节点文献

关于网络入侵检测系统的技术改进

  • 推荐 CAJ下载
  • PDF下载
  • 不支持迅雷等下载工具,请取消加速工具后下载。

【作者】 戴玉洁

【机构】 辽东学院计算中心 辽宁丹东118001

【摘要】 本文在对基于网络的入侵检测系统的研究中,提出将主机知识、网络域知识结合到检测系统中去,解决了检测系统易受插入攻击、躲避攻击的问题。本文还提出了检测子网的概念,根据检测需要将物理子网划分为几个检测子网,可以实现负载的分流和检测任务的专业化分工,负载分流可以彻底解决高速网对网络入侵检测系统的威胁,专业化分工可以大大提高检测引擎的处理速度。

  • 【分类号】TP393.08
  • 【被引频次】2
  • 【下载频次】105
节点文献中: 

本文链接的文献网络图示:

本文的引文网络