Title: | 入侵检测系统的数据收集机制研究 |
Alternative Title: | research on data collection mechanisms for intrusion detection system
|
Author: | 张然
; 钱德沛
; 包崇明
; 栾钟治
|
Keyword: | 入侵检测
; 数据收集
; 协同检测
; 入侵检测系统
; 数据收集
; 机制研究
; Intrusion Detection System
; 收集方法
; 检测代理
; 协同检测
; 模型
; 分布式
; 协同分析
; 网络接口
; 检测能力
; 检测过程
; 法的分类
; 多代理
; 主机
; 应用
; 协调
; 入口
; 基础
|
Source: | 西安交通大学学报
|
Issued Date: | 2003
|
Volume: | 37, Issue:4, Pages:368-371 | Indexed Type: | wanfang
; cnki
|
Department: | 西安交通大学电子与信息工程学院,710049,西安;西安交通大学电子与信息工程学院,710049,西安;中国科学院软件所;西安交通大学电子与信息工程学院,710049,西安
|
Abstract: | 基于对入侵检测所采用的数据收集方法的分类和分析,提出了一种基于多代理的分布式数据收集模型,介绍了该模型的数据收集方法和协同检测过程.该模型分别在网络的关键入口处以及主机的重要应用和网络接口处部署检测代理,各检测代理根据不同情况采用不同的数据收集方法对各种可疑数据进行收集,并通过协调代理对下层检测代理提交的数据进行协同分析.结果表明,这种数据收集模型为协同检测奠定了基础,提高了对分布式攻击的检测能力. |
Language: | 中文
|
Content Type: | 期刊论文
|
URI: | http://ir.iscas.ac.cn/handle/311060/13082
|
Appears in Collections: | 软件所图书馆_期刊论文
|
File Name/ File Size |
Content Type |
Version |
Access |
License |
|
入侵检测系统的数据收集机制研究.pdf(381KB) | -- | -- | 限制开放 | -- | 联系获取全文 |
|
Recommended Citation: |
张然,钱德沛,包崇明,等. 入侵检测系统的数据收集机制研究[J]. 西安交通大学学报,2003-01-01,37(4):368-371.
|
|
|