论文部分内容阅读
分布式网络入侵检测系统,需要从网络终端的各个代理上采集、融合数据,以便对网络空间的全局数据流经情况做以掌握,从而对照规则库,进行特征匹配,成功检测、阻止各种利用网络进行的协同攻击。数据融合技术是网络入侵检测系统中的不可或缺的基础组成部分,而且会伴随着网络入侵检测产品的日益普及,更显其重要性。本文从数据融合的定义及工作流程入手,简单陈述了数据融合技术在入侵检测系统中的作用。