基于异常与误用的入侵检测系统

被引:10
作者
程柏良 [1 ]
周洪波 [2 ]
钟林辉 [1 ]
机构
[1] 江西师范大学计算机信息工程学院
[2] 武警指挥学院南昌分院
关键词
入侵检测; 规则分类; 人工免疫; 误用检测; 异常检测;
D O I
10.16208/j.issn1000-7024.2007.14.018
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
入侵检测系统近年来得到长足的发展,但功能都不够完善。为此将基于误用的入侵检测与基于异常的检测结合为一体。在误用检测上,将检测规则进行分类排序,从而极大地提高了检测效率。异常检测则采用人工免疫技术,使系统对已知的攻击和新型攻击均有较强检测能力。
引用
收藏
页码:3341 / 3343
页数:3
相关论文
共 3 条
[1]  
The implication of immunology for secure systemsdesign. Hofmeyr S. Computers and Security . 2004
[2]  
Computer communications[P]. 英国专利:GB0424292D0,2004-12-01
[3]  
SAD:Web session anomaly detec-tion based on parameter estimation. Sanghyun Cho,Sungdeok Cha. Computers and Security . 2004