阅读 下载PDF
基于Bro的网络入侵检测系统设计及实现策略分析 被引量:1
18
作者 胡滨 任守纲 +1 位作者 夏欣 朱淑鑫 《计算机工程与设计》 CSCD 北大核心 2007年第12期2814-2816,2936,共4页
随着网络技术的迅猛发展,网络应用迅速普及开来,网络安全问题也日益突出。为了应对日趋严峻的网络安全现状,在遵循公共入侵检测框架和入侵检测消息交换格式标准的基础上,通过对比不同的网络入侵检测系统基础架构的性能和复杂度,设计了... 随着网络技术的迅猛发展,网络应用迅速普及开来,网络安全问题也日益突出。为了应对日趋严峻的网络安全现状,在遵循公共入侵检测框架和入侵检测消息交换格式标准的基础上,通过对比不同的网络入侵检测系统基础架构的性能和复杂度,设计了一个基于一种新一代网络入侵检测系统基础架构——Bro的实时高速网络入侵检测系统,详细阐述了系统的设计方案,深入分析了系统各组件的功能,并对具体的实现策略进行了细致的剖析。 展开更多
关键词 公共入侵检测框架 入侵检测消息交换格式 网络入侵检测系统 系统设计 实现策略
在线阅读 下载PDF
网络入侵检测系统中的事件分析核心技术研究 被引量:1
19
作者 邹涛 孙宏伟 +1 位作者 田新广 李学春 《计算机工程与应用》 CSCD 北大核心 2003年第7期1-3,35,共4页
该文针对入侵检测系统中的核心组件———事件分析引擎,在对各种事件分析技术做出分析的基础之上,设计了一种以归纳学习获得判决模型的基于规则分类判决的事件分析引擎。分析了该IDS的分类模型及算法,并以DARPA入侵检测数据为基础做相... 该文针对入侵检测系统中的核心组件———事件分析引擎,在对各种事件分析技术做出分析的基础之上,设计了一种以归纳学习获得判决模型的基于规则分类判决的事件分析引擎。分析了该IDS的分类模型及算法,并以DARPA入侵检测数据为基础做相应实验,得出几个有用的结论。实验结果表明,该事件分析引擎具有很高的检测概率和很低的虚警概率。 展开更多
关键词 网络入侵检测系统 事件分析引擎 网络安全 计算机网络
在线阅读 下载PDF
基于网络入侵检测系统的改进BM模式匹配算法研究 被引量:6
20
作者 易著梁 《计算机应用与软件》 CSCD 北大核心 2012年第11期193-195,207,共4页
对目前常见的网络入侵检测系统中模式匹配算法进行研究总结,针对著名的Snort中的模式匹配算法,进行了详细分析和对比。以求取优化检测效率、降低算法的时间和空间复杂度为目标,设计基于网络入侵检测系统的改进BM模式匹配算法。将该改进B... 对目前常见的网络入侵检测系统中模式匹配算法进行研究总结,针对著名的Snort中的模式匹配算法,进行了详细分析和对比。以求取优化检测效率、降低算法的时间和空间复杂度为目标,设计基于网络入侵检测系统的改进BM模式匹配算法。将该改进BM模式匹配算法应用到实际网络入侵检测过程中,针对处理结果进行科学评价。通过实例的应用,验证了提出算法的可行性和高效性。 展开更多
关键词 网络入侵检测系统 模式匹配 复杂度 数学模型 优化策略
在线阅读 下载PDF
上一页 1 2 5 下一页 到第
使用帮助 返回顶部