On using Constraints for Network Intrusion Detection

Pedro Salgueiro, Salvador Abreu

Research output: Chapter in Book/Report/Conference proceedingConference contributionpeer-review

Abstract

Abstract: In this work we present a domain specific language for net- work intrusion detection that allows to describe network intrusions com- posed by several network packets, using a declarative approach to de- scribe the desirable network situations, and based on that description, a set of parameterizations for network intrusion detection mechanisms based on Constraint Programming(CP) will execute to find those intrusions.
Resumo: Neste trabalho apresentamos uma linguagem específica de domínio para descrever intrusões de rede, capaz de descrever ataques compostos por vários pacotes de rede, e a partir de uma descrição declarativada intrusão, criar um conjunto de ferramentas capaz de detectar a intrusão desejada, tendo como base a Programação por Restrições(CP).
Original languageEnglish
Title of host publicationINForum 2010
Subtitle of host publicationActas do II Simpósio de Informática: Universidade do Minho, 9-10 Setembro, 2010
EditorsLuís S. Barbosa, Miguel P. Correia
Place of PublicationBraga
PublisherUniversidade do Minho
Pages637–648
Number of pages12
Volume Segurança de Sistemas de Computadores e Comunicações
ISBN (Print)978-989-96863-0-4
Publication statusPublished - 2010
EventINForum 2010: II Simpósio de Informática - Universidade do Minho, Braga, Portugal
Duration: 9 Sep 201010 Sep 2010

Conference

ConferenceINForum 2010
CountryPortugal
CityBraga
Period9/09/1010/09/10

Keywords

  • Constraint Programming
  • Intrusion Detection Systems
  • Domain Specific Languages
  • Programação por restrições
  • Sistemas de detecção de Intrusões
  • Linguagens específicas de Domínio

Fingerprint

Dive into the research topics of 'On using Constraints for Network Intrusion Detection'. Together they form a unique fingerprint.

Cite this