论文部分内容阅读
该文首先简要地介绍了入侵检测的理论基础和领域,讨论了入侵检测的分类和方法,提出一种主机入侵检测系统的通用模型.该文从软件实现出发为基于系统调用的主机入侵检测系统提出了较好的解决方案,结合多种分析思想该文实现了一个完整的基于系统调用的主机入侵检测系统HostKeeper. HostKeeper中有关系统调用传感器、系统调用分析器、安全响应模块和通信模块的设计和实现方案对于同类研究具有借鉴意义.该文利用Linux内核编程技术实现了入侵检测系统调用传感器,为获取系统调用数据实时处理提供了条件.