论文部分内容阅读
介绍了入侵检测的原理,对目前入侵检测的模型和方法进行分析,并给出了一个具有认知能力的入侵检测系统模型.该模型由基于规则的检测模块、神经网络组件、统计分析处理模块三个主要模块组成.模型采用了异常检测和误用检测相结合的方法,使系统既有对已知的攻击有较好的识别能力,又有检测未知攻击的能力.文末指出了当前入侵检测存在的问题及今后的发展方向.