中国科学院软件研究所机构知识库
Advanced  
ISCAS OpenIR  > 互联网软件技术实验室  > 期刊论文
题名:
基于Snort规则库的冲突检测
其他题名: conflict detection based on snort rules
作者: 余文卫 ; 王永吉
关键词: 入侵检测系统 ; 规则 ; 冲突检测 ; 策略树 ; 冲突状态转换
刊名: 计算机工程与设计
发表日期: 2008
卷: 29, 期:3, 页:576-579+624
收录类别: wanfang,cnki
部门归属: 互联网软件技术实验室
摘要: 为了解决Snort入侵检测系统中由于规则库存在冲突而可能导致的漏报和误报问题,提出了检测规则冲突的方法。定义了规则之间的关系;通过单根结构的策略树简单有效的表示规则,并揭示规则之间的关系;由规则之间的关系和相对顺序定义了冲突的类型,并通过冲突状态转换图反映冲突发现的过程,在此基础上进一步提出冲突检测算法;最后对Snort规则库的一部分进行检测,结果表明这种方法可以有效发现冲突。
内容类型: 期刊论文
URI标识: http://ir.iscas.ac.cn/handle/311060/3274
Appears in Collections:互联网软件技术实验室 _期刊论文

Files in This Item:
File Name/ File Size Content Type Version Access License
21.pdf(567KB)----限制开放-- 联系获取全文

Recommended Citation:
余文卫,王永吉. 基于Snort规则库的冲突检测[J]. 计算机工程与设计,2008-01-01,29(3):576-579+624.
Service
Recommend this item
Sava as my favorate item
Show this item's statistics
Export Endnote File
Google Scholar
Similar articles in Google Scholar
[余文卫]'s Articles
[王永吉]'s Articles
CSDL cross search
Similar articles in CSDL Cross Search
[余文卫]‘s Articles
[王永吉]‘s Articles
Related Copyright Policies
Null
Social Bookmarking
Add to CiteULike Add to Connotea Add to Del.icio.us Add to Digg Add to Reddit
所有评论 (0)
暂无评论
 
评注功能仅针对注册用户开放,请您登录
您对该条目有什么异议,请填写以下表单,管理员会尽快联系您。
内 容:
Email:  *
单位:
验证码:   刷新
您在IR的使用过程中有什么好的想法或者建议可以反馈给我们。
标 题:
 *
内 容:
Email:  *
验证码:   刷新

Items in IR are protected by copyright, with all rights reserved, unless otherwise indicated.

 

 

Valid XHTML 1.0!
Copyright © 2007-2017  中国科学院软件研究所 - Feedback
Powered by CSpace