10.3969/j.issn.1000-3428.2005.06.045
基于系统呼叫和网络数据包的两层入侵检测模型
由于每种检测手段都有各自的优缺点,任何一种单独的检测手段或方式都不能够检测出所有的入侵行为.为了弥补这些缺陷和不足,该文提出了一种基于系统呼叫和网络数据包的两层入侵检测模型,这种模型有机地把两种入侵检测技术融合在一起,极大地提高了系统的安全性能.结果也表明,这种检测模型具有更好的检测效果和健壮性.
网络入侵检测、主机入侵检测、系统呼叫、两层检测模型
31
TP393(计算技术、计算机技术)
高等学校博士学科点专项科研项目20020613020
2005-04-21(万方平台首次上网日期,不代表论文的发表时间)
共3页
123-125