论文部分内容阅读
入侵检测技术是一种对入侵行为主动发掘的技术,其工作原理是通过从计算机的关键节点或计算机网络中收集数据链路层的数据包进行分析,根据既定的规则,从中检测是否存在违反安全策略的访问和攻击网络或系统的行为。目前的入侵检测技术尽管起到了很大的作用但也存在很多的不足,基于此,笔者提出了一种为了弥补不足,增加检测能力,提高了检测的速度为宗旨的改进的Web入侵检测模型,该入侵检测模型通过数据流与日志分析相融合的方式,极大地提高了入侵检测系统的有效性和实用性。