基于Snort规则库的冲突检测


Autoria(s): 余文卫; 王永吉
Data(s)

2008

Resumo

为了解决Snort入侵检测系统中由于规则库存在冲突而可能导致的漏报和误报问题,提出了检测规则冲突的方法。定义了规则之间的关系;通过单根结构的策略树简单有效的表示规则,并揭示规则之间的关系;由规则之间的关系和相对顺序定义了冲突的类型,并通过冲突状态转换图反映冲突发现的过程,在此基础上进一步提出冲突检测算法;最后对Snort规则库的一部分进行检测,结果表明这种方法可以有效发现冲突。

Identificador

http://ir.iscas.ac.cn/handle/311060/3274

http://www.irgrid.ac.cn/handle/1471x/67540

Fonte

余文卫; 王永吉.基于Snort规则库的冲突检测,计算机工程与设计,2008,29(3):576-579+624

Palavras-Chave #入侵检测系统 #规则 #冲突检测 #策略树 #冲突状态转换
Tipo

期刊论文