入侵检测协作检测模型的分析与评估

被引:1
作者
陈德强
机构
[1] 华东政法大学信息科学与技术系
关键词
入侵检测; 入侵检测能力; 异常检测; 协作检测;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
目前,入侵检测系统(IDS)存在较高的误报率,这一直是困扰IDS用户的主要问题,而入侵检测系统主要有误用型和异常型两种检测技术,根据这两种检测技术各自的优点,以及它们的互补性,将两种检测技术结合起来的方案越来越多地应用于IDS。通过引入入侵检测能力,从理论上深刻解释了系统协作的必然性,提出了异常检测技术和误用检测技术相结合的IDS模型及其评估方法,降低了单纯使用某种入侵检测技术时产生的误报率,从而提高系统的安全性。
引用
收藏
页码:109 / 111+116 +116
页数:4
相关论文
共 2 条
[1]   相对熵密度偏差在入侵检测模型中的应用 [J].
贾春福 ;
陈德强 .
计算机工程与应用 , 2009, (13) :20-22
[2]   基于误用和异常技术相结合的入侵检测系统的设计与研究 [J].
田俊峰 ;
张喆 ;
赵卫东 .
电子与信息学报, 2006, (11) :2162-2166