基于Snort规则库的冲突检测
Data(s) |
2008
|
---|---|
Resumo |
为了解决Snort入侵检测系统中由于规则库存在冲突而可能导致的漏报和误报问题,提出了检测规则冲突的方法。定义了规则之间的关系;通过单根结构的策略树简单有效的表示规则,并揭示规则之间的关系;由规则之间的关系和相对顺序定义了冲突的类型,并通过冲突状态转换图反映冲突发现的过程,在此基础上进一步提出冲突检测算法;最后对Snort规则库的一部分进行检测,结果表明这种方法可以有效发现冲突。 |
Identificador | |
Fonte |
余文卫; 王永吉.基于Snort规则库的冲突检测,计算机工程与设计,2008,29(3):576-579+624 |
Palavras-Chave | #入侵检测系统 #规则 #冲突检测 #策略树 #冲突状态转换 |
Tipo |
期刊论文 |