日志分析及其在入侵检测系统中的应用
Analysis of Audit Trails and Their Applications in Intrusion Detection System作者机构:华中科技大学计算机学院
出 版 物:《中南民族大学学报(自然科学版)》 (Journal of South-Central University for Nationalities:Natural Science Edition)
年 卷 期:2003年第22卷第3期
页 面:54-56页
学科分类:0839[工学-网络空间安全] 08[工学]
基 金:中南民族大学青年科研基金资助项目 ( YZQ0 2 0 0 2 )
主 题:计算机网络 网络安全 日志分析 入侵检测系统 入侵知识 入侵行为 检测方法
摘 要:指出了日志分析是入侵检测系统中的一项重要内容 ,在分析现有的基于日志分析的入侵检测方法的基础上 ,提出了一种新的基于日志分析的入侵检测模型 .该模型综合采用了基于入侵知识和入侵行为的分析 ,因而具有此两种检测方法的优点 。