入侵诱骗系统中自动生成特征规则的研究

来源 :电脑知识与技术 | 被引量 : 0次 | 上传用户:abcd9845
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
针对传统入侵检测系统存在的被动性,系统过载等问题,利用蜜罐技术的诱骗机制来研究入侵者的入侵手段、工具,可以预先判断可能存在的攻击,及时修补系统的漏洞,达到主动防御的目的。文章研究了入侵检测中模式匹配技术,利用虚拟蜜罐Honeyd的插件Honeycomb为入侵检测系统Snort自动地生成入侵特征,搭建一个入侵诱骗系统进行实验,结果证明,该方法有效地改善了入侵检测系统的漏报问题,提升系统的整体性能。
其他文献
介绍了应用于HALDA-1井的钻井液工艺技术及相关的固相控制和堵满工艺,探讨了这类油井的防满、防喷、防卡及高密度钻井液性能控制等工艺,可供类似现场作业参考。
伴随现代工业科技的发展和军事战略的需求,全国各地的石油库存也在不断增加中,石油在存贮中因为电气而引起的意外最终造成生命与财产的损失也常有发生,因此预防石油库发生电
随着中小企业不断发展,其面临的信息化问题日益严重,作为企业信息化代表性的进销存系统对于这些中小企业具有十分重要的作用。本文通过分析中小企业需求,设计实现了基于WEB的
负荷预测是电力系统规划和运行研究的重要内容,是保证电力系统可靠和经济运行的前提。本文论述了几种负荷预测方法的特点和影响预测精度的因素,并分析了各种预测方法的优缺点。