节点文献

入侵检测技术研究综述

Survey of intrusion detection technology

  • 推荐 CAJ下载
  • PDF下载
  • 不支持迅雷等下载工具,请取消加速工具后下载。

【作者】 杨智君田地马骏骁隋欣周斌

【Author】 YANG Zhi-jun1,TIAN Di1,MA Jun-xiao1,SUI Xin1,ZHOU Bin2(1.College of Electronic Science and Engineering,Jilin University,Changchun 130026,China;2.College of Computer Science and Technology,Jilin University,Changchun 130026,China)

【机构】 吉林大学电子科学与工程学院吉林大学计算机科学与技术学院 吉林长春130026吉林长春130026

【摘要】 近年来,入侵检测已成为网络安全领域的热点课题。异常检测和误用检测是入侵检测的主要分析方法,前者包括统计分析、模式预测、神经网络、遗传算法、序列匹配与学习、免疫系统、基于规范、数据挖掘、完整性检查和贝叶斯技术,后者包括专家系统、基于模型、状态转换分析、Petri网络、协议分析和决策树,其它还有报警关联分析、可视化和诱骗等分析技术。入侵检测系统的体系结构分为集中式结构和分布式结构,高性能检测技术、分布式构架、系统评估、标准化和安全技术融合是其今后重要的发展方向。

【Abstract】 Recently,intrusion detection has become a hot topic in network security.There aretwo basic analysis approaches in intrusion detectionthat are anomaly detectionand misuse detection.The formerincludesstatistical analysis,predictive pattern generation,neural network,genetic algorithm,sequence matching and learning,immunologic system,specification-based,data mining,integrity checker and Bayesian technology;the latterincludesexpert system,model-based,state transition analysis,Petri net,protocolanalysis and decision tree.There are also other analysis techniques such as alerts correlation analysis,visualization and trap.Intrusion detection system(IDS)has twokinds of architectures that are centralized architecture and distributed architecture.The main prospects ofintrusion detectionfor future improvement are high-powered detection,distributed architecture,evaluation,standardization and security technology fusion.

【基金】 国家“十五”重大科技攻关基金项目(2004BA210A06);国家科技基础条件平台建设重点基金项目(2004DKA10010)
  • 【文献出处】 计算机工程与设计 ,Computer Engineering and Design , 编辑部邮箱 ,2006年12期
  • 【分类号】TP393.08
  • 【被引频次】138
  • 【下载频次】1566
节点文献中: 

本文链接的文献网络图示:

本文的引文网络