论文部分内容阅读
IDWG提出的IDMEF数据模型是基于有线网络的入侵检测而设计提出的,而移动自组网具有网络自组性、拓扑结构高度动态、传输带宽有限、移动节点局限性、多跳路由通信、分布式控制等独特特征,其安全性特别脆弱,加上文中欲设计基于簇的移动自组网入侵检测系统,导致该系统无法使用IDWG提出的IDMEF数据模型。因此,在综合考虑上述因素和参照原IDMEF数据模型的基础上,文中提出和设计了一种新的基于簇的移动白组网的IDMEF数据模型,并对其进行了详述。该模型能很好地适应移动自组网和本移动自组网入侵检测系统的需求。