期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
一种改进的基于Bro的入侵检测系统研究
1
作者 刘旭生 王锋 +2 位作者 张丽 田春瑾 王荣彬 《昆明大学学报》 2007年第4期34-37,41,共5页
论文对两种主流IDS模型进行了分析,并对开放源码的Bro IDS进行了细致的研究,结合多模匹配与协议分析两种入侵检测方式,提出了基于Bro的改进模型,经多模匹配失败的数据流交给高层的协议分析从而形成一系列事件,然后这些事件被策略脚本做... 论文对两种主流IDS模型进行了分析,并对开放源码的Bro IDS进行了细致的研究,结合多模匹配与协议分析两种入侵检测方式,提出了基于Bro的改进模型,经多模匹配失败的数据流交给高层的协议分析从而形成一系列事件,然后这些事件被策略脚本做进一步的深入分析,从而达到实时报警、机制与策略分离和高扩展性的要求。最后通过测试表明改进模型提高了入侵检测的速度及准确性。 展开更多
关键词 入侵检测系统 多模匹配 协议分析 BRO
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部