论文部分内容阅读
根据分布式入侵检测系统的设计策略,设计了一个分层协作的多代理入侵检测系统.引入分层协作机制的目的是为了克服单一的主机入侵检测系统以及网络入侵检测系统的某些缺陷.通过各个节点之间的协同工作,共同检测和防范对系统的入侵行为.系统框架参考目前流行的通用入侵检测框架CIDF构建.检测方法采用协议分析融合模式匹配的方式.介绍了系统的体系结构,各部分的功能以及系统实现的一些关键技术.