基于应用的高速网络入侵检测系统研究

被引:69
作者
李信满
赵大哲
赵宏
刘积仁
机构
[1] 东北大学软件中心,东北大学软件中心,东北大学软件中心,东北大学软件中心辽宁沈阳,辽宁沈阳,辽宁沈阳,辽宁沈阳
关键词
网络入侵检测; 协议分析; 模式匹配; 负载均衡; 数据过滤; 代理;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
摘要
传统的网络入侵检测方法基于传输层以下的数据包特性来检测入侵,因此存在一些难以克服的缺点,如易受欺骗(evasion)、误报警(false positive)多、检测效率低等,难以适应高速的网络环境。为了解决这些问题,本文提出将应用协议分析方法应用到网络入侵检测中,实现基于应用的检测,并提出了一个改进的多模式匹配算法,进一步提高检测的效率;同时针对高速网络环境,利用基于数据过滤的压缩技术与负载均衡技术提出了一个新的网络入侵检测系统结构模型,给出了系统的设计与实现方法。实验测试表明系统能够对吉比特以太网进行有效的实时检测。
引用
收藏
页码:1 / 7
页数:7
相关论文
共 4 条
[1]
网络安全入侵检测:研究综述 [J].
蒋建春 ;
马恒太 ;
任党恩 ;
卿斯汉 .
软件学报, 2000, (11) :1460-1466
[2]
基于Agent的分布式入侵检测系统模型 [J].
马恒太 ;
蒋建春 ;
陈伟锋 ;
卿斯汉 .
软件学报, 2000, (10) :1312-1319
[3]
Agent研究现状与发展趋势 [J].
刘大有 ;
杨鲲 ;
陈建中 .
软件学报, 2000, (03) :315-321
[4]
The 1999 DARPA off-line intrusion detection evaluation [J].
Lippmann, R ;
Haines, JW ;
Fried, DJ ;
Korba, J ;
Das, K .
COMPUTER NETWORKS-THE INTERNATIONAL JOURNAL OF COMPUTER AND TELECOMMUNICATIONS NETWORKING, 2000, 34 (04) :579-595