分布式协同关联入侵检测系统及关联语言 |
| |
引用本文: | 邓琦皓,罗军勇,王清贤.分布式协同关联入侵检测系统及关联语言[J].武汉大学学报(理学版),2004,50(A01):107-110. |
| |
作者姓名: | 邓琦皓 罗军勇 王清贤 |
| |
摘 要: | 提出了一种完全非集中方式,将入侵建模为发生在被保护网络系统中多个节点上的事件序列,部署的各协同关联引擎自动关联入侵证据,从而得到高层的全局告警.本文为这种模式提出了一种基于XML的分布式协同关联入侵检测描述语言.
|
关 键 词: | 入侵检测 分布式 协同 关联 |
本文献已被 维普 等数据库收录! |
|