期刊文献+

基于分布式防火墙日志的入侵检测 被引量:1

Intrusion detection based on distributed firewall log
在线阅读 下载PDF
导出
摘要 采用数据挖掘技术,将误用检测和异常检测相结合,对分布式防火墙日志进行入侵检测分析。实验数据及分析结果表明,通过将两种入侵检测方法相结合的方式对入侵行为具有较高检测率和较低的误报率,具有一定的实际应用意义。 A method of combining misuse detection with anomaly detection, which is based on data mining technology, is presented in this paper to analyze the intrusion for the log system in distributed firewaU. The experiment result and analysis indicate that higher detection ratio and lower misdeteeting ratio are attained by the proposed way, and it can be used in real distributed firewall.
出处 《信息技术》 2008年第8期19-22,共4页 Information Technology
基金 湖北省科技攻关项目(2004AA101C67)
关键词 分布式防火墙 日志 入侵检测 数据挖掘 distributed firewall log intrusion detection data mining
  • 相关文献

参考文献5

  • 1Bellovin S M. Distributed Firewalls[ J] .login: magazine, special issue on security, November 1999.
  • 2Ioarmidis S, Keromytis A, Bellovin S, et al. Implementing a Distributed Firewall[C]. Proceedings of 7 ACM Conference on Computer and Communications Security (CCS'00), November 2000.
  • 3王伟,彭勤科.主机日志分析及其在入侵检测中的应用[J].计算机工程与应用,2002,38(13):35-37. 被引量:16
  • 4Lee Wenke, Stolfo S J, Mok K W. A data mining framework for building intrusion detection models[ C]//Prec the 1999 IEEE Symposium on Security and Privacy, Berkely, California, 1999:120- 132.
  • 5Lee Wenke, Stolfo S J. Data mining app roaches for intrusion detection [C]//Proc the 7th U SEN IX Security Symposium, San Antonio, TX, 1998.

二级参考文献1

  • 1李鸿培.入侵检测中几个关键问题的研究:博士论文[M].西安电子科技大学,2001,..

共引文献15

同被引文献4

引证文献1

二级引证文献1

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部