论文部分内容阅读
入侵者无论从规模与方法上入侵技术近年来都发生了变化.目前的入侵检测系统将网络数据包的采集、分析与日志文件的采集、分析割裂开来,而且将来的网络速度越来越快,许多重要的网络还是加密的.在这种情况下,对网络数据包这种动态数据的采集就显得更加困难了.因此,在数据采集和数据分析上进行协同并充分利用各层次的数据,是提高入侵检测能力的首要条件.