节点文献
关于网络入侵检测系统的技术改进
【摘要】 本文在对基于网络的入侵检测系统的研究中,提出将主机知识、网络域知识结合到检测系统中去,解决了检测系统易受插入攻击、躲避攻击的问题。本文还提出了检测子网的概念,根据检测需要将物理子网划分为几个检测子网,可以实现负载的分流和检测任务的专业化分工,负载分流可以彻底解决高速网对网络入侵检测系统的威胁,专业化分工可以大大提高检测引擎的处理速度。
- 【文献出处】 福建电脑 ,Fujian Computer , 编辑部邮箱 ,2007年02期
- 【分类号】TP393.08
- 【被引频次】2
- 【下载频次】105