期刊文献+
共找到5篇文章
< 1 >
每页显示 20 50 100
基于Petri网的入侵模式的自动化建库
1
作者 魏振钢 梁俊卿 +1 位作者 肖旭岭 杨彦明 《计算机应用与软件》 CSCD 北大核心 2006年第12期119-121,共3页
详细介绍了目前正在研究开发的基于Petri网的入侵检测系统的模式库的构建方法。该方法采用统一化方法表示攻击行为,具有跟踪检测的特性,并可以有效地分析DDOS等分布式入侵行为。
关键词 petri 入侵检测 模式库
在线阅读 下载PDF
IDS规则库构建与合并算法 被引量:4
2
作者 王文娟 李炳龙 《计算机应用与软件》 CSCD 2010年第11期259-261,共3页
提出一种适合于入侵检测系统IDS(intrusion detection system)的频繁模式算法,该算法基于关联规则算法和序列模式算法,把属性间的关联与记录间的串行序列模式有效地结合到一条规则中。通过改进关联规则算法能避免产生大量无用的频繁模... 提出一种适合于入侵检测系统IDS(intrusion detection system)的频繁模式算法,该算法基于关联规则算法和序列模式算法,把属性间的关联与记录间的串行序列模式有效地结合到一条规则中。通过改进关联规则算法能避免产生大量无用的频繁模式。利用频繁模式算法(Frequent Pattern Algorithm)提取规则,构建规则库。并且对规则库进行不断地扩充与合并,能更有效地检测入侵。 展开更多
关键词 入侵检测系统 数据挖掘 规则库 关联规则 序列模式
在线阅读 下载PDF
用于网络入侵检测的模式匹配新方法 被引量:4
3
作者 樊爱京 杨照峰 《计算机应用》 CSCD 北大核心 2011年第11期2961-2964,2985,共5页
针对新一代网络入侵检测系统(NIDS)的创建需要先进的模式匹配引擎,提出一种模式匹配的新方案,利用基于硬件的可编程状态机技术(B-FSM)来实现确定性处理过程。该技术可以在一个输入流中同时获取大量模式,并高效地映射成转换规则。通过对... 针对新一代网络入侵检测系统(NIDS)的创建需要先进的模式匹配引擎,提出一种模式匹配的新方案,利用基于硬件的可编程状态机技术(B-FSM)来实现确定性处理过程。该技术可以在一个输入流中同时获取大量模式,并高效地映射成转换规则。通过对网络入侵检测系统中普遍采用的规则集(Snort)进行实验,实验结果表明该方法具有存储高效、执行速度快、动态可更新等特点,可以满足NIDS的需要。 展开更多
关键词 网络入侵检测系统 可编程状态机 模式匹配 转换规则
在线阅读 下载PDF
攻击案例综合学习系统研究
4
作者 昝鑫 郑庆华 +1 位作者 范宇倩 韩九强 《计算机应用》 CSCD 北大核心 2007年第9期2177-2179,2183,共4页
随着入侵检测系统在安全领域的广泛应用,入侵报警学习和分析已经成为一个研究热点。针对目前入侵报警泛滥和知识贫乏等问题,设计了一个完整的攻击案例学习系统框架。该学习系统分为两个阶段:入侵报警精简和典型攻击案例挖掘。前者利用... 随着入侵检测系统在安全领域的广泛应用,入侵报警学习和分析已经成为一个研究热点。针对目前入侵报警泛滥和知识贫乏等问题,设计了一个完整的攻击案例学习系统框架。该学习系统分为两个阶段:入侵报警精简和典型攻击案例挖掘。前者利用改进的密度聚类方法实现相似报警聚合以及报警聚类的自动精简表示,后者利用序列模式挖掘方法挖掘频繁入侵事件序列。进一步提出一种基于入侵执行顺序约束关系的攻击案例评估算法实现典型攻击案例的自动筛选。最后,利用真实入侵报警数据测试了该攻击案例学习系统,结果表明该系统能够实现高效报警精简和典型攻击案例的准确学习。 展开更多
关键词 入侵检测 密度聚类算法 序列模式挖掘 攻击案例
在线阅读 下载PDF
一种进程系统调用重复子序列的压缩算法
5
作者 黄梅荪 杨寿保 +1 位作者 张蕾 李宏伟 《计算机科学》 CSCD 北大核心 2004年第7期91-93,共3页
以往入侵检测系统中采用的进程检测方法并未对进程系统调用序列中产生的重复子序列进行处理。本文提出了一种进程系统调用重复子序列的压缩算法,在系统调用序列收集过程中找出重复子序列,再将其作为一个整体参与模式的提取与检测。测试... 以往入侵检测系统中采用的进程检测方法并未对进程系统调用序列中产生的重复子序列进行处理。本文提出了一种进程系统调用重复子序列的压缩算法,在系统调用序列收集过程中找出重复子序列,再将其作为一个整体参与模式的提取与检测。测试表明,对系统调用序列中的重复子序列进行压缩后能有效减少系统调用序列的长度,从而简化模式的学习和检测,提高进程检测的效率。 展开更多
关键词 入侵检测 系统调用 变长模式 进程检测 压缩算法 子序列
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部