论文部分内容阅读
当今信息时代,入侵检测作为一种主动的安全防护技术,提供了对内部攻击、外部攻击和误操作的实时保护,能够从网络安全的立体纵深、多层次防御的角度出发提供安全服务,由此成为安全领域的研究热点之一。对于组成入侵检测系统的各个模块,文章从分析数据包捕获、特征签名库的建立、协议解析、原始数据预处理、检测分析等几个关键环节着眼,用具体的实例和实验来说明完成这几方面工作所要使用的技术和必备理论知识。