尹才荣 作品数:4 被引量:16 H指数:2 供职机构: 合肥工业大学计算机与信息学院 更多>> 相关领域: 自动化与计算机技术 更多>>
基于混合入侵检测技术的网络入侵检测方法 被引量:10 2009年 总结了异常检测和误用检测的优缺点,结合其优点,并克服其缺点,提出了基于混合入侵检测技术的网络入侵检测系统模型。对于同一行为,异常检测结果和误用检测结果不总是一样的,跟踪算法有效地解决了异常检测结果与误用检测结果不完全相同的问题;采用了数据挖掘方法建立正常行为轮廓库,并采用了全序列比较法和相关函数法实现异常检测引擎;提出的模型较基于单一入侵检测技术的模型相比,具有更好的检测效果。 尹才荣 叶震 单国华 赵晓峰关键词:相似度 IDCE——一种保护移动Agent数据的机制 2009年 针对移动Agent的特定安全问题——数据保护问题,提出了关联数据链加密IDEC(Interrelated Data Chain Encryption)机制,并对该机制进行了安全性分析和性能分析。该机制的核心思想是通过对移动Agent收集到的数据进行关联加密,从而达到保护移动Agent数据的目的。研究表明,该机制对移动Agent的数据保护是可行的。 单国华 叶震 尹才荣关键词:移动AGENT 数据保护 机密性 完整性 一种基于攻击特征描述的网络入侵检测模型 被引量:6 2010年 文章在对网络入侵检测技术进行分析的基础上,结合网络攻击特征的描述方法和分布式系统的特点,提出一种新的网络入侵检测的模型。攻击特征描述是提取攻击的本质属性,分布式系统则很好地利用了集群的优势。对于高速网络的出现,如何减少丢包并提高入侵检测的效率成为一个重要的研究课题。该文提出的分层检测方法,充分考虑了攻击特征分类描述方法,实验证明可以提高网络入侵检测准确率。 刘庆俞 叶震 尹才荣关键词:网络入侵检测 负载均衡 基于混合入侵检测技术的网络入侵检测系统研究 随着计算机网络的日益普及,信息安全已经成为一个急待解决的世界性问题。传统的安全保护技术采用认证、授权、访问控制和加密等机制,这不能阻止利用计算机软硬件系统的缺陷非法闯入计算机系统的行为,而对于针对程序设计的缺陷发起的攻击... 尹才荣关键词:网络入侵检测 混合入侵 信息安全 文献传递