论文部分内容阅读
本文在分析现有入侵检测方法,技术与系统的基础土,基于入侵检测的自治代理模型,给出了一种分布式多代理的入侵检测系统模型。其核心思想是将原来的集中处理分布到网络的观测点,对每类攻击构造相应的代理程序。其优点是处理速度快,布置方便,排除了单点故障。另外,采用CORBA技术,实现了异构环境下的跨平台操作,为入侵检测系统提供了一条有效的技术途径。