作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
目前的入侵检测技术本身存在着缺陷,比如特征检测中规则库不完备,异常检测模型中模型与实际攻击不完全符合等.由这些缺陷而导致的误报和漏报是制约其发展的重要瓶颈.Honeypot/net是一种新的安全技术,通过部署蜜罐收集攻击信息,再把这些信息加以整理传送给IDS,可以弥补入侵检测技术的一些缺点,从而降低IDS的误报率和漏报率.分析了这一设想的可行性,并提出了设计方案.此方案中包括一个Honeynet Software,它联系Honeynet 控制台和NIDS控制台,完成其中提取新模式、传递攻击信息等功能.并利用DARPA(1999)数据集对系统进行了评测,结果表明其在DOS、PROBE、U2R及U2L几个类型攻击方面与其他NIDS相比有着较低的误报率;通过对几个检测实例的分析,说明了这一系统在检测新型攻击、加密后的攻击、DDoS方面比原NIDS有较大的优势.
推荐文章
利用蜜罐提高NIDS的检测性能
NIDS
Honeynet
误报
漏报
基于行为分析和环境评估的蜜罐检测方法
蜜罐
行为分析
环境评估
高交互
基于蜜罐特征的蜜罐识别技术
蜜罐识别
低交互性蜜罐
高交互性蜜罐
共性特征
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 利用蜜罐提高NIDS的检测性能
来源期刊 计算机应用与软件 学科 工学
关键词 NIDS Honeynet 误报 漏报
年,卷(期) 2008,(4) 所属期刊栏目 安全技术
研究方向 页码范围 265-268
页数 4页 分类号 TP3
字数 4271字 语种 中文
DOI 10.3969/j.issn.1000-386X.2008.04.102
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 黑霞丽 广东商学院信息学院 11 89 5.0 9.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (3)
参考文献  (2)
节点文献
引证文献  (4)
同被引文献  (3)
二级引证文献  (3)
2000(1)
  • 参考文献(1)
  • 二级参考文献(0)
2003(1)
  • 参考文献(1)
  • 二级参考文献(0)
2008(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2008(1)
  • 引证文献(1)
  • 二级引证文献(0)
2009(1)
  • 引证文献(0)
  • 二级引证文献(1)
2010(3)
  • 引证文献(2)
  • 二级引证文献(1)
2014(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
NIDS
Honeynet
误报
漏报
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用与软件
月刊
1000-386X
31-1260/TP
大16开
上海市愚园路546号
4-379
1984
chi
出版文献量(篇)
16532
总下载数(次)
47
总被引数(次)
101489
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导