节点文献

基于模式匹配的网络入侵检测系统

Design and implementation of network-intrusion detecting system

  • 推荐 CAJ下载
  • PDF下载
  • 不支持迅雷等下载工具,请取消加速工具后下载。

【作者】 田大新刘衍珩魏达张树伟

【Author】 TIAN Da\|xin\+1, LIU Yan\|heng\+1, WEI Da\+1,ZHANG Shu\|wei\+2 (1College of Computer Science and Technology, Jilin University, Changchun 130012,China;2Baichen’s Bureau of Traffic of Jilin,Baichen 137300,China)

【机构】 吉林大学计算机科学与技术学院吉林省交通规费征收管理局白城分局 吉林长春130012吉林长春130012吉林白城137300

【摘要】 设计了一个基于模式匹配专家系统的网络入侵检测系统,它的所有组件都是用LINUX下的C语言编写的。该系统一方面能够抓取计算机网络中数据链路层的所有数据包并记录下来;另一方面能够用一基于专家系统的检测引擎对抓取的数据包进行实时分析,以检测各种入侵。该专家系统采用模式匹配原理,主要采用存在模式和规则表示模式。当检测到入侵时,系统在发出警报的同时还将数据包的详细内容记录下来,以发现入侵者的详细信息。

【Abstract】 This is a networkintrusion detection system based on expert system.All the sections of the intrusion detection system are developed in C program under Linux. The system can get all the packets from data link layer and record them, perform real\|time traffic analysis and detect intrusions using a special expert system. The expert system in the detection engine uses the Match Pattern Theory, adopts existing pattern and regulation expression pattern. If it finds an intrusion, it will make an alarm and write down the data packets in order to find the detailed information.

  • 【文献出处】 吉林大学学报(信息科学版) ,Journal of Changchun Post and Telecommunication Institute , 编辑部邮箱 ,2003年04期
  • 【分类号】TP393.08
  • 【被引频次】12
  • 【下载频次】184
节点文献中: 

本文链接的文献网络图示:

本文的引文网络