匹配算法的网络入侵检测系统。 主要功能: 1、数据采集模块:实现捕获监视网络的数据包,将相关的数据结构初始化,搜寻本地计算机上的全部符合条件的接口卡,发现了立刻展开数据包的接收和发送工作。 2、分析预处理模块:实现数据的解包,借助协议头的含义来解析各样数据包,开展数据过滤处理和数据分类处理。 3、特征匹配模块:通过多模匹配算法与规则实行匹配,寻找攻击特征和异常特征,检测网络是否遭受入侵。 4、响应模块:在断定攻击后,对攻击做出针对性处理。如发出警报让系统管理员对付攻击;或者使用自动软件处理等。并将记录结果到数据库。