论文部分内容阅读
本文提出了层次化协作式入侵检测系统的体系结构,并针对这种体系结构提出了扩展的入侵检测消息交换格式,增加了入侵检测控制信息交换格式的模型和控制器间消息交换格式的模型,对入侵检测消息交换格式的文档类型定义部分进行扩充,本文设计实现了分布式入侵检测系统传输消息的加密与数字签名方案,以提高系统本身的安全性,实践表明,层次化协作式入侵检测系统部署方便、实用性好、没有中心节点引起的瓶颈问题、抗毁性能好,适用于当前的网络环境;扩展的入侵检测消息交换格式与加密、签名方案能够满足层次化协作式入侵检测系统组件间交换信息的需要。