节点文献

基于模糊逻辑规则的SYN湮没入侵检测方法

【作者】 王茜

【导师】 钱焕延;

【作者基本信息】 南京理工大学 , 计算机应用技术, 2002, 硕士

【摘要】 随着黑客入侵事件的日益猖獗,人们发现只从防御的角度构造安全系统是不够的。入侵检测技术是继“防火墙”、“数据加密”等传统安全保护措施后新一代的安全保障技术。他对计算机和网络资源上的恶意使用行为进行识别和响应,它不仅检测来自外部的入侵行为,同时也监督内部用户的未授权活动。 本文提出一种基于模糊逻辑规则检测出SYN湮没(SYN flooding)攻击的方法。这个模型主要依赖于提取出网络数据包中的显著特征,然后通过运用一组模糊规则做出最终判定是否为入侵行为。

【Abstract】 With more and more intrusion techniques developed, it is not enough to protect network system only from a defender’s perspective. Intrusion detection technology is a protection technology after the traditional protection techniques such as "firewall" and "encryption"; Intrusion Detection Systems (IDSs) watch the computer and network traffic for intrusive and suspicious activities. They not only detect the intrusion from the extranet hackers, but also the intranet users.This paper brings out a new approach that adopts the fuzzy-rule based technique to detect the SYN flooding attacks. Our model relies on the significant parameters of anomalous network packets and identifies the attacks with the use of a set of fuzzy rules.

【关键词】 入侵检测攻击IDS
【Key words】 Intrusion DetectionattacksIDS
  • 【分类号】TP393.08
  • 【被引频次】1
  • 【下载频次】93
节点文献中: 

本文链接的文献网络图示:

本文的引文网络