会议专题

大规模网络环境下的入侵预警技术研究

对于大规模网络中可扩散的入侵行为,本文提出了基于警报数据的网络预警概念和方法.通过分布的警报数据、网络状态和安全目标等多元信息,推断入侵可能的传播范围和途径,并通过通知预警模式将这种情况通知给网络中的其他节点,使其采取措施进行防御.实验表明,该方法对于可扩散的攻击行为具有较好的预警和防御能力.

网络安全 入侵检测 警报数据 网络预警

陈领起

北京理工大学软件学院,北京,100081

国内会议

中国计算机用户协会信息系统分会2005年信息交流大会

北京

中文

293-294,307

2005-07-01(万方平台首次上网日期,不代表论文的发表时间)