论文部分内容阅读
网络入侵检测系统在网络安全领域中占有重要地位。作者曾主持并参加多个信息安全产品的测评,特别是针对目前网络入侵检测系统产品多、性能难以保证、缺乏统一的测评标准等现实情况,组织参加了网络入侵检测系统的评估技术研究工作,本文为这些研究工作的总结。本文研究了如何对网络入侵检测系统的性能进行评估的技术和方法。论文,首先对网络入侵检测系统的技术背景以及与网络入侵检测有关的主要攻击方法和手段进行了研究,对一些研究组织提出的影响NIDS测试指标的因素,以及检测的准确性、处理性能、完备性、容错性、及时性等指标因素分别予以分析研究。在测试技术和方法研究中,着重对检测能力测试、易用性测试、性能测试和安全性测试等四个方面进行了仿真,并对测试结果的可信性进行了实验证实。本文的研究有助于建立一个对NIDS系统客观可信的测试评估标准。