期刊文献+

传统NIDS漏报和误报起因及改进技术 被引量:7

The Origin of False Acceptance and False Alarm In Traditional NIDS and It's Improvement Technique
在线阅读 下载PDF
导出
摘要 传统的网络入侵检测系统大都采用模式匹配的方法进行入侵检测,有着非常高的漏报率和误报率。本文通过对模式匹配算法检测过程的描述,对其产生漏报和误报的原因进行了分析。针对模式匹配算法带来的高漏报率和误报率,引入了协议分析的方法。协议分析方法通过辨别数据包的协议类型,然后使用相应的数据分析程序进行检测。这种方法可以大幅度地降低漏报率和误报率,大大地提高了入侵检测系统的效率。 Most of network-based traditional intrusion detection system based on pattern match algorithm. It has very high false acceptance rate and false alarm rate. This paper try to analyze the reason of false acceptance and false alarm through describing the work process of pattern match algorithm. This paper introduced one method called protocol analysis due to the high false acceptance rate and high alarm rate caused by pattern match algorithm, Protocol analysis method identified the intrusion by distinguishing the protocol' s type of data package, then using the corresponding data analysis program to proceed. This method can greatly reduce the false acceptance rate and false alarm rate. The protocol analysis method greatly improved the efficiency of intrusion detection system.
作者 张光云 田丽
机构地区 南京工业大学
出处 《微计算机信息》 北大核心 2006年第01X期36-38,18,共4页 Control & Automation
关键词 模式匹配 协议分析 入侵检测 网络安全 pattern match protocol analysis intrusion detection
  • 相关文献

参考文献2

二级参考文献5

共引文献11

同被引文献18

引证文献7

二级引证文献13

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部