论文部分内容阅读
本论文在对网络攻击进行有效分类的基础上,提出了一种支持高精度告警的入侵检测系统,使得入侵检测系统能够将网络攻击的主要特征反馈给用户,从而让用户能够准确全面的了解攻击,及时采取相应的防范措施。
本论文首先介绍了高精度告警概念提出的背景和意义。接着,介绍了攻击分类体系的形成过程,并对各个属性的内容用表格的形式进行了详细描述。
本文对典型的入侵检测系统snort进行了结构层面的分析,并重点介绍了其独特的插件机制,具体介绍了支持高精度告警的入侵检测系统的设计与实现的过程。