节点文献

协议分析技术在入侵检测系统的应用初探

Development of Intrusion Detection System Using Protocol Analysis-based

  • 推荐 CAJ下载
  • PDF下载
  • 不支持迅雷等下载工具,请取消加速工具后下载。

【作者】 高兴锁梅苏文蔡立斌

【Author】 GAO Xing-suo,MEI Su-wen,CAI Li-bin (Computer Science and Technology Department of China University of Geosciences,Wuhan430074,China)

【机构】 中国地质大学计算机科学与技术系中国地质大学计算机科学与技术系 湖北武汉 430074湖北武汉 430074湖北武汉 430074

【摘要】 模式匹配技术是入侵检测系统中常用的分析方法,随着网络技术的高速发展,仅仅使用这种检测方法存在一些弊端。本文揭示了模式匹配技术的弱点,分析了一种新的、有效的检测方法,即协议分析技术。同时举例说明了协议分析技术的特点,指出发展基于状态的协议分析技术的入侵检测系统具有更大的优势。

【Abstract】 Pattern matching algorithms are commonly used in intrusion detection system,with the network technology high-speed developing,but pattern matching alone is not enough.In this paper,the vulnerability of pattern matching is analyzed,and an effective detection method which is called protocol analysis is proposed.An example is given to illuminate the characteristic of protocol analysis,and the paper points out that stateful protocol analysis is one of the most advantaged areas of network intrusion detection system.

  • 【文献出处】 计算机与现代化 ,Computer and Modernization , 编辑部邮箱 ,2004年09期
  • 【分类号】TP393.08
  • 【被引频次】16
  • 【下载频次】107
节点文献中: 

本文链接的文献网络图示:

本文的引文网络