研究了分布式入侵检测系统的体系结构,提出了一种基于Aglets 的入侵检测模型。用改进的Snort 作为节点的检测引擎,将规则库按攻击类别分类,然后根据最优搜索原理,将有限的时间分配到每类攻击的检测中去,在尽量不丢包的情况下使检测到攻击概率最大化。使用移动代理监视各节点的可疑信息和报警信息,并使用移动代理对这些信息进行融合分析,从而提高检测的精度。这种结构,不但能检测到传统的攻击行为,而且能检测到分布式攻击,可以减少网络流量,提高系统的实时性。
猜您喜欢
推荐内容
开源项目推荐 更多
热门活动
热门器件
用户搜过
随便看看
热门下载
热门文章
热门标签
评论