摘要
一、引言
入侵检测系统 (Intrusion Detection System)是识别和隔离"网络入侵"的一种安全技术.通用入侵检测模型( CIDF)由四个部分组成,如图 1所示.检测部件从网络传输介质上高速接收数据包,但不对捕获的数据包做过多的处理,而是保持数据的"原汁原味";分析部件首先对数据包作必要的重组和解析,然后通过某些特定的算法来分析数据,并根据知识库判断是否为可疑或入侵的数据包;响应部件对入侵行为作出处理,并采取相应的补救措施,包括记录日志、报警以及干预目标主机的通信等.
出处
《华南金融电脑》
2004年第4期89-90,共2页
Financial Computer of Huanan