| 现代图书情报技术 2006, 1(4) 60-62 DOI: ISSN: 1003-3513 CN: 11-2856/G2 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 本期目录 | 下期目录 | 过刊浏览 | 高级检索 [打印本页] [关闭] | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 论文 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
在SSH协议下的入侵检测 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
丁晓峰1 李周贤2 刘炳华1 顾巍1 吴楠宁1 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
1(北京文献服务处 北京 100036) | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 摘要:
阐述SSH协议下入侵检测系统存在的问题,论述SSH协议下入侵检测的必要性和需要注意的两个问题,提出一种新的入侵检测方法。 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 关键词: SSH协议 入侵检测系统 特征检测 异常检测 IDXP协议 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
Intrusion Detection in SSH | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
Ding Xiaofeng1 Li Zhouxian2 Liu Binghua1 Gu Wei1 Wu Nanning1 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
1 (Beijing Document Service, Beijing 100036, China) | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Abstract:
Widespread using the SSH protocol can greatly reduces the risk of remote computer access by encrypting the transmission of data. At the same time, because of the encrypted data, intrusion detection system based clear data can’t identify the encrypted attack information. This paper outlines the role of SSH and types of intrusion detection, then proposes techniques for an intrusion detection under SSH protocol. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Keywords: SSH IDS Signature-based detection Anomaly-based detection IDXP | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 收稿日期 2005-09-24 修回日期 2006-01-24 网络版发布日期 2006-04-25 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 分类号: TP393 |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 基金项目: | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 通讯作者: 丁晓峰 通讯作者E_mail: ding-xiaofeng@sohu.com | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 参考文献: | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
1Alexis.Cort. Algorithmbased approaches to intrusion detection and response http://www.sans.org/rr/ whitepapers/detection/1413.php(Accessed Mar.8,2004) |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 本刊中的类似文章 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 1.钱旭,顾巍,陈凌晖,丁晓峰 .网络蠕虫检测系统的设计和实现[J]. 现代图书情报技术, 2007,2(1): 44-48 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 2.王尊新,丛鲁丽.入侵检测系统在图书馆网络安全中的应用研究[J]. 现代图书情报技术, 2004,20(6): 67-70 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Copyright 2008 by 现代图书情报技术 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||