论文部分内容阅读
入侵检测是当前网络系统普遍采用的一种安全防护技术.但是从现有IDS系统的现实应用情况看仍存在一定的不足,主要就在于当前IDS系统对事件产生器、事件分析器、事件数据库3个部件的技术研究已经相当成熟,但是对于最后一个部件--响应器的研究则相对滞后.对IDS系统响应器的设计进行了一定的探讨,提出了一种通用的响应器设计模型.该模型设计的重点是科学评估系统面临的危险和正确决策响应的类型.