您现在的位置: 首页> 研究主题> Snort

Snort

Snort的相关文献在2002年到2022年内共计401篇,主要集中在自动化技术、计算机技术、无线电电子学、电信技术、冶金工业 等领域,其中期刊论文374篇、会议论文7篇、专利文献20篇;相关期刊185种,包括黑龙江科技信息、科技信息、电脑知识与技术等; 相关会议7种,包括全国抗恶劣环境计算机第十九届学术年会、第六届中国Rough集与软计算学术研讨会(CRSSC'2006)、第十九届全国计算机信息管理学术研讨会等;Snort的相关文献由695位作者贡献,包括曹煦晖、李玲娟、乔佩利等。

Snort—发文量

期刊论文>

论文:374 占比:93.27%

会议论文>

论文:7 占比:1.75%

专利文献>

论文:20 占比:4.99%

总计:401篇

Snort—发文趋势图

Snort

-研究学者

  • 曹煦晖
  • 李玲娟
  • 乔佩利
  • 余琨
  • 侯向宁
  • 兰景英
  • 关墨辰
  • 刘中杰
  • 刘慧巍
  • 周丽华
  • 期刊论文
  • 会议论文
  • 专利文献

搜索

排序:

年份

    • Nana Li; Yong Wang; Pengfei Shen; Shuangfei Li; Lin Zhou
    • 摘要: In response to the frequent safety accidents of industrial robots, this paper designs and implements a safety detection system for robot control. It can perform real-time security detection of robot operations on industrial production lines to improve the security and reliability of robot control systems. This paper designs and implements a robot control system based Snort-BASE for real-time online detection of DoS attacks. The system uses a six-degree-of-freedom robotic arm as an example, uses Snort to record the network communication data of the robot arm control system in real time, and filters the network traffic through self-defined rules, and then uses the BASE analysis platform to achieve security analysis of the network traffic. The solution verifies the effectiveness of online real-time detection of attacks and visualisation of attack records by designing simulated robotic arm and real robotic arm attack experiments respectively, thus achieving the security of network communication of the robot remote control system.
    • 邹亚君; 吕沂伦; 何天晴
    • 摘要: 当前经济社会离不开中国网络的有力支撑,国家高度重视网络安全建设工作,网络安全的防护问题已经成为一个重要的关注点,因入侵检测系统(Intrusion Detection System,IDS)能够有效地加强网络安全而走进了人们的视野.入侵检测系统被认为是一种正向的,主动的网络安全防护技术,网络安全防护技术主要分为动态安全技术和静态安全技术,文中主要介绍了动态安全技术中的入侵检测技术,从其概念、分类、作用、优缺点进行较为全面的论述,并且会以Snort为基础对基于网络的入侵检测着重说明.
    • 刘金龙; 刘鹏; 裴帅; 田冲
    • 摘要: 入侵检测技术是网络安全防御的核心技术之一.由于网络承载的带宽流量日益增多,入侵检测系统需要提供快速的检测能力.Snort入侵检测系统依靠将抓取的数据与规则匹配来判断是否受到攻击,因此规则的好坏决定了系统性能的高低.结合数据挖掘技术,设计实现一种基于关联规则的关联分析器插件来增强Snort对入侵的识别能力.首先利用Apriori对Snort产生的告警日志进行数据挖掘,搜索隐藏的攻击模式;然后,将关联规则转化为相应的Snort规则.最后,利用SYN Flood攻击测试规则增强的Snort系统的性能,结果表明,改进后的Snort能够提高对SYN Flood攻击的检测效率.
