摘要
本文主要讲述了入侵检测系统在网络安全中的重要性,阐述了经典的入侵检测系统的部署方式,从技术角度上介绍了入侵检测的两种检测模型:基于异常的入侵检测及误用检测模型,详细介绍了基于误用模型的入侵检测系统——Snort,基于误用模型的入侵检测系统的功能、系统架构特点、snort的结构体系及体系中各系统的功能和工作方法,通过端口扫描实例分析阐述端口扫描的意义及原理,通过端口扫描分析出攻击的特征,从而编写出和攻击相符的规则,加入IDS的规则库中,完善网络安全。
出处
《内蒙古科技与经济》
2011年第20期56-58,共3页
Inner Mongolia Science Technology & Economy