一种基于马尔可夫链的入侵防御系统研究
本文提出了一种基于马尔可夫链的状态协议分析入侵防御系统模型,该模型结合了马尔可夫链处理随机过程的能力和协议分析技术高效率的优点,不仅能够检测到基于协议执行过程的攻击,而且能够在攻击完成之前实现预警,同时模型利用端口扫描技术,有选择地对数据包进行规则匹配,可以提高匹配效率.
入侵防御系统 马尔可夫链 协议分析
朱秀玲 李剑 杨义先
北京邮电大学信息安全中心,100876
国内会议
北京
中文
1960-1964
2006-12-22(万方平台首次上网日期,不代表论文的发表时间)