首页 | 本学科首页   官方微博 | 高级检索  
     

入侵检测系统匹配规则的研究
引用本文:张虹,蔡焕夫,高平安,赵国红.入侵检测系统匹配规则的研究[J].微计算机信息,2006,22(33):120-122.
作者姓名:张虹  蔡焕夫  高平安  赵国红
作者单位:1. 510521,广州市广东金融学院计算机科学与技术系
2. 410083,长沙市中南大学信息科学与工程学院
3. 410073,长沙市国防科学技术大学计算机学院
基金项目:国家自然科学基金;广东金融学院校科研和教改项目
摘    要:入侵检测系统中匹配规则的选择和匹配概率的计算将影响整个检测系统的效率。精确的概率描述可以更准确地确定交叉反应阈值r。r值是检测器集的生成及检测器有效检测重要参数。而目前被广泛引用的基于r-连续位匹配的概率公式存在误差,在某些条件下对匹配概率的计算不正确。因此使用一个更准确的基于该匹配规则的匹配概率分布公式显得十分必要。通过对精确匹配概率公式中参数的分析,可以看出影响入侵检测系统的部分因素。

关 键 词:计算机免疫  入侵检测  检测器  匹配规则  匹配概率
文章编号:1008-0570(2006)11-3-0120-03
修稿时间:2006年4月28日

Research of Match Rule in Intrusion Detection
ZHANG HONG,CAI HUANFU,GAO PING-AN,ZHAO GUOHONG.Research of Match Rule in Intrusion Detection[J].Control & Automation,2006,22(33):120-122.
Authors:ZHANG HONG  CAI HUANFU  GAO PING-AN  ZHAO GUOHONG
Abstract:Match rule and probability on the rule is an important constituent of much work on an Intrusion Detection System(IDS). A exact / correct probability expression is bright, which calculates the probability for a match between two randomly chosen strings based on the r- contiguous bits match rule. It modifiys an error in Hofmeryr' s probability expression using the martch rule, which is quoted widely in the IDS. And using it for predicting the optimal size of matching threshold r will be more effective.
Keywords:computer immune  intrusion detection  dectectors  match rules  probability of a match
本文献已被 CNKI 万方数据 等数据库收录!
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号