论文部分内容阅读
文中针对入侵检测系统提出了一种数据处理技术 ,该技术根据网络驱动程序接口规范NDIS编写虚拟网卡驱动程序 ,实现网络数据包的截取 ,记录系统的相关状态信息 ,在此基础上对数据包进行统计分析 ,并转换成系统内部数据格式 ,使数据真实地反映当前网络系统的工作状态 ,为网络入侵检测提供全面准确的判断依据。该技术已应用到NHIDES入侵检测系统中并取得良好的检测效果