节点文献

网络安全事件预警处理技术

  • 推荐 CAJ下载
  • PDF下载
  • 不支持迅雷等下载工具,请取消加速工具后下载。

【作者】 张凤荔何兴高

【机构】 电子科技大学计算机学院

【摘要】 本文给出网络安全战略预警系统的组成,讨论现有的入侵检测技术,攻击检测系统的逻辑结构,并在监听、检测、反应、系统的设计等方面进行研究。网络环境下安全事件的分布式协同预警技术的基本原理是在一个分布式入侵检测系统(DIDS)基础上,统计入侵事件的特征和规律,从而预测将来一段时间内可能的入侵行为及其特征。分布式入侵检测系统的基本任务是从大规模网络中采集和分析网络信息,从中提取、过滤重要的安全信息,及时准确探测、识别大规模网络中的入侵行为,产生报警信息。在网络中可以采用基于异常检测和误用检测相结合的方法进行入侵检测。预警系统可以使用插值函数、攻击树等方法预测下一步可能会发生的攻击行为。

  • 【会议录名称】 全国网络与信息安全技术研讨会’2004论文集
  • 【会议名称】全国网络与信息安全技术研讨会’2004
  • 【会议时间】2004-08
  • 【会议地点】中国北京
  • 【分类号】TP393.08
  • 【主办单位】国家计算机网络与信息安全管理中心、中国通信学会通信安全技术委员会
节点文献中: 

本文链接的文献网络图示:

本文的引文网络