线上期刊服务咨询,期刊咨询:400-808-1701 订阅咨询:400-808-1721

深度防卫的自适应入侵检测系统

王伟; 陈秀真; 管晓宏; 张响亮 西安交通大学学报 2005年第04期

摘要:为了全面检测黑客入侵和有效提高检测精度,提出了一种深度防卫的自适应入侵检测系统模型.该模型按照黑客入侵对系统影响的一般顺序,使用不同方法对网络行为、用户行为和系统行为3个层次涉及到的网络数据包、键盘输入、命令序列、审计日志、文件系统和系统调用进行异常检测,并利用信息融合技术来融合不同检测器的检测结果,从而得到合理的入侵判定.在此基础上,提出了系统安全风险评估方法,并由此制定了一种简单、高效的自适应入侵检测策略.初步实验结果表明,所提的深度防卫自适应入侵检测模型能够全面、有效地检测系统的异常行为,可以自适应地动态调整系统安全与系统性能之间的平衡,具有检测精度高、系统资源消耗小的优点.

关键词:入侵检测深度防卫网络安全信息融合

单位:西安交通大学电子与信息工程学院; 710049; 西安

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

西安交通大学学报

北大期刊

¥700.00

关注 22人评论|2人关注