论文部分内容阅读
本文提出了一个基于XML的分布式入侵检测模型。在该模型中,设计了协作模块,负责对来自于各入侵检测模块的检测结果进行关联分析,并结合从其它域的协作模块收到的报警消息来检测复杂的入侵行为。扩展了IDMEF消息交换格式,使用XML文档来表示各入侵检测部件间交换的消息,协作模块间通过XML消息交换来实现协作。引入可疑度的概念,将发现的所有可疑的和入侵行为都报告给监控部件,以便及时进行隔离和监控。