位置:成果数据库 > 期刊 > 期刊详情页
基于数据挖掘和协议分析的可扩充IDS架构
  • ISSN号:1673-629X
  • 期刊名称:《计算机技术与发展》
  • 时间:0
  • 分类:TP393.08[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]山东师范大学信息管理学院,山东济南250014
  • 相关基金:国家自然科学基金资助项目(60373063)
中文摘要:

由于TCP/IP协议的开放性,目前的网络极易受到攻击。文中详细介绍了入侵检测系统的主要思想和技术分类,通过比较不同类型入侵检测系统的优缺点,分析了应用于入侵监测系纺均数据挖掘和协议分析技术,并在此基础上提出了一种新的基于安全管理的混合式可扩充入侵检测架构。该构架分层、简单、灵活,具有良好的扩充性。理论分析表明,该架构不仅能提高入侵检测的准确率,而且能提升系统效率,有很好的应用前景。

英文摘要:

Because of the open structure of TCP/IP, the current network is vulnerable. Introduces the main thinking and technical classification. It presents a new mixed model for the intrusion detection system based on data mining and protocol analysis by analyzing the relative merits of the two kinds of IDS. The extensible intrusion detection framework is layering, simple, flexible and theoretical analysis indicates that it can improve not only the rate of accuracy but also the efficiency of the IDS , so it has a better application.

同期刊论文项目
期刊论文 67 会议论文 6 获奖 3 著作 1
同项目期刊论文
期刊信息
  • 《计算机技术与发展》
  • 中国科技核心期刊
  • 主管单位:陕西省工业和信息化厅
  • 主办单位:陕西省计算机学会
  • 主编:王守智
  • 地址:西安市雁塔路南段99号
  • 邮编:710054
  • 邮箱:ctad@vip.163.com
  • 电话:029-85522163
  • 国际标准刊号:ISSN:1673-629X
  • 国内统一刊号:ISSN:61-1450/TP
  • 邮发代号:52-127
  • 获奖情况:
  • 《CAJ-CD规范》执行优秀期刊
  • 国内外数据库收录:
  • 中国中国科技核心期刊
  • 被引量:21263