线上期刊服务咨询,发表咨询:400-808-1701 订阅咨询:400-808-1721

基于多模匹配改进算法实现特征签名的动态协议探测技术

邓辉 梁波 王锋 计算机工程与科学 2010年第04期

摘要:基于应用层协议的入侵检测依赖于特定的协议分析器从流中获取高层次的上下文,为了选择正确的分析器,传统的系统依赖于一些众所周知的端口号。正是因为这样的原理,很多非法的连接不使用标准端口或者采用隧道技术躲避入侵检测系统的检测。在本文中,我们希望实现一个利用包重组获得完整的数据流的上下文实现动态应用协议分析,以成功地检测到采用非常规手段的入侵。

关键词:特征签名多模匹配动态协议分析报文重组入侵检测

单位:昆明理工大学云南省计算机技术应用重点实验室 云南昆明650051

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

计算机工程与科学

北大期刊

¥624.00

关注 46人评论|5人关注