论文部分内容阅读
该文首先论述了缓冲区溢出攻击的原理和特点,以及目前常见的防范技术,并分析了这些防范技术存在的问题.其次,介绍了入侵检测系统的历史与现状,对其进行分类论述.并把整个系统划分为数据采集、数据分析、入侵响应三个模块,分别介绍各个模块中的常用技术及其优缺点.接着,在对缓冲区溢出攻击和入侵检测系统分析的基础上,提出了基于内部感知器的数据采集、基于系统行为模式和状态转换方法的数据分析的入侵检测系统框架结构.并在此基础上针对缓冲区溢出攻击实现了一个原型系统.