基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
针对制约NIDS(基于网络的入侵检测系统)的问题,提出了基于网络事件和深度协议分析的入侵检测模型MIDM,实现了对入侵的分析与综合.扩展了ABNF范式形式化定义网络事件,基于所提出模型重新实现了入侵检测系统.实验证明与当前主流NIDS相比,新模型有效降低了误检率和特征库冗余;具有随网络流量和特征库快速增长,而CPU占用率维持低水平增长的特性,能更好地适应高速网络环境;同时还具有一定的特征泛化和检测未知入侵的能力.
推荐文章
网络入侵检测中的深度协议分析方法
入侵检测
协议分析
特征检测
高速网络
基于协议分析的网络入侵检测技术
入侵检测
网络入侵检测系统
协议分析
状态转换
网络入侵检测中的深度协议分析方法
入侵检测
协议分析
特征检测
高速网络
网络协议分析与决策树挖掘的入侵检测模型研究
入侵检测模型
Sketch
协议分析
决策树
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于网络事件和深度协议分析的入侵检测研究
来源期刊 通信学报 学科 工学
关键词 入侵检测 协议分析 模式匹配 异常检测 高速网络
年,卷(期) 2011,(8) 所属期刊栏目 学术通信
研究方向 页码范围 171-178
页数 分类号 TP393.08
字数 6203字 语种 中文
DOI 10.3969/j.issn.1000-436X.2011.08.022
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 明仲 深圳大学计算机与软件学院 64 560 14.0 20.0
2 朱映映 深圳大学计算机与软件学院 15 157 7.0 12.0
3 吴锦锋 深圳大学计算机与软件学院 2 47 2.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (3)
共引文献  (6)
参考文献  (6)
节点文献
引证文献  (31)
同被引文献  (43)
二级引证文献  (11)
1987(1)
  • 参考文献(0)
  • 二级参考文献(1)
1994(1)
  • 参考文献(0)
  • 二级参考文献(1)
1995(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(1)
  • 参考文献(1)
  • 二级参考文献(0)
2006(1)
  • 参考文献(1)
  • 二级参考文献(0)
2007(2)
  • 参考文献(2)
  • 二级参考文献(0)
2008(2)
  • 参考文献(2)
  • 二级参考文献(0)
2011(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2011(1)
  • 引证文献(1)
  • 二级引证文献(0)
2012(9)
  • 引证文献(9)
  • 二级引证文献(0)
2013(1)
  • 引证文献(1)
  • 二级引证文献(0)
2014(14)
  • 引证文献(12)
  • 二级引证文献(2)
2015(4)
  • 引证文献(2)
  • 二级引证文献(2)
2016(3)
  • 引证文献(1)
  • 二级引证文献(2)
2017(4)
  • 引证文献(3)
  • 二级引证文献(1)
2018(5)
  • 引证文献(1)
  • 二级引证文献(4)
2019(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
入侵检测
协议分析
模式匹配
异常检测
高速网络
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
通信学报
月刊
1000-436X
11-2102/TN
大16开
北京市丰台区成寿路11号邮电出版大厦8层
2-676
1980
chi
出版文献量(篇)
6235
总下载数(次)
17
总被引数(次)
85479
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
广东省自然科学基金
英文译名:Guangdong Natural Science Foundation
官方网址:http://gdsf.gdstc.gov.cn/
项目类型:研究团队
学科类型:
论文1v1指导