李志平
- 作品数:6 被引量:1H指数:1
- 供职机构:河北大学数学与计算机学院更多>>
- 相关领域:自动化与计算机技术更多>>
- 一种Linux文件入侵检测系统模型——LFIDS
- 2006年
- Linux操作系统中,文件系统的安全关系到整个系统的安全,因此文件系统常常是黑客入侵的主要目标.提出了一种Linux文件入侵检测系统模型、该系统利用自然免疫原理,采用否定选择算法构建基准规则库,利用RISE的思想对文件系统进行备份存储,提高了备份数据库的安全性.基于LKM技术,对特定的系统调用建立设障点,实现对Linux文件系统的针对性实时监控,减少了检测时间.一旦发现入侵,可及时终止进程,并通过回滚对被破坏文件进行及时修复.与同类系统模型相比,有效地减少了系统的开销和Linux内核的负载量,提高了检测效率和文件系统的安全系数.
- 崔静王凤先李珍李志平
- 关键词:入侵检测系统LINUX文件系统否定选择算法
- 一种Linux文件入侵检测系统模型——LFIDS
- Linux操作系统中,文件系统的安全关系到整个系统的安全,因此文件系统常常是黑客入侵的主要目标.提出了一种Linux文件入侵检测系统模型、该系统利用自然免疫原理,采用否定选择算法构建基准规则库,利用RISE的思想对文件系...
- 崔静王凤先李珍李志平
- 关键词:入侵检测系统LINUX文件系统否定选择算法
- 文献传递
- GECISM中基于P2P分布式数据库的多机配置模型
- P2P结构具有鲁棒性、分散性、负载平衡及可扩展性等特点,是下一代互联网技术发展方向之一,在文件共享和分布式计算领域倍受关注。随着Internet的发展,基于局域网的传统分布式数据库在管理和共享广域网范围内的数据时显得力不...
- 李志平
- 关键词:计算机免疫系统P2P网络分布式数据库
- 文献传递
- 基于模糊决策树的入侵规则生成技术被引量:1
- 2006年
- 针对计算机免疫系统模型GECISM(general computer immune system model)中的类MC Agent,提出了如何利用应用程序的系统调用数据集构造模糊决策树,从而生成计算机免疫系统中的入侵检测规则,给出并对比分析了实验结果,发现用此方法生成的规则对未知数据集进行分类有较低的误报率和漏报率.
- 李志平王凤先崔静杨刚周向宁
- 关键词:入侵检测计算机免疫系统模糊决策树
- 基于模糊决策树的入侵规则生成技术
- 针对计算机免疫系统模型GECISM(general computer immune system model)中的类MC Agent,提出了如何利用应用程序的系统调用数据集构造模糊决策树,从而生成计算机免疫系统中的入侵检...
- 李志平王凤先崔静杨刚周向宁
- 关键词:入侵检测计算机免疫系统模糊决策树
- 文献传递
- 基于模糊决策树的入侵检测规则生成技术
- 2008年
- 针对计算机免疫系统模型GECISM中的类MC Agent,利用模糊决策树Fuzzy-Id3算法并使用应用程序中的系统调用作为数据集构造决策树,从而生成计算机免疫系统中的入侵检测规则,并与C4.5算法生成规则进行了对比分析,利用Fuzzy-Id3算法方法生成的规则对未知数据集进行分类有较低的误报率和漏报率.
- 王雷王芳么炜程洪李志平
- 关键词:入侵检测计算机免疫系统