NIDS的改进研究

被引:6
作者
隋毅 [1 ]
杜跃进 [2 ]
机构
[1] 中国科学院计算技术研究所
[2] 国家计算机网络应急技术处理协调中心
关键词
基于网络的入侵检测系统; 入侵检测; 被动网络发现; 数据有效性;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
作为网络安全体系的重要组成部分,IDS在现实中应用并不理想。该文分析了当前NIDS存在的“无效告警信息过多,对所处网络环境一无所知”这一根本问题,提出了对现有NIDS的改进思路,通过对所处网络状况的被动发现和分析,发现当前网络的环境信息,NIDS能更有针对性、更加有效地工作。
引用
收藏
页码:120 / 122
页数:3
相关论文
共 4 条
[1]  
Computer Security Threat Monitoring and Surveillance. Anderson J P. . 1980
[2]  
Passive Networks Discovery System&Asset-centric Security. Roesch M. . 2004
[3]  
An Intrusion-detection Model. Denning D E. IEEE Transactions on Software Engineering . 1987
[4]  
TCP/IP Illustrated(Volume1)The Protocols. Stevens W R. . 1994