节点文献
UNIX的审计跟踪与入侵活动分析
Audit Trail and Intrusion Detection on UNIX
【摘要】 入侵检测是保护信息系统安全的重要途径之一 ,它通过分析审计事件来发现系统中的异常活动 .本文对UNIX的审计日志进行了讨论 ,并对常见的入侵模式进行了分析 ,最后讨论了该领域当前存在的问题及今后的研究方向 .
【Abstract】 Intrusion detection plays an important role in protecting information system securit. Anomalistic activities can be discovered by audit trails. In this paper, we discuss the log files on UNIX, and analyse the methods of attack. Finally, we discuss some problems in the intrusion detection.
【关键词】 审计跟踪;
入侵检测;
信息安全;
日志;
【Key words】 Audit trail; Intrusion detection; Information security; Log file;
【Key words】 Audit trail; Intrusion detection; Information security; Log file;
【基金】 云南省计算机技术应用重点实验室开放研究基金支持
- 【文献出处】 云南民族学院学报(自然科学版) ,Journal of Yunnan Institute of The Nationalites(Natral Sciences Edition) , 编辑部邮箱 ,2003年01期
- 【分类号】TP393.08
- 【被引频次】3
- 【下载频次】35