期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
分布式入侵检测体系结构研究 被引量:4
1
作者 蔡茂荣 陈波 陈强 《兵工自动化》 2003年第2期22-25,共4页
入侵检测是网络系统在受到危害前拦截和响应入侵行为的技术,其核心是对网络通讯、主机状态的实时分析。入侵检测系统分集中式和分布式。集中式由n个嗅探器收集、过滤、处理数据,通过网络传输到检测器。分布式将n个嗅探器分布在网络环境... 入侵检测是网络系统在受到危害前拦截和响应入侵行为的技术,其核心是对网络通讯、主机状态的实时分析。入侵检测系统分集中式和分布式。集中式由n个嗅探器收集、过滤、处理数据,通过网络传输到检测器。分布式将n个嗅探器分布在网络环境中直接接受数据,各检测器间的协作等涉及:包括事件产生器/分析器、响应单元、事件数据库的通用入侵检测框架协议,多代理协同检测与移动代理技术,基于代理的树形分层结构等。目前,基于代理的分布式入侵检测系统有美国普度大学的基于自治代理的分布式入侵检测系统AAFID和日本IPA的多主机检测式系统等。 展开更多
关键词 分布式入侵检测系统 体系结构 网络安全 分布式技术 通用入侵检测框架 移动代理技术 分层结构 aafid系统 IDA系统
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部