论文部分内容阅读
1入侵检测系统的概念入侵检测系统(IDS)是近十多年来发展起来的新一代安全防范技术,它通过对计算机网络或系统中的若干关键点收集信息并进行分析,从中发现是否有违反安全策略的行为和被攻击的迹象.这是一种集检测、记录、报警、响应的动态安全技术,不仅能检测来自外部的入侵行为,也可监督内部用户的未授权活动.入侵检测系统原理见图1: