浏览全部资源
扫码关注微信
1. 东北大学软件中心
2. 东北大学软件中心 辽宁沈阳110003
纸质出版日期:2002
移动端阅览
[1]李信满,赵大哲,赵宏,刘积仁.基于应用的高速网络入侵检测系统研究[J].通信学报,2002(09):1-7.
[1]李信满,赵大哲,赵宏,刘积仁.基于应用的高速网络入侵检测系统研究[J].通信学报,2002(09):1-7. DOI:
DOI:
传统的网络入侵检测方法基于传输层以下的数据包特性来检测入侵
因此存在一些难以克服的缺点
如易受欺骗(evasion)、误报警(false positive)多、检测效率低等
难以适应高速的网络环境。为了解决这些问题
本文提出将应用协议分析方法应用到网络入侵检测中
实现基于应用的检测
并提出了一个改进的多模式匹配算法
进一步提高检测的效率;同时针对高速网络环境
利用基于数据过滤的压缩技术与负载均衡技术提出了一个新的网络入侵检测系统结构模型
给出了系统的设计与实现方法。实验测试表明系统能够对吉比特以太网进行有效的实时检测。
0
浏览量
309
下载量
5
CSCD
关联资源
相关文章
相关作者
相关机构