Design and implementation of intrusion detection system based on users' behavior
Author(s):SUN Zhixin, WANG Ruchuan, WANG Shaozuo, WANG Bin Pages:1633-1635,1657 Year:2004
Issue:10 Journal:COMPUTER ENGINEERING AND DESIGN Keyword:入侵检测系统; 数据采集; 通信接口; Abstract:讨论了基于主机用户行为的入侵检测系统(MUIDS)的设计与实现.介绍了基于用户行为的IDS的研究现状,给出了MUIDS的分析模型;随后对MUIDS的设计进行了详细阐述,给出了MUIDS的组件模块划分及通信接口的设计.对MUIDS的关键技术--数据采集技术、用户登陆类型算法、用户行为建模算法、用户行为分析等关键技术进行了详细的论述,实现了相应的原型系统.