|
软件学报 2002
分布式网络入侵检测系统netnumen的设计与实现, PP. 1723-1728 Keywords: 入侵检测,入侵检测系统,网络安全,dos(denial,of,service),ddos(distributed,denial,of,service) Abstract: 详细介绍了在linux环境下基于规则的分布式网络入侵检测系统netnumen.同现有的网络入侵检测系统相比,netnumen将异常检测(检测包到达频度的异常)和特征检测(检测特定攻击和攻击工具的固有特征)有机地结合起来,对dos(denialofservice),ddos(distributeddenialofservice)攻击的检测效果较现有方法有明显的改善.
|