Snort规则的分析
入侵检测系统是计算机网络安全系统的一个重要组成部分.目前国内外有许多实验室和公司在从事入侵检测系统的研究和开发,并已完成一些原型系统和商业产品,Snort是国外的一个开放源代码的入侵检测系统.本文系统分析Snort规则的组成,详细介绍了各个部分的含义,并对不同版本之间的差别进行了总结.这对于进行入侵检测系统研究,建立自己的攻击特征库都有很大的帮助.
Snort规则 入侵检测 网络安全 计算机网络
丁志芳 李晓秋 王清贤 李梅林
国内会议
武汉
中文
227-231
2003-10-01(万方平台首次上网日期,不代表论文的发表时间)