一种新的分布式入侵检测系统结构
本文通过分析现有的分布式入侵检测系统(DIDS),提出了一种新的DIDS结构。该结构将数据层和分析层分开,提供了更好的灵活性和可扩展性。在该结构中,配置不同规则的分析节点可以对同一个数据节点进行分析。当分析节点发现入侵时,进行投票表决,该机制能够有效降低误报率。
投票表决 误报率 入侵检测系统 数据节点
艾山邱 王晟 许都
电子科技大学宽带光纤传输与通信网技术重点实验室,四川成都 610054 电子科技大学宽带光纤传输与通信网技术重点实验室,四川成都 6100542
国内会议
成都
中文
205-209
2007-12-01(万方平台首次上网日期,不代表论文的发表时间)