会议专题

一种基于主机的入侵检测数据采集系统的实现

本文设计了一个基于主机的入侵检测数据采集系统.该系统根据win2000 Server的网络安全特点,采用网络协议分析技术,同时结合实时主机状态日志分析,提取有效的数据,经过预处理后,保证入侵检测系统能够有效地辩别可能发生的入侵行为.

入侵检测 数据采集 协议分析 日志分析 网络安全

田国嵩 赵敬中

北京理工大学软件学院,北京,100081

国内会议

中国计算机用户协会信息系统分会2004年信息技术交流大会

大连

中文

164-165,212

2004-08-01(万方平台首次上网日期,不代表论文的发表时间)