流量分配是影响并行入侵检测系统实时性的重要因素。提出了一种数据分流策略,将捕获的网络数据按照某种分流策略转发到多个探测器进行处理,解决目前基于网络的入侵检测系统跟不上高速网络发展而带来的丢包问题,达到提高整个系统的检测性能。最后通过试验分析表明该策略是有效的。
伍海波,陶滔.一种用于并行入侵检测系统的数据分流策略.计算机系统应用,2008,17(11):29-31
京公网安备 11040202500063号