基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
目前的入侵检测技术本身存在着缺陷,比如特征检测中规则库不完备.由这些缺陷而导致的误报和漏报是制约其发展的重要瓶颈.Honeypot/net是一种新的安全技术,通过部署蜜罐收集攻击信息,再把这些信息加以整理传送给IDS,可以弥补入侵检测技术的一些缺点,从而降低IDS的误报率和漏报率.本文分析了这一设想的可行性,并提出了设计方案.此方案中包括一个Honeynet Software,它联系Honeynet 控制台和NIDS控制台,完成其中提取新模式、传递攻击信息等功能.
推荐文章
利用蜜罐提高NIDS的检测性能
NIDS
Honeynet
误报
漏报
基于行为分析和环境评估的蜜罐检测方法
蜜罐
行为分析
环境评估
高交互
基于蜜罐特征的蜜罐识别技术
蜜罐识别
低交互性蜜罐
高交互性蜜罐
共性特征
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 利用蜜罐提高NIDS的检测性能
来源期刊 计算机与现代化 学科 工学
关键词 NIDS Honeynet 误报 漏报
年,卷(期) 2007,(5) 所属期刊栏目 信息安全技术
研究方向 页码范围 53-55,58
页数 4页 分类号 TP309
字数 2973字 语种 中文
DOI 10.3969/j.issn.1006-2475.2007.05.017
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 黑霞丽 广东商学院信息学院 11 89 5.0 9.0
2 卢云燕 广东商学院信息学院 6 57 4.0 6.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (3)
参考文献  (2)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2000(1)
  • 参考文献(1)
  • 二级参考文献(0)
2003(1)
  • 参考文献(1)
  • 二级参考文献(0)
2007(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
NIDS
Honeynet
误报
漏报
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机与现代化
月刊
1006-2475
36-1137/TP
大16开
南昌市井冈山大道1416号
44-121
1985
chi
出版文献量(篇)
9036
总下载数(次)
25
总被引数(次)
56782
相关基金
广东省自然科学基金
英文译名:Guangdong Natural Science Foundation
官方网址:http://gdsf.gdstc.gov.cn/
项目类型:研究团队
学科类型:
论文1v1指导