基于入侵检测的服务识别系统的研究与设计.pdfVIP

  • 5
  • 0
  • 约9.6千字
  • 约 4页
  • 2017-08-19 发布于安徽
  • 举报

基于入侵检测的服务识别系统的研究与设计.pdf

信息安全 基于入侵检测的服务识别系统的研究和设计 王磊,郑康锋,杨义先 基于入侵检测的服务识别系统的研究和设计 王磊,郑康锋,杨义先 . (北京邮电大学信息工程学院北京l00876) 摘要 目前的入侵检测产品及技术直接基于协议解析的结果来进行相应的入侵检测的判断,但是现有的攻击往往是针对特 定的服务器类型进行的。所以在进行入侵检测的判断之前,有必要进行服务器.类型的识别,从而可极大的缩小实际检测规则 库的范围,只把攻击特征库中与该服务器类型相关的规则加入实际检测规则库中。从而可极犬的提高入侵检测的效率。 关键词服务识别,攻击特征库,实际检测规则库 Researchand of basedonservice ofintrusion designsystem recognize detection WangLei,ZhengKangfeng,YangYixian School OfPostsandTelecommunications (InformationEngineeringBeijingUniversity Beijing100876) AbstractThecurrentintrusion method isbased resultsof detectionofintrusiondetection andits onthe product technology beforethedecisionofintrusion is to the ofseversinordertonarrowthe detection,there protocolparsing.So necessityidentifytypes ofactualdetectionrules therulesrelatedwiththe ofseversintheattackfeature totheactual scope adding types library library.By detection roles can the ofintrusiondetection. library,wegreatlyimprovedefficiency Attack rules feature detection ofSevers Keywords library,Actual library,Types 1简介 2系统的研究和设计 本文提出一种用于入侵检测的服务识别的方 法及系统,所述的用于入侵检测的服务识别技术可‘ 2.1系统架构图: 以满足:提高了入侵检测的效率,将攻击针对的层 一种用于入侵检测的服务识别的方法及系统, 擘从望议掌一孝细化到整塞的服务器类型,从而缩 如图1所示。包括协议解析器、服务识别器、攻击 小了I文击堡掣譬笙焉,,提寰.了孽式.匹百j奠登率。 特征库、实际检测规则库以及入侵检测器,其特征 羞于包含以下;骤: 孝文产生的有益效果是:解决了传统lDs/lPs 寰品守璺璺够赖粤议望型翌于所有数据包的载

文档评论(0)

1亿VIP精品文档

相关文档