Publications-Conference Papers

Article View/Open

Publication Export

Google ScholarTM

NCCU Library

Citation Infomation

Related Publications in TAIR

題名 基於多樣資訊發展之入侵偵測系統
作者 林佳憲
蔡敦仁
關鍵詞 網路異常偵測;網路蠕蟲
Knowledge-based Traffic Statistics Signature-based Intrusion Detection System
日期 2005
上傳時間 17-Oct-2017 17:03:46 (UTC+8)
摘要 目前的入侵偵測系統(Intrusion Detection System)發展都較偏向特徵型(Signature-based)的入侵偵測系統,特徵型的入侵偵測系統利用特徵比對的方式,當流量收集進入入侵偵測系統之後,透過特徵資料庫比對後,來確定流量是否為惡意的攻擊入侵的流量,還是正常的流量。
本研究透過以流量統計資訊、異質入侵偵測系統事件資訊與系統環境弱點知識庫,發展出一套基於多樣資訊之入侵偵測系統,並建立入侵偵測事件的分析機制,以提高偵測準確度與降低誤判率,並應用於實際的網路環境中收集網路存取資訊,期望能夠偵測出真正威脅網路的異常連線模式,並減輕對管理者的負擔。
關聯 TANET 2005 台灣網際網路研討會論文集
資訊安全技術
資料類型 conference
dc.creator (作者) 林佳憲zh_TW
dc.creator (作者) 蔡敦仁zh_TW
dc.date (日期) 2005
dc.date.accessioned 17-Oct-2017 17:03:46 (UTC+8)-
dc.date.available 17-Oct-2017 17:03:46 (UTC+8)-
dc.date.issued (上傳時間) 17-Oct-2017 17:03:46 (UTC+8)-
dc.identifier.uri (URI) http://nccur.lib.nccu.edu.tw/handle/140.119/113730-
dc.description.abstract (摘要) 目前的入侵偵測系統(Intrusion Detection System)發展都較偏向特徵型(Signature-based)的入侵偵測系統,特徵型的入侵偵測系統利用特徵比對的方式,當流量收集進入入侵偵測系統之後,透過特徵資料庫比對後,來確定流量是否為惡意的攻擊入侵的流量,還是正常的流量。
本研究透過以流量統計資訊、異質入侵偵測系統事件資訊與系統環境弱點知識庫,發展出一套基於多樣資訊之入侵偵測系統,並建立入侵偵測事件的分析機制,以提高偵測準確度與降低誤判率,並應用於實際的網路環境中收集網路存取資訊,期望能夠偵測出真正威脅網路的異常連線模式,並減輕對管理者的負擔。
dc.format.extent 382131 bytes-
dc.format.mimetype application/pdf-
dc.relation (關聯) TANET 2005 台灣網際網路研討會論文集zh_TW
dc.relation (關聯) 資訊安全技術zh_TW
dc.subject (關鍵詞) 網路異常偵測;網路蠕蟲zh_TW
dc.subject (關鍵詞) Knowledge-based Traffic Statistics Signature-based Intrusion Detection Systemen_US
dc.title (題名) 基於多樣資訊發展之入侵偵測系統zh-TW
dc.type (資料類型) conference