入侵检测技术的研究

被引:5
作者
李鸿培
王新梅
机构
[1] 西安电子科技大学综合业务网国家重点实验室
[2] 西安电子科技大学综合业务网国家重点实验室 西安
[3] 西安
关键词
审计跟踪; 特征轮廓; 入侵行为模式; 入侵检测; 代理;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
入侵检测系统用于检测对计算机系统和网络的攻击。作为一种新型的信息系统安全机制,通过监控这些信息系统的使用情况,来检测信息系统的用户越权使用以及系统外部的入侵者利用系统的安全缺陷对系统进行入侵的企图。本文首先分析了入侵检测系统的主要模型及其实现技术,然后,对网络环境下基于代理机制的入侵检测模型及其主要实现技术进行了讨论。
引用
收藏
页码:17 / 23
页数:7
相关论文
共 2 条
  • [1] An intrusion detection model. Denning D E. IEEE Transactions on Software Engineering . 1987
  • [2] Kemmerer R A,Porras P A.State transition analysis: a rule-based intrusion detection approach. Ilgun K. IEEE Trans on Soft Engineering . 1995