共 2 条
入侵检测协作检测模型的分析与评估
被引:1
作者:
陈德强
机构:
[1] 华东政法大学信息科学与技术系
来源:
关键词:
入侵检测;
入侵检测能力;
异常检测;
协作检测;
D O I:
暂无
中图分类号:
TP393.08 [];
学科分类号:
0839 ;
1402 ;
摘要:
目前,入侵检测系统(IDS)存在较高的误报率,这一直是困扰IDS用户的主要问题,而入侵检测系统主要有误用型和异常型两种检测技术,根据这两种检测技术各自的优点,以及它们的互补性,将两种检测技术结合起来的方案越来越多地应用于IDS。通过引入入侵检测能力,从理论上深刻解释了系统协作的必然性,提出了异常检测技术和误用检测技术相结合的IDS模型及其评估方法,降低了单纯使用某种入侵检测技术时产生的误报率,从而提高系统的安全性。
引用
收藏
页码:109 / 111+116
+116
页数:4
相关论文