期刊文献+

基于Honeynet的网络入侵模式挖掘 被引量:5

Intrusion Mode Mining on Honeynet
下载PDF
导出
摘要 随着互联网的扩张和基于互联网应用的发展,网络安全越来越受到人们的关注。网络入侵的检测和防范也越来越受到人们的重视。构建一个安全的网络,就要对攻击者的行为模式和攻击手段进行分析。该文提出了一个基于Hon-eynet的网络安全系统,通过Honeynet中的机器收集攻击者的有效信息,然后使用数据挖掘算法从这些数据中找出入侵者的攻击模式,从而提高入侵检测系统和防火墙的检测和防范能力。 With the development of Internet and the Interne t oriented application,people pay more and more attention to the security of Inte rnet.At the same time ,intrusion detection and intrusion defense are of more and more attention.To construct a secure network,people must analyse the atta ck mode and attack method of the intruder.This article provides a method to con struct a network system based on Honeynet,it gathers information related to att ackers through Honeynet,and uses the data mining algorithm to analyse these dat a to work out the attack mode so as to improve the capability of IDS and Firewa ll system.
出处 《计算机工程与应用》 CSCD 北大核心 2004年第11期114-117,共4页 Computer Engineering and Applications
基金 国家自然科学基金资助(编号:60205007) 广东省自然科学基金资助(编号:001264 031558) 广东省科技计划项目资助(编号:2003C50118) 南京大学计算机软件新技术国家重点实验室研究基金
关键词 网络安全 入侵检测 HONEYNET 数据挖掘 Network Security,Intrusion Detection,Honeynet,Data Mini ng
  • 相关文献

参考文献6

  • 1[1]R Agrawal,R Srikant. Fast algorithms for mining association rules[C].In:Proc 20th Int′l Conf Very Large Data Bases(VLDB),1994:487~499
  • 2[2]Kryszkiewicz MRepresentative Association Rules[C].In:Proc of PAKDD98,Melbourne, Australia, LNAI 1394, Springer-Verlag, 1998:198~209
  • 3[3]Honeynet Project:Know Your Enemy-The Tools and Methodologies of the Script Kiddie.http:∥project.honeynet.org
  • 4[4]Honeynet Project:Know Your Enemy:Ⅱ-Tracking the blackhat′s moves.http: ∥project.honeynet.org
  • 5[5]Honeynet Project:Know Your Enemy:Honeyneta-What a Honeynet is,its value,how it works,and risk/issues involved.http:∥www.honeynet.org
  • 6[6]Honeynet Project:Know Your Enemy:Defining Virtual HoneynetsDifferent types of Virtual Honeynets.http:∥www.honeynet.org

同被引文献28

引证文献5

二级引证文献16

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部