论文部分内容阅读
针对目前防火墙和网络入侵检测系统在网络安全体系中存在的不足,提出了一个基于防火墙和网络入侵检测联动系统的框架模型,它有效克服了传统入侵检测系统不能实现主动控制的缺陷和防火墙规则配置的复杂性等问题.最后,从实现的角度,给出了整个联动系统的详细解决方案--采用基于连接检测的包过滤防火墙和基于状态转换分析的网络入侵检测系统相结合.其提高了系统的检测速度和检测的精确性并有效的降低了虚警率.