隐秘攻击与入侵检测的体系结构

被引:1
作者
王航
戴英侠
连一峰
卢震宇
机构
[1] 中国科技大学研究生院(北京)信息安全国家重点实验室
[2] 中国科技大学研究生院(北京)信息安全国家重点实验室 北京
[3] 北京
[4] 北京
关键词
入侵检测; 隐秘攻击; 安全体系结构;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
入侵检测系统(IDS)是目前研究的一个热点,IDS从攻击者的角度来看待系统安全,已经成为安全体系结构中不可缺少的一个环节。但是目前的IDS检测技术还不够成熟,存在一些方法使得攻击者可能绕开IDS的检测,文章探讨了一种所谓的隐秘攻击技术,这种方法用以攻击传统的基于关键字匹配的IDS。然后从如何检测隐秘攻击的角度出发讨论了IDS的安全体系结构。
引用
收藏
页码:72 / 74+95 +95
页数:4
相关论文
共 5 条
  • [1] Data Mining Approaches for Intrusion Detection. Lee W,Stolfo S J. Proceedings of the 7th USENIX Security Symposium . 1998
  • [2] A Sense of Self for Unix Processes. Forrest S,Hofmeyr S A,Somayaji A,et al. . 1996
  • [3] Learning Program Behavior Profiles for Intrusion Detection. Ghosh A K,Schwartzbard A,Schatz M. Proceedings of the 1st USENIX Workshop on Intrusion Detection and Network Monitoring . 1999
  • [4] Computer Immunology. Forrest S,Hofmeyr S,Somayaji A. Communications of the ACM . 1996
  • [5] The Immune System as a Prototype of Autonomous Decentralized Systems. Segel L A. Proceedings of the IEEE Conference on Systems, Man and Cybernetics . 1997