首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到17条相似文献,搜索用时 62 毫秒
1.
基于数据挖掘的Snort增强模型的研究   总被引:3,自引:0,他引:3  
Snort是一个简单而有效的基于规则的开源入侵检测系统,但有一定的局限性论文提出了一个基于数据挖掘的Snort增强模型以采用各种数据挖掘技术来解决Snort的某些局限,还构建了基于案例推理(CBR)的应用实例,良好地验证了模型的正确性和灵活性,且由于“自适应’,的特点,该模型还具有较强的可扩展性和交互性  相似文献   

2.
近些年来,很多国家工控系统都遭受到了网络安全攻击,造成了巨大的经济损失。网络入侵检测系统(NIDS)是网络安全的重要组成部分之一,开源入侵检测软件通过活跃的社区和研究者们不断更新来应对这快速发展的网络环境。文章介绍了Boyer-Moore字符串匹配算法,并提出一种改进的BM算法,并基于Snort入侵检测系统实现并验证改进算法,实验表明改进的算法提高了模式匹配效率。  相似文献   

3.
Snort入侵检测系统的效率直接取决于用于检测规则的规则集质量.创建理想的规则集,是使Snort检测速度得到提高的关健.现讲述了Snort规则优化的具体过程,优化时出现的问题及对问题的解决办法.  相似文献   

4.
在分析研究Snort系统的优缺点的基础上,利用其开源性和支持插件的优势,针对其对无法检测到新出现的入侵行为、漏报率较高以及检测速度较低等问题,在Snort系统的基础上结合入侵检测中的数据挖掘技术,提出一种基于Snort系统的混合入侵检测系统模型。该系统模型在Snort系统原有系统模型基础上增加了正常行为模式构建模块、异常检测模块、分类器模块、规则动态生成模块等扩展功能模块。改进后的混合入侵检测系统能够实时更新系统的检测规则库,进而检测到新的入侵攻击行为;同时,改进后的混合入侵检测系统具有误用检测和异常检测的功能,从而提高检测系统检测效率。  相似文献   

5.
文章分析了数据包调用检测函数匹配规则结点的平均次数计算函数,并利用该函数对Snort系统规则树进行了优化,减少了数据包过滤匹配次数,极大地提高了入侵检测的效率。  相似文献   

6.
入侵检测系统(IDS)分为异常检测模型和误用检测模型。异常检测模型首先总结正常操作应该具有的特征,得出正常操作的模型,对后续的操作进行监视,一旦发现偏离正常统计学意义上的操作模式,即进行报警。误用检测模型是收集入侵检测行为的特征,建立相关的规则库,在后续的检测过程中,将收集到的数据与规则库中的特征代码进行比较,得出是否是入侵的结论。本文主要研究了入侵检测系统中的规则的建立,并通过在基于误用检测的Snort入侵检测系统中增加一个规则学习模块——LERAD,提出了一个基于机器学习的入侵检测系统模型。  相似文献   

7.
8.
侯忠响 《移动信息》2023,45(10):144-145,157
文中基于人工神经网络(Artificial Neural Network,ANN)改进了Snort IDS。通过人工神经网络工具训练样本集,将训练成功的ANN集成到Snort的预处理器中,优化了Snort攻击检测。经实验验证,改进后的Snort IDS能检测到规则库以外的攻击行为,有效检测多种入侵行为。  相似文献   

9.
随着Internet规模的不断壮大,网络安全也越来越重要,而商业入侵检测系统在技术投入和运行成本上费用较高,在一些小型网络中还是采用轻量级入侵检测系统比较适合。  相似文献   

10.
提出一种入侵检测系统的设计,并给出实现概要。系统结合异常入侵检测方法和误用 入侵检测方法,提高检测准确率,并具有良好扩展性。  相似文献   

11.
应明  李建华  铁玲 《通信技术》2003,(10):107-109
流量异常检测,作为一种网络入侵检测的方法,存在着如何建立正常行为模型的难题。提出了扩大属性检测的范围,采用异常值计算,并由此建立条件规则库作为正常模型的想法,在此基础上用不精确推理方法进行流量异常检测,最后给出了综合系统的设计。  相似文献   

12.
介绍了蜜罐与入侵检测系统及其产品Honeyd与Snort.利用Honeyd虚拟较大的网络,将拟保护的网络隐藏其中,实现蜜罐最大价值.建立了一种基于联动控制中心的联合防御网络安全模型,并分析了各模块功能,并对模型实现中的难点进行了探讨,通过实验,证明了该模型能够进一步改善网络的安全性能.  相似文献   

13.
基于软件人的分布式入侵检测系统具有实时性高、占用网络资源少和功能扩展性强这些优点,其在入侵检测方面具有强大的功能。文章重点对基于软件人的分布式入侵检测系统的运行环境的搭建进行详细的论述。  相似文献   

14.
针对当前P2P流量消耗大量带宽,降低接入网络性能的问题,采用规则匹配的方法,借助入侵检测系统Snort的链表结构,设计了一种局域网P2P流量识别系统,该系统综合使用端口识别和特征匹配两种传统方法进行检测,并采用一种动态规则匹配机制,增加选项索引链表,对规则匹配的次序进行动态调整,从而提高规则匹配的速度。实验结果表明该系...  相似文献   

15.
字符串模式匹配算法是入侵检测的的关键,为了测试BM,BMG,AC,AC-BM四种算法性能,基于Snort的模式匹配算法在Snort入侵检测系统下测量了四种算法的运行时间和内存消耗。实验结果表明当模式数量较大时AC,AC—BM算法运行时间小于BM和BMG算法,但内存消耗相对较大;当模式数量较少时,BM和BMG算法优于AC,AC—BM算法。  相似文献   

16.
在Snort软件包的基础上,对下一代英特网入侵检测系统的实现进行了研究,提出了基于IPv6的入侵检测系统的解决方案,阐述了协议解析模块、分段包重组模块、规则检测模块和报警输出模块的设计实现方案.  相似文献   

17.
针对IPv6自身暴露出来的安全缺陷,以开源Snort平台为基础进行了相关研究。依据IPv6的特征,采用IPv6分析技术,针对当前开源入侵检测系统Snort中无法检测IPv6网络中邻居发现协议攻击行为的问题,研究与设计了能对IPv6中邻居发现协议攻击进行检测的HDU_IPv6_IDS入侵检测系统。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号