网站大量收购独家精品文档,联系QQ:2885784924

基于被动监听的攻击验证技术研究.pdf

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
基于被动监听的攻击验证技术研究

·|42· 全国网络与信息安全技术研讨会’黝7 基于被动监听的攻击验证技术研究 庄天舒1,田志鸿1,张宏莉1 (1.哈尔滨工业大学计算机网络与信息安全技术研究中心.黑龙江哈尔滨 150001) 摘要: Detection 现有入侵检测系统(IntrusionSystem,ms)在发现网络攻击时,只告警,而不关心随后的攻击 System, PAVS)。PAVS被动监测数据流,以攻击分类特征为前提捕捉反馈,确认攻击结果,并以此给出不同级别告警信息。 实验结果表明,在误报率上,PAVS明显由于传统IDS。 关键词: 网络攻击;入侵检测系统;误报率;攻击验证; ResearchonAttackVerificationPassive by Monitoring ZHUANG Tian.shul,TIAN Zhi—hon91,ZHANGHong.1i1 Code 1 PostCode 2 Post (1.Affiliation1。City 1)、(2.Affiliation2,City 2) aboutthe Abstract:At attack traditionalIntrusionDetection notcare characteristics,the System(tDS)does discovering alerts.Itbooststherateoffalsealarmandlowersthe ofnetworkadministration.This outcome,butjustgenerates efficiency paper aPassiveAttackVerification the thefeedbackinthe of presents System(PAVS).Bymonitoringtraffic,PAVScaptures precondition characteristicsofattackclassificationto the alarmsindifferentlevels totheoutcome. discovering verifyoutcome,and according indicatethatPAVS betterthanthetraditionalIDSinfalsealarmrate. Experiments performances‘much words:network Detection alarm attack;Intrusion rate;attackverification; key System;false 1引言 Detection 安置入侵检测系统(Intrusion 的误报威胁其准确性和效率,使得真正的攻击行为被隐藏在海量告警中,难以被及时地发现【3”】。因此,需要 找到一种在保持高报出率的同时,能降低误报率的方法。 产生误报的主要原因有两点:①报出

文档评论(0)

yaobanwd + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档