10.3969/j.issn.1003-3254.2002.04.007
Linux下主机入侵检测系统的研究
主机入侵检测系统主要是根据主机的进程、目录、文件、内存、TCP/IP端口以及到达主机的网络数据包等系统资源的变化情况,实时地判断主机是否被黑客入侵,并阻止黑客的进一步活动或通知防火墙阻断该黑客的源地址.本文主要介绍了当前较为流行的操作系统Linux下主机入侵检测系统的研究设计情况,它对设计其他操作系统平台如Unix、Windows2000下主机入侵检测系统及下一代安全防范系统都有一定的借鉴作用.
网络安全、入侵检测、黑客攻击、Linux
TP3(计算技术、计算机技术)
2005-02-22(万方平台首次上网日期,不代表论文的发表时间)
共4页
24-27