会议专题

基于特征分析的网络入侵检测技术比较

本文论述了基于特征分析的网络入侵检测技术的三种方法:模式匹配、协议分析和状态协议分析,分析了它们的工作原理.并通过包括SYN Flood、拒绝服务攻击、Nimda病毒和FTP缓冲区溢出等攻击实例详细说明他们不同的解决问题能力.

入侵检测 协议分析 攻击特征 特征检测

常(王争) 田捷 李恒华 杨鑫

中国科学院自动化所人工智能实验室(北京)

国内会议

中国计算机学会网络与数据通信学术会议

武汉

中文

429-434

2002-12-01(万方平台首次上网日期,不代表论文的发表时间)