大规模入侵检测体系下追踪机制的设计与实现
阎慧
牛建强
曹元大
高玮玲
1.北京理工大学,计算机科学工程系,北京,1000812.北京理工大学,计算机科学工程系,北京,1000813.北京理工大学,计算机科学工程系,北京,1000814.北京理工大学,计算机科学工程系,北京,100081
摘要:在大规模网络环境下,追踪恶意主机及其真实位置,对于整体网络的安全防御十分重要.因此,在大规模入侵检测系统中,利用各级控制中心的自动响应和处理功能,设计和实现了基于存储转发技术的追踪机制.测试表明,该机制可以有效地追踪和定位恶意主机的IP地址,进一步完善了大规模入侵检测系统的监控功能.
关键词:追踪策略入侵检测系统网络
分类号:TP393.08(计算技术、计算机技术)
资助基金:国家计算机网络和信息安全管理中心资助项目(2001-研1-031)
论文发表日期:2003-01-01
在线出版日期:2025-08-15(本平台首次上网日期,不代表文献的发表时间)
页数:4( 69-72 )
英文信息展开
河南科技大学学报(自然科学版)

河南科技大学学报(自然科学版)

北大核心CSTPCD
ISSN:1672-6871
年,卷(期):2003,24(2)
所属栏目:电工技术,自动化与计算机应用