摘要
针对目前入侵检测系统的处理速率远远不能满足网络的高速发展,通过对现有IDS的体系结构和算法进行重新设计,提出了一种新的网络入侵检测体系结构。新的体系结构采用网络处理器在网络底层实现数据的采集与分析,提高了IDS的运行速度和效率,能较好地适应高速网络环境下的入侵检测。
To change the situation of that currently the process speed of intrusion detection system can' t keep up with the high speed of network,this article proposes a new network intrusion detection system architecture by redesigning the IDS's architecture and arithmetic. The new architecture adopts the network processor to collect and analyze the date in the low level of network. It enhances the speed and efficiency of IDS and can adapt to high speed network.
出处
《计算机应用研究》
CSCD
北大核心
2004年第4期115-117,121,共4页
Application Research of Computers
基金
国家信息化工作领导小组
计算机网络与信息安全管理工作办公室项目(2001-研-041)
关键词
入侵检测
网络安全
协议分析
网络处理器
Intrusion Detection
Network Security
Protocol Analysis
Network Processor