基于XML的GIDO描述和入侵检测规则描述

来源 :计算机应用与软件 | 被引量 : 8次 | 上传用户:chenlecheng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文在CIDF框架的基础上 ,针对通用入侵检测规范语言 (CISL)描述通用入侵检测对象 (GIDO)难以被人们所理解 ,提出采用具有易于数据描述和理解等优势的XML语言来对GIDO进行描述。同时 ,针对Snort入侵检测系统在入侵检测规则的描述上过于粗略、不易扩充等不足 ,利用XML语言易于理解、扩充和完整描述数据等优点 ,对Snort的入侵检测规则定义进行了修改和完善 ,并给出了基于XML的入侵检测规则描述。最后列举了一个完整的应用实例。
其他文献
本文介绍了一种基于遗传算法的大滞后时变系统的在线参数辨识和控制方法。将基于遗传算法的时滞系统参数辨识和时滞系统的Smith预估控制结合起来,试验证明本方法对于参数在较大范围内改变的大滞后系统的控制是有效的。
交互修改是几何设计中一种常用的曲线曲面编辑手段,NURBS曲线曲面是CAD系统中曲线曲面的标准表示形式.现有的B-spline曲线曲面交互修改技术往往需要求解一个带约束的能量优化问题,当曲线曲面的控制顶点较多时,这个优化问题的求解过程较慢,难以满足交互操作的实时要求.为此,基于B-spline曲线曲面的局部迭代逼近(PIA)性质提出一种实时的B-spline曲面交互编辑方法.给定一张B-splin
宜丰县地处赣西北九岭山脉南麓,全县总面积1935平方公里,辖16个乡镇(场),总人口28万,耕地面积36.8万亩,从1987年至今每年贡献商品粮都在1亿公斤以上,商品粮贡献率在63%以上。宜丰县地貌
边缘检测是图像处理技术研究中的一个重要领域。本文在深入分析LOG滤波器边缘检测方法及多尺度特性的理论基础上,提出了一种改进的算法,实验结果表明,该算法在计算量增加不大的基础上提高了检测精度。
为拓展数据流综合可搜索解空间,使资源约束下的调度结果更加接近全局最优,提出一种动态选择时钟周期的资源约束下调度算法.在资源约束调度过程中,通过对单周期、多周期和链式操作进行组合来计算备选时钟;在调度过程中选择能够充分利用元件资源,并可减小数据通道延迟时间的时钟周期,最终完成最佳时钟下的资源约束下调度.该算法将资源约束的影响引入时钟周期的选择,可得到能够真正提高性能的最优时钟;在时钟选择过程中完成资