10.3969/j.issn.1000-3428.2004.15.046
Petri网在IDS中的应用研究
传统的基于Petri网的入侵检测方法只能实现误用检测,而且构造入侵模式的效率太低,不适合如今网络大规模化和入侵复杂化的趋势.针对这两个问题,该文将传统入侵检测过程中的数据分析过程分解为事件产生过程和事件分析过程两个子过程,不仅保留了基于Petri网入侵检测方法原有的优势,而且缓解了入侵模式构造效率低的问题,并且实现了异常检测.实验分析表明,该改进方案对于入侵检测是很有效的.
网络安全、入侵检测、网络事件、Petri网
30
TP393.08(计算技术、计算机技术)
2004-09-16(万方平台首次上网日期,不代表论文的发表时间)
共3页
117-119