论文部分内容阅读
传统分布式入侵检测系统大都采用多层次型结构,存在层次控制复杂及通信瓶颈等问题。该文提出了一种分布式自治型入侵检测系统,采用2层结构框架减少了控制层次,通过结合了协议分析和模式匹配技术的自治性检测节点来实现分布式检测,用自定义通信协议及标准SSL协议来保障系统内部通信安全,通过B/S模式实现在任意节点浏览告警信息,方便了用户使用。