帮助 本站公告
您现在所在的位置:网站首页 > 知识中心 > 文献详情
文献详细Journal detailed

网络入侵检测中的深度协议分析方法
Deep protocol analysis method in network intrusion detection

作  者: ; ; ; ;

机构地区: 深圳大学计算机与软件学院

出  处: 《计算机应用研究》 2012年第5期1891-1895,共5页

摘  要: 为了探索一种能体现基于网络的入侵检测系统规则的复杂性和联系性,并具备降低规则冗余的入侵检测方法,提出一种基于深度协议分析对网络事件进行重新解构的方法。该方法不仅将协议分析抽象到基于事件的整体上对网络事件进行层次分析,同时还将协议分析深入到具体的应用层数据里。实验表明,该方法具有更高的检测准确率和检测速率,大幅度地减少了规则库冗余,更适用于高速网络环境,同时还具备一定的检测未知入侵的能力。 To research a reducing the rules redundancy method which can reflect the complexity and relation of rules in intrusion detection,this paper proposed a deconstructing network intrusion events method based on deep protocol analysis.Protocol analysis was not only applied to and hierarchically analyzed the network intrusion events,but also gone deep into the application layer data.Experiment results prove that the method can not only solve the above problems effectively with less false positive ratio(FPR) and false negative ratio(FNR),and less redundancy of rules,but also improve the speed of detection and adaptation to high-speed network.And it's also able to detect some unknown attacks.

关 键 词: 入侵检测 协议分析 特征检测 高速网络

领  域: [自动化与计算机技术] [自动化与计算机技术]

相关作者

作者 陈漫红
作者 蔡凌宏

相关机构对象

机构 中山大学
机构 广州大学图书馆

相关领域作者

作者 李文姬
作者 邵慧君
作者 杜松华
作者 周国林
作者 邢弘昊