摘要
本文提出并实现了一种基于层次协作的分布式高效网络入侵检测系统-DENIDS(DistributedEfficientNetworkIntrusionDetectionSystem)。DENIDS系统结合了层次式IDS和结构式IDS的优点,并在系统中使用了目录服务器,从而提高了系统的可扩展性、容错性以及可用性。同时引入信息融合和多传感器集成的观点,将多点生成的警报信息进行融合判定,消除虚假警报或无关紧要的警报,降低误报和漏报,从而能够在大规模、大流量、多管理域的网络环境下对各种分布式攻击和未知攻击方式进行准确而有效的检测。
A hierarchical cooperative efficient network intrusion detection system (DENIDS) based on the multi-relation alert fusion is designed and implemented. DENIDS integrates the advantage of hierarchical IDS and cooperative IDS, which meets the requirement of intrusion detection in large-scale, high-traffic and multi-domain network.
出处
《微计算机信息》
北大核心
2006年第01X期33-35,共3页
Control & Automation
基金
国家863高科技发展计划项目"基于异常检测与网络主动测量的大规模网络协作预警"(编号:2002AA142020)资助
关键词
入侵检测
分布式
信息融合
网络安全
Intrusion Detection, Distributive, Information Fusion