期刊文章详细信息
文献类型:期刊文章
机构地区:[1]国防科学技术大学计算机学院软件研究所,湖南长沙410073
基 金:NSF重大项目(60633050);国家"863"重点项目(2006AA01Z188)
年 份:2008
期 号:3
起止页码:49-52
语 种:中文
收录情况:普通刊
摘 要:该文在深入分析蜜罐和入侵检测技术的基础上,提出了基于虚拟机技术的蜜罐入侵检查系统,它是集蜜罐、HIDS以及NIDS于一体的入侵检查系统,系统中将蜜罐在虚拟机上进行分离,结合IDS来控制蜜罐的安全性,同时结合两者对网络安全的检测信息来实现更强的入侵检查系统。该系统方案在最大化解决蜜罐自身安全问题的同时,结合3者的优点并抑制了各自的缺点,几乎不需要改变现有的入侵检测系统,故具有很强的实用性和广阔的应用前景。
关 键 词:虚拟机 蜜罐 入侵检测系统 可控安全域
分 类 号:TP309.5] X913[计算机类]
参考文献:
正在载入数据...
二级参考文献:
正在载入数据...
耦合文献:
正在载入数据...
引证文献:
正在载入数据...
二级引证文献:
正在载入数据...
同被引文献:
正在载入数据...