入侵检测技术算法的改进与应用研究
2016-05-18谭静仪
电脑知识与技术 2016年9期
关键词:模型
谭静仪


摘要:入侵检测技术是一种对入侵行为主动发掘的技术,其工作原理是通过从计算机的关键节点或计算机网络中收集数据链路层的数据包进行分析,根据既定的规则,从中检测是否存在违反安全策略的访问和攻击网络或系统的行为。目前的入侵检测技术尽管起到了很大的作用但也存在很多的不足,基于此,笔者提出了一种为了弥补不足,增加检测能力,提高了检测的速度为宗旨的改进的Web入侵检测模型,该入侵检测模型通过数据流与日志分析相融合的方式,极大地提高了入侵检测系统的有效性和实用性。
关键词:入侵检测技术;算法;模型
中图分类号:TP311 文献标识码:A 文章编号:1009-3044(2016)09-0072-02
随着Internet不断发展的同时,网站上出现入侵攻击的现象也愈发常见。跟据统计显示,大约每20秒就有一次入侵事件发生,网站犯罪每年以20%-30%速度增加,全球每年因网站非法入侵等情况而遭受的各种损失已至百亿级别。
在中国绝大多数的网站都有安全缺陷,不少网站都遭受到过入侵攻击,这一情况对我国网站信息安全产生极坏的影响。与此同时,随着网站安全防范技术的增强,网站入侵攻击的手段方法也愈发多变、隐蔽、难以发觉。非法入侵者使用的入侵手段已不只是木马、感染、网页脚本和黑客后门等,比方说超级蠕虫、隐蔽攻击等更高级攻击技术也开始出现。因此,研究入侵检测技术算法的改进与应用已经成为必要的问题。
1 入侵检测技……
登录APP查看全文
