基于代理的网络入侵检测系统的研制

被引:8
作者
唐勇
胡华平
陈海涛
余娜娜
张怡
岳虹
机构
[1] 国防科技大学计算机学院
[2] 国防科技大学计算机学院 湖南长沙
[3] 湖南长沙
关键词
入侵检测系统; 中心服务器; 网络代理; 入侵检测规则库; 黑客攻击;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
入侵检测系统可以对系统或网络资源进行实时检测 ,及时发现闯入系统或网络的入侵者 ,也可预防合法用户对资源的误操作 ,它是P2 DR (PolicyProtectionDetectionResponse ,简称P2 DR)安全模型的一个重要组成部分。本文首先介绍了入侵检测系统的研究难点与目前存在的问题 ,然后重点介绍我们所研制的基于代理的网络入侵检测系统的体系结构、总体设计与实现、关键技术以及系统的特色。目前该系统在入侵检测系统的体系结构、入侵检测技术、响应与恢复策略、分布式代理(Agent)技术、基于代理的入侵检测知识库等方面有创新和突破
引用
收藏
页码:9 / 13
页数:5
相关论文
共 2 条
[1]   入侵检测系统研究现状及发展趋势 [J].
胡华平 ;
陈海涛 ;
黄辰林 ;
唐勇 .
计算机工程与科学, 2001, (02) :20-25
[2]   基于分布自治代理的层次入侵检测系统设计 [J].
黄辰林 ;
赵辉 ;
胡华平 .
计算机工程与应用, 2001, (06) :47-49+76