基于主机内核的混合型入侵防御系统的设计与实现技术

被引:4
作者
李成华
周培源
张新访
机构
[1] 华中科技大学信息与系统技术研究所
关键词
混合型入侵防御系统; 内核模式驱动程序;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
入侵防御系统(IPS,Intrusion Prevention System)是信息安全产品的发展趋势。设计了一个工作在W indows操作系统平台上的混合型入侵防御系统。它将NIPS(基于网络的IPS)和H IPS(基于主机的IPS)无缝地结合起来,分别从网络、主机的重要进程(线程)和重要文件三个主要层次实施较全面的保护。给出了该系统的框架,针对W indows2000系统给出了一些关键的实现技术。
引用
收藏
页码:117 / 120
页数:4
相关论文
共 1 条
[1]  
Windows操作系统原理.[M].尤晋元等编著;.机械工业出版社.2001,