基于主动网的自适应入侵响应系统的研究
Research on adaptive intrusion response system based on active-network作者机构:东南大学计算机网络和信息集成教育部重点实验室江苏南京210096
出 版 物:《计算机工程与设计》 (Computer Engineering and Design)
年 卷 期:2007年第28卷第4期
页 面:792-795,865页
学科分类:0839[工学-网络空间安全] 08[工学]
主 题:入侵检测系统 入侵响应系统 响应决策模型 主动网络 自适应
摘 要:对入侵检测系统(intrusion detection systemI,DS)的相关属性进行数学分析,根据报警可信度、响应成本、系统损失等因素的考虑,提出了基于最小代价的响应决策模型,该模型能够根据IDS的报警可信度和入侵响应系统(intrusion response sys-tem,IRS)的响应执行状况自适应的调整响应策略。在此基础上设计了基于主动网络的自适应入侵响应系统,采用主动网技术,使自适应响应系统具有更强的灵活性、可扩展性以及鲁棒性。