位置:成果数据库 > 期刊 > 期刊详情页
网络入侵检测中的深度协议分析方法
  • ISSN号:1001-3695
  • 期刊名称:计算机应用研究
  • 时间:2012
  • 页码:1891-1895
  • 分类:TP393[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]深圳大学计算机与软件学院,广东深圳518060
  • 相关基金:国家自然科学基金资助项目(61170326); 广东省自然科学基金资助项目(9151806001000022); 深圳市基础研究项目(JC200903120115A 0015533011100512097); 深圳市公共技术服务平台项目(0015533054100524069); 深圳市科技研发资金重大产业技术公共计划资助项目(0015533021101018033)
  • 相关项目:基于感知哈希的视频篡改快速检测与多粒度定位技术研究
中文摘要:

为了探索一种能体现基于网络的入侵检测系统规则的复杂性和联系性,并具备降低规则冗余的入侵检测方法,提出一种基于深度协议分析对网络事件进行重新解构的方法。该方法不仅将协议分析抽象到基于事件的整体上对网络事件进行层次分析,同时还将协议分析深入到具体的应用层数据里。实验表明,该方法具有更高的检测准确率和检测速率,大幅度地减少了规则库冗余,更适用于高速网络环境,同时还具备一定的检测未知入侵的能力。

英文摘要:

To research a reducing the rules redundancy method which can reflect the complexity and relation of rules in intrusion detection,this paper proposed a deconstructing network intrusion events method based on deep protocol analysis.Protocol analysis was not only applied to and hierarchically analyzed the network intrusion events,but also gone deep into the application layer data.Experiment results prove that the method can not only solve the above problems effectively with less false positive ratio(FPR) and false negative ratio(FNR),and less redundancy of rules,but also improve the speed of detection and adaptation to high-speed network.And it's also able to detect some unknown attacks.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《计算机应用研究》
  • 北大核心期刊(2011版)
  • 主管单位:四川省科学技术厅
  • 主办单位:四川省计算机研究院
  • 主编:刘营
  • 地址:成都市成科西路3号
  • 邮编:610041
  • 邮箱:arocmag@163.com
  • 电话:028-85210177 85249567
  • 国际标准刊号:ISSN:1001-3695
  • 国内统一刊号:ISSN:51-1196/TP
  • 邮发代号:62-68
  • 获奖情况:
  • 第二届国家期刊奖百种重点科技期刊,国内计算技术类重点核心期刊,国内外著名数据库收录期刊
  • 国内外数据库收录:
  • 俄罗斯文摘杂志,波兰哥白尼索引,英国科学文摘数据库,日本日本科学技术振兴机构数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版),中国北大核心期刊(2000版)
  • 被引量:60049