计算机科学 ›› 2006, Vol. 33 ›› Issue (11): 69-73.

• 计算机网络与信息安全 • 上一篇    下一篇

CLS:一种支持状态图复用的攻击场景描述语言

齐德昱 钱正平   

  1. 华南理工大学计算机科学与工程学院,广州510640
  • 出版日期:2018-11-17 发布日期:2018-11-17
  • 基金资助:
    本文工作受“粤港关键领域重点突破项目”资助,项目编号:2005A10307007.

QI De-Yu, QIAN Zheng-Ping (School of Computer Science and Engineering, South China University of Technology, Guangzhou 510640)   

  • Online:2018-11-17 Published:2018-11-17

摘要: 入侵检测描述语言是各种安全防护体系的核心,不仅影响到描述(检测)能力,而且影响执行效率。本文研究分析了国内外几种重要的入侵检测语言,提出了一种支持状态图复用的规则语言CLS。CLS简化了STATL的实现语义,通过组合状态图(实例)来达到同样的表达能力,以减少资源消耗,提高执行效率。CLS还针对网络入侵检测系统的需求,修改了STATL的状态、事件等静态语义元素,限制了其事件队列、代码块的功能,以简化实现。通过分析常见的网络协议层的攻击场景,我们建立了标准CLS扩展库,为用户进一步定制安全需求,提供了基本参考

关键词: 入侵检测 规则 状态转换 复用 语义

Abstract: The intrusion detection description language is the core component of various security protection systems. It determines the expressiveness (detecting ability) of a system and the running performance as well This paper investigates several major intrusion

Key words: Intrusion detection, Rule, State transition, Reuse, Semantics

No related articles found!
Viewed
Full text


Abstract

Cited

  Shared   
  Discussed   
No Suggested Reading articles found!