节点文献

一种基于网络的入侵检测模型及其实现

A New Model and Implementation of Network Intrusion Detection

  • 推荐 CAJ下载
  • PDF下载
  • 不支持迅雷等下载工具,请取消加速工具后下载。

【作者】 胡军华周炎涛郭如冰

【Author】 HU Jun-hua~1,ZHOU Yan-tao~(2),GUO Ru-bing~2(1.School of Business,Central South Univ,Changsha,Hunan 410083,China;2.College of Electrical and Information Engineering,Hunan Univ,Changsha,Hunan 410082,China)

【机构】 中南大学商学院湖南大学电气与信息工程学院湖南大学电气与信息工程学院 湖南长沙410083湖南长沙410082

【摘要】 在入侵检测CIDF体系结构基础上,提出了基于网络的二层式多数据包分析入侵检测模型.这一模型中,事件分析器对当前事件分两层进行处理:先将当前事件结合历史事件进行关联分类,找出与当前事件关联紧密的历史事件;然后对包含当前事件的这一类关联事件进行回归分析,最终发现潜在的协同攻击和分布式入侵行为.仿真试验说明该算法模型能够检测出传统入侵检测系统难以发现的分布式入侵行为.

【Abstract】 Based on intrusion detection common intrusion detection framework(CIDF) architecture,a new network intrusion detection model of multi-data packages analysis was presented. In this model current affair was transacted by two steps through affair analyzer: First,we associated the current data packets with historical data packets,processed a clustering analysis and found out the historical data packets that were closely associated with current data packets;Then,we used Multiplayer Forward Neural Network to process a regression analysis to data packets,and obtained the results of intrusion detection.The simulation experimentation has proved that this model can check up the distribute intrusion affairs that is difficult to discover on traditional intrusion detection system(IDS).

【基金】 国家自然科学基金重点资助项目(70631004)
  • 【文献出处】 湖南大学学报(自然科学版) ,Journal of Hunan University(Natural Sciences) , 编辑部邮箱 ,2006年06期
  • 【分类号】TP393.08
  • 【被引频次】10
  • 【下载频次】189
节点文献中: 

本文链接的文献网络图示:

本文的引文网络