会议专题

Snort规则的分析

入侵检测系统是计算机网络安全系统的一个重要组成部分.目前国内外有许多实验室和公司在从事入侵检测系统的研究和开发,并已完成一些原型系统和商业产品,Snort是国外的一个开放源代码的入侵检测系统.本文系统分析Snort规则的组成,详细介绍了各个部分的含义,并对不同版本之间的差别进行了总结.这对于进行入侵检测系统研究,建立自己的攻击特征库都有很大的帮助.

Snort规则 入侵检测 网络安全 计算机网络

丁志芳 李晓秋 王清贤 李梅林

国内会议

中国自动化学会中南六省(区)学术年会

武汉

中文

227-231

2003-10-01(万方平台首次上网日期,不代表论文的发表时间)