节点文献

防御木马后门的HIDS研究

A Research on a Kind of HIDS Framework Against Trojan Horse and Backdoor

  • 推荐 CAJ下载
  • PDF下载
  • 不支持迅雷等下载工具,请取消加速工具后下载。

【作者】 徐德启黄春晖贾存虎冀佩刚

【机构】 兰州大学信息科学与工程学院软件与理论研究所

【摘要】 <正> 1 引言任何试图危及资源的完整性、机密性或可用性的活动集合都可称为入侵。其中,完整性是指防止资源被非法删改和破坏;机密性是指防止信息的非法泄漏;可用性是指数据资源可以被授权用户随时正常地访问和程序资源能够按期望的方式正常地运行。入侵检测系统按信息源分为基于主机(HIDS)和基于网络(NIDS)两类。HIDS的信息源主要是操作系统和应用程序提供的审计数据,如系统的事件日志,IIS日志,FTP日志等。

【Abstract】 Trojan horses and backdoors are kinds of malicious program codes, which run in host machines and threaten their information security. In this paper, we firstly analyze the intrusion techniques and characteristics of Trojan horse and backdoor, and endeavor to integrate intrusion detection with the human immune system, then point out a kind of system framework of Host-based Intrusion Detection System against Trojan horse and backdoor. It has advantage of high pertinence and can be a kind of supplement of firewall and anti-virus soft wares.

【Key words】 HIDSTrojan horseBackdoorHuman immune system
  • 【会议录名称】 2005年全国理论计算机科学学术年会论文集
  • 【会议名称】2005年全国理论计算机科学学术年会
  • 【会议时间】2005-08
  • 【会议地点】中国河北秦皇岛
  • 【分类号】TP309.5
  • 【主办单位】中国计算机学会理论计算机科学专业委员会
节点文献中: 

本文链接的文献网络图示:

本文的引文网络