程志鹏 作品数:5 被引量:16 H指数:3 供职机构: 重庆通信学院 更多>> 相关领域: 自动化与计算机技术 兵器科学与技术 更多>>
基于Snort的入侵检测系统的研究与应用 被引量:1 2007年 入侵检测系统(Intrusion Detection System,IDS)为信息资源提供保护,是纵深防御策略中的重要组件。本文介绍了入侵检测系统的作用、工作模式以及分类,从体系结构、工作模式、总体流程三个方面深入分析了开源网络入侵检测系统Snort,最后给出了其在Windows平台下的实验结果。 谭建明 程志鹏 祁超扬关键词:入侵检测系统 纵深防御 基于移动代理的分布式入侵检测系统的研究 被引量:3 2008年 分析了现行的移动代理入侵检测系统的缺点,在此基础上,针对性地提出了一种基于移动Agent的分布式入侵检测系统模型MADIDS(mobile agent-based distributed intrusion detection system)。该模型为每一个移动代理添加了独立的ID,并加入身份验证、完整性鉴定和加密机制。通过多Agent技术来实现检测自治化和多主机间检测信息的协调,提高了入侵检测系统自身的安全性,有效地检测了分布式的攻击行为。实验测试结果表明了其良好的性能。 王继曾 蔚雪洁 程志鹏关键词:移动代理 分布式 入侵检测系统 系统安全 基于Snort的入侵检测系统的研究与实现 被引量:10 2007年 入侵检测系统是网络纵深防御体系中的重要组成部分。能够捕获并记录网络上的所有数据并对其进行分析,从而发现异常行为,介绍了入侵检测系统(Intrusion Detection System,IDS)的概念,从体系结构、总体流程方面对开源网络入侵检测工具Snort进行深入分析,构建了基于Snort的入侵检测系统,并通过实验验证,结果表明,该系统能够有效地发现攻击。 程志鹏 蔚雪洁 谭建明关键词:入侵检测系统 SNORT 体系结构 基于honeypot技术的入侵诱骗系统的研究与应用 被引量:3 2008年 入侵诱骗技术是网络安全的新技术,能够增强已有网络防护系统的安全性。本文通过对蜜罐技术的分析与研究,结合防火墙技术和入侵检测技术,提出了入侵诱骗系统模型,并详细阐述了其工作流程。 程志鹏 谭建明 张逸斋 母晓科关键词:入侵诱骗 蜜罐技术 防火墙 入侵检测 COM技术在数据库开发中的应用 2006年 随着 Internet 的飞速发展,软件模型已发展为分布式软件模型,组件对象模型(COM)应运而生。本文阐述了COM 的概念、结构及其特性,论述了 COM 的高层数据库访问技术——ActiveX Data Objecc(ADO)技术并论述了了 ADO 开发数据库的一般步骤,最后提出利用 COM 和 ADO 技术开发数据访问组件的具体方法。 程志鹏 谭建明关键词:组件对象模型 面向组件 ADO