    • 刘金龙; 刘鹏; 裴帅; 田冲
    • 摘要: 入侵检测技术是网络安全防御的核心技术之一。由于网络承载的带宽流量日益增多,入侵检测系统需要提供快速的检测能力。Snort入侵检测系统依靠将抓取的数据与规则匹配来判断是否受到攻击,因此规则的好坏决定了系统性能的高低。结合数据挖掘技术,设计实现一种基于关联规则的关联分析器插件来增强Snort对入侵的识别能力。首先利用Apriori对Snort产生的告警日志进行数据挖掘,搜索隐藏的攻击模式;然后,将关联规则转化为相应的Snort规则。最后,利用SYN Flood攻击测试规则增强的Snort系统的性能,结果表明,改进后的Snort能够提高对SYN Flood攻击的检测效率。
    • 摘要: 前面的嘉宾介绍了在云端如何建立安全的防护体系,同时我们也注意到安全的最终目的是为了保障安全、对抗攻击者。如何去度量我们的防护体系到底有没有效果?这是我汇报的主要内容。现在的网络应用场景越来越复杂,网络攻击者越来越多,有两个典型的数据:一是恶意代码样本种类增加了400倍,这是20年的变化情况。安天引擎本地检测规则增加了500倍。并且不是单纯的种类增加,每个种类里面的技术也相对增加了。二是SNORT的默认生效规则数量,从2003年的2345条到2019年的11629条,16年间增加了约4倍。
    • 阳亦斌; 欧盛芬; 杨将
    • 摘要: LKJ系统作为干线铁路机车关键列控车载设备,因LKJ数据换装涉及到列控行车安全,基于公共移动通信网络的LKJ车载数据无线换装系统(简称换装系统)应从总体层面进行网络安全防护设计,利用传统的Snort入侵检测技术等诸多网络安全应用产品,其防御功能已经逐渐跟不上越来越高速的网络流量.考虑到LKJ数据换装业务机车数量庞大,同时并发性换装数据流量大,对基于DPDK的入侵检测系统进行研究,在传统的Snort入侵检测系统上,将Snort的DAQ模块进行扩展,以达到快速识别和分析数据包,并快速作出相应反馈的目的.最后比较传统Snort入侵检测与基于DPDK的Snort入侵检测数据处理性能,可以看到加入DPDK后性能有显著的提升,高效保障来自系统外部的危险攻击.
    • 叶长青; 常李艳
    • 摘要: 近年来,各种网络攻击层出不穷,网络安全成为重要问题.入侵检测技术是一种准确性高、误报率低安全保护技术,也是网络安全研究中的一个重要课题.该文研究和比较了一些入侵检测系统的原理,尝试了将模式匹配、协议分析、数据挖掘等这几种入侵检测方法进行结合,提高了准确性,减少了漏报率和误报率.该文接着研究了基于网络的入侵检测系统Snort,学习研究其规则,且在Windows下搭建了检测平台加以测试.
    • 陈吉龙; 翟健宏
    • 摘要: 21世纪互联网的高速发展带动了工业信息化的革新,越来越多的工业控制系统由原先的封闭网络转入开放互联网络,在资源利用率和工作效率不断提升的同时,工业控制系统的脆弱性也逐渐暴露在公众视角中.工控安全研究起步晚,现有能应对网络化、信息化工控安全问题的人才储备不足.同时,由于工业控制系统的复杂性、专业性和封闭性,市场上可用于工控安全研究及测试的软硬件平台不多,且都普遍存在成本投入大、操作复杂、灵活性不高等问题.本文给出了一种基于虚拟化技术的工控网络靶场解决方案,利用OpenStack和Snort等系统,以低投入、低消耗的代价实现了工业控制场景的虚拟化仿真,使工控安全教育研究能在虚拟化平台上开展.
    • 陈吉龙; 翟健宏
    • 摘要: 21世纪互联网的高速发展带动了工业信息化的革新,越来越多的工业控制系统由原先的封闭网络转入开放互联网络,在资源利用率和工作效率不断提升的同时,工业控制系统的脆弱性也逐渐暴露在公众视角中。工控安全研究起步晚,现有能应对网络化、信息化工控安全问题的人才储备不足。同时,由于工业控制系统的复杂性、专业性和封闭性,市场上可用于工控安全研究及测试的软硬件平台不多,且都普遍存在成本投入大、操作复杂、灵活性不高等问题。本文给出了一种基于虚拟化技术的工控网络靶场解决方案,利用OpenStack和Snort等系统,以低投入、低消耗的代价实现了工业控制场景的虚拟化仿真,使工控安全教育研究能在虚拟化平台上开展。
    • 吴祎凡; 崔艳鹏; 胡建伟
    • 摘要: 针对入侵检测系统普遍存在冗余警报从而影响攻击类型判断的问题,文中提出了一种基于改进层次聚类的警报处理方法,其能减少冗余警报,提高攻击类型检测的准确性.该方法在层次聚类的基础上,使用警报的内容作为聚类的唯一属性值,增加了具有先验知识支撑的有效Alert占比来作为聚类阈值选取的标准,并改进了常规聚类直接抛弃高于阈值的类的处理方法,使用余弦相似度算法计算高于阈值的类的代表Alert,有效避免了有用警报的丢弃.在通过合适的阈值聚类后,按照时间轴的顺序来展示时间窗口内去重且聚类后的警报结果,以便对攻击者的攻击类型进行快速判断.实验结果表明,改进后的聚类方法有较好的去冗效果.
  • 查看更多

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号