节点文献

对未知攻击进行检测的蜜罐系统的实现

Implementation of honeypot system for detecting unknown attacks

  • 推荐 CAJ下载
  • PDF下载
  • 不支持迅雷等下载工具,请取消加速工具后下载。

【作者】 胡蓓李俊郁纬陈昌芳

【Author】 HU Bei, LI Jun, YU Wei, CHENG Chang-fang (College of Information Science & Technology, Nanjing University of Aeronautics and Astronautics, Nanjing Jiangsu 210016, China)

【机构】 南京航空航天大学信息科学与技术学院南京航空航天大学信息科学与技术学院 江苏南京210016江苏南京210016

【摘要】 针对当前防火墙和入侵检测系统不能够对未知攻击作出有效的判断,而造成信息误报和漏报的问题,提出了一种蜜罐系统结构,通过过滤掉已知攻击,在系统调用层,采用攻击签名机制,实现对未知攻击的检测和分析。

【Abstract】 The current firewall and intrusion detection system cannot effectively discern the unknown attacks, so it leads to false positives and negatives for the information. Therefore, a kind of honeypot system was proposed,by attack signature mechanism for detecting and analyzing unknown network attacks in system call level.

【基金】 国防科工委国防基础科研项目(S0500B003)
  • 【文献出处】 计算机应用 ,Journal of Computer Applications , 编辑部邮箱 ,2006年10期
  • 【分类号】TP393.08
  • 【被引频次】7
  • 【下载频次】159
节点文献中: 

本文链接的文献网络图示:

本文的引文网络