共 8 条
基于多层检测的网络安全防范系统
被引:5
作者:
孙知信
任志广
杨熙
王成
机构:
[1] 南京邮电大学计算机学院
[2] 南京邮电大学计算机技术研究所
来源:
基金:
教育部留学回国人员科研启动基金;
关键词:
多层入侵检测;
免疫技术;
自适应响应;
聚集;
D O I:
暂无
中图分类号:
TP393.08 [];
学科分类号:
0839 ;
1402 ;
摘要:
提出了一种基于多层的网络安全防范系统,该系统采用多层检测技术:在IP层采用基于聚集的拥塞控制算法(ABCC),通过限制拥塞信号的宽度,使间接损害达到最小;然后在TCP和UPD层采用基于人体免疫原理的检测技术AIPT,通过建立规则集,将来自网络访问活动与规则集中的规则匹配,以检测出网络入侵行为。仿真实验结果表明,基于本模型的系统不仅能合理地缓解DoS/DDoS攻击,而且能够解决现有的防范系统中高误报率和漏报率以及实时性差、人工干预多的问题。
引用
收藏
页码:61 / 69
页数:9
相关论文