论文部分内容阅读
为了在更高带宽的网络中进行有效的入侵检测分析,研究了入侵检测中的数据荻取技术,提出了一种可扩展的高效入侵监测框架SEIMA(scalableefficientintrusionmonitoringarchitecture).在SEIMA结构模型中,通过将高效网络流量负载分割器与多个并行工作的入侵检测传感器相结合,从而可以将入侵检测扩展应用到更高的网络带宽中:通过使用高效地址翻译技术和缓冲区管理机制实现了旁路操作系统的高性能用户级网络报文传输模型,以便提高单传感器的报文处理性能:通过采用有限自动机的方法构建