利用蜜罐提高NIDS的检测性能

来源 :计算机与现代化 | 被引量 : 0次 | 上传用户:meilin116
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前的入侵检测技术本身存在着缺陷,比如特征检测中规则库不完备。由这些缺陷而导致的误报和漏报是制约其发展的重要瓶颈。Honeypot/net是一种新的安全技术,通过部署蜜罐收集攻击信息,再把这些信息加以整理传送给IDS,可以弥补入侵检测技术的一些缺点,从而降低IDS的误报率和漏报率。本文分析了这一设想的可行性,并提出了设计方案。此方案中包括一个Honeynet Software,它联系Honeynet控制台和NIDS控制台,完成其中提取新模式、传递攻击信息等功能。
其他文献
赛迪顾问数据显示.政府行业对协同软件的需求强劲,2004年市场规模0.77亿元,与2003年相比.增长率高达60.4%,是2004年增长最快的行业市场;拉动政府行业市场份额提升了15%,达到95%.是协同软
“信雅达在从加法开始做起,现在正在做乘法,做乘方。”10月12日,郭华强提笔在一张纸上画出了公司多元化的构想。彼时,他刚刚领取了信息产业部颁发的“优秀系统集成企业和资质认证
对调绘流程进行了论述,分析了纸质调绘作业过程中存在的不足,阐述了电子调绘的优点和改进之处,指出了电子调绘是纸质调绘工作模式的一种发展趋势。
科研项目管理是高校科研信息系统的核心部分之一,利用Petri网,对复杂的科研项目管理工作流程建模,解决高校信息化中较为复杂的科研项目管理工作流问题。以高校科研项目申请流
针对某超大型地下商业建筑群的消防设计难点,对有顶盖的下沉广场排烟系统进行了优化设计,结合建筑布局和最不利火灾场景,通过烟气模拟分析论证了该优化方案的可行性.并通过计
在过去20年里,为了适应矢量调制通信和先进雷达系统的迅速发展,射频和微波信号发生器的性能和复杂度都有所增长。对于这些应用,最关键的性能参数之一就是相位噪声。设计了一
目前网上身份识别主要采用通过认证中心(CA)对申请证书的用户发放电子证书的方式。本文介绍了依据现有国际标准,能够生成、管理、发放X509(V3.0)证书的认证中心(CA)系统的设计。
目的观察脑梗死患者服用阿托伐他汀钙对血脂水平及动脉粥样硬化的影响。方法将2012年1月至2014年3月我院收治的120例脑梗死患者随机分两组各60例,两组患者均给予脑梗死常规治
某型号加速度模数转换装置电路在使用过程中,输出精度不准确,始终存在零点漂移现象.通过具体电路分析和实践数据验证,发现恒流源中独石电容器会对整个电路的输出精度有影响.
【正】信息时代快速发展催生了新媒体,对个人以及单位产生了巨大的影响,对反应社会问题和舆论也起到了至关重要的作用。社会问题新闻在新媒体背景下传播中的特点以及这种传播