论文部分内容阅读
采用分布式结构的基于网络的入侵检测系统(NIDS)自身的安全性已经成为一个重要问题.在分析了已有NIDS的技术特点的基础上,根据其特性引入了报文过滤、进程控制、报文确认和安全通信的思想,提出了面向NIDS的自保护代理(Scelf-protection Agent)的模型,并给出了SPA的体系结构与详细设计.在与已有的基于代理的入侵检测系统结合后,SPA可以提高NIDS的安全性.