分布式网络攻击检测系统(DIDS)
DOI:
作者:
作者单位:

作者简介:

通讯作者:

中图分类号:

基金项目:

国家863基金资助项目(863-307-7-5)


Distributed Intrusion Detection System (DIDS)
Author:
Affiliation:

Fund Project:

  • 摘要
  • |
  • 图/表
  • |
  • 访问统计
  • |
  • 参考文献
  • |
  • 相似文献
  • |
  • 引证文献
  • |
  • 资源附件
  • |
  • 文章评论
    摘要:

    介绍了网络攻击检测系统(IDS)的运作机理,分析了IDS的优缺点。针对传统IDS的问题提出了分布式IDS(DIDS)的概念,比较了DIDS的设计目标与目前一些IDS产品的性能。最后从功能模块设计、攻击特征的获取和更新、提高攻击行为的检测和反应速度、攻击行为关联性分析和更加主动的反应策略五个方面详细阐述了DIDS的具体设计思路,为进一步完善网络攻击检测系统的性能提供了可行的解决方案。

    Abstract:

    The principle of intrusion detection system (DIDS) is introduced, and its advantages and disadvantages are analyzed. Hence, we bring out the concept of Distributed IDS, comparing the design goal with the performance of some IDS products. In the end, the designation of DIDS is discussed in detail in regard to the aspects of the functionality module designation, the retrieve and update of attack characteristics, the enhancing of the attack detection and reactivity, the correlated attack analysis, and the more active reaction policy.

    参考文献
    相似文献
    引证文献
引用本文

张权,张森强,高峰.分布式网络攻击检测系统(DIDS). Distributed Intrusion Detection System (DIDS)[J].国防科技大学学报,2001,23(5):98-102.

复制
分享
文章指标
  • 点击次数:
  • 下载次数:
  • HTML阅读次数:
  • 引用次数:
历史
  • 收稿日期:2001-03-17
  • 最后修改日期:
  • 录用日期:
  • 在线发布日期: 2013-08-21
  • 出版日期:
文章二维码