论文部分内容阅读
随着计算机网络的不断发展,全球信息化已成为人类发展的大趋势,计算机及网络信息的安全和保密随之成为一个重要的问题。迫切要求解决网络安全问题。为保证计算机系统的安全,我们需要一种能及时发现入侵,成功阻止入侵,并在事后对入侵进行分析,查明系统漏洞的网络安全技术,这就是入侵检测系统。本论文分析了计算机系统及网络安全研究现状,讨论了目前常见的入侵手段,在对入侵检测技术及其系统进行深入分析的基础上,提出了一种基于网络的分布式的入侵检测系统的体系结构,研究了构成基本框架的各个子系统,并给出了各自的具体实现方法。分析模块采用了异常检测和误用检测相结合的方法,使整个系统的性能得到了令人满意的提高。