论文部分内容阅读
文中设计并实现了在Linux平台上基于CIDF框架的网络入侵检测系统,采用了异常和误用相结合的检测技术.实现了基于Libpcap的网络数据包的捕获,在对入侵行为特征进行分析的基础上定义了入侵规则库,利用规则解析模块实现了入侵规则解析.经过测试,本系统能够准确检测出端口扫描、Trinoo攻击、CGI扫描.