基于滥用检测和异常检测的入侵检测系统摘要:随着Internet的高速发展,网络安全问题越来越引人注目
在层出不穷的黑客技术中,内部攻击始终占据着很大的成分;与此同时,现有的防火墙技术不能满足人们对网络安全的要求,因此所谓的入侵检测系统越来越多地引起了人们的重视
文章介绍了一种异常检测方法和一种滥用检测方法,并根据所描述的方法构造了一个入侵检测系统,实验证明,该系统可以检测到已知的大部分的入侵行为
关键词:网络安全;入侵检测系统;异常检测;滥用检测IntrusionDetectionSystemBased0nMisuseDetectionandAbnormalDetection[Abstract]WiththerapiddevelopmentofIntemet,networksecurityismoreandmoreimportant,andtheskillsusedbyhackerstointrudesystemsaregettingmoreandmorematureAmongalltheattackingteclmiques,thoseatacksinsideIntranettakealargeproportion,andtheflrewallsnowadayscan'tsatisfydemandsfornetworksecurity.SOmoreandmorestudieshavebeenfocusedonintrusiondetectionsystems.Thispaperanalyzesthetheoriesnamedmisusedetectionandabnormaldetection,andbasedonit,constructsadetectionsystemcalledIDS,whichhasbeenprovedtobeabletodetectmo