基于协议状态机的入侵检测方法研究

在线阅读 下载PDF 导出详情
摘要 入侵检测系统是网络安全产品中的重要成员,可以有效的对网络安全事件进行检测跟踪,从而产生有效的防护动作,以及为攻击取证提供支持。基于论述网络安全现状及入侵检测研究现状,设计一种基于协议状态转换自动机的入侵检测技术,根据协议实现标准,建立有穷状态自动机,通过解析数据包并输入对应的自动机,判断是否能被自动机接受,或者统计状态转换等信息来进行异常的识别。
机构地区 不详
出版日期 2008年04月14日(中国期刊网平台首次上网日期,不代表论文的发表时间)
  • 相关文献