摘要
本文首先介绍了入侵检测技术的概念、分类和历史,总结了入侵检测技术的现状和发展趋势。然后针对校园网入侵检测的需求,设计并实现了一个校园网分布式入侵检测系统。系统由分布在网络各节点的监测代理(MA)收集信息,在统计服务器(SS)上进行数据集中和归并,最终由管理服务器(MS)进行分析,向管理员发出报警信息。该系统实现了误用检测、异常检测、攻击源追踪三个方面的功能。
出处
《计算机与信息技术》
2006年第8期101-103,共3页
Computer & Information Technology