基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
为了提高安全事件应急响应的效率,设计并实现了一个入侵检测与取证分析自动化响应模型。该模型基于特定的安全事件信息,使用OpenFlow交换机实现报文的过滤和转发,利用PF-RING ZC零拷贝工具自动采集报文流量,使用开源入侵检测软件Suricata和多特征关联冗余消除算法完成对网络流量的入侵检测和警报冗余消除,同时结合Bro系统进行应用层协议分析以完成对网络流量的取证分析,可显著减少人工的干预。通过僵尸主机的检测实例对该模型进行了验证,结果表明了该模型对于提升安全事件应急响应效率的有效性。
推荐文章
基于MSNN模型的网络安全入侵检测
网络安全
入侵检测
MSNN模型
系统调用顺序特性
系统调用频度特性
多组件协作式网络安全入侵检测系统设计
多组件协作
网络安全
入侵检测
Matlab
网络入侵节点的盲取证技术研究与仿真
网络入侵
节点
盲取证
盲源定位
分组转发协议
模糊决策方法
基于网络安全知识库的入侵检测模型
网络安全
知识库
入侵检测模型
关联
威胁评估
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 面向网络安全事件的入侵检测与取证分析
来源期刊 华中科技大学学报(自然科学版) 学科 工学
关键词 安全事件 应急响应 入侵检测 冗余消除 取证分析
年,卷(期) 2016,(11) 所属期刊栏目 网络空间安全
研究方向 页码范围 30-33
页数 4页 分类号 TP309
字数 语种 中文
DOI 10.13245/j.hust.161107
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 杨望 东南大学计算机与工程学院 47 248 8.0 15.0
2 龚俭 东南大学计算机与工程学院 107 2154 26.0 43.0
3 苏琪 东南大学计算机与工程学院 4 23 3.0 4.0
4 王卓然 东南大学计算机与工程学院 1 15 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (9)
共引文献  (20)
参考文献  (6)
节点文献
引证文献  (15)
同被引文献  (107)
二级引证文献  (52)
1994(1)
  • 参考文献(0)
  • 二级参考文献(1)
2004(4)
  • 参考文献(1)
  • 二级参考文献(3)
2005(2)
  • 参考文献(1)
  • 二级参考文献(1)
2008(1)
  • 参考文献(0)
  • 二级参考文献(1)
2011(1)
  • 参考文献(0)
  • 二级参考文献(1)
2013(3)
  • 参考文献(1)
  • 二级参考文献(2)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2015(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(1)
  • 参考文献(1)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2017(3)
  • 引证文献(3)
  • 二级引证文献(0)
2018(26)
  • 引证文献(5)
  • 二级引证文献(21)
2019(25)
  • 引证文献(3)
  • 二级引证文献(22)
2020(13)
  • 引证文献(4)
  • 二级引证文献(9)
研究主题发展历程
节点文献
安全事件
应急响应
入侵检测
冗余消除
取证分析
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
华中科技大学学报(自然科学版)
月刊
1671-4512
42-1658/N
大16开
武汉市珞喻路1037号
38-9
1973
chi
出版文献量(篇)
9146
总下载数(次)
26
总被引数(次)
88536
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导