论文部分内容阅读
信息安全是人们高度关注的问题,我国信息安全与网络的防护能力尚处于发展的初级阶段。回顾了入侵检测系统的起源及其发展过程。在阐述入侵检测基本概念和类型的基础上,指出了目前各种入侵检测系统的优点和局限性。数据挖掘技术是克服目前入侵检测系统局限性的一种有效方法。介绍了数据挖掘的概念,并提出了一种基于数据挖掘的入侵检测系统框架。蜜罐系统和蜜网系统也是当前研究的热点问题,对其进行了分析,给出了应用实例。最后指出了下一步研究应该努力的方向。