论文部分内容阅读
本文系统采用了基于libpcap的数据包截获机制来实现探测器;采用了基于ARP协议的发现机制来实现主机状态检测器。通过实验证明,系统对于入侵攻击有较高的检测率和较低的虚警率,效果较好。
本文还提出了两个有关的技术改进方案,可以用来提高系统的功能。网络流量的异常变化常常是网络出现问题以及遭到攻击的最早、最敏感的反映,网络流量异常检测系统正成为网络管理员及时发现网络问题最有力的工具之一。同时,网络流量异常检测系统维护费用低廉,因而具有广阔的发展前景。