有主动防御能力的入侵检测系统研究 入侵检测系统通常包括事件产生器、事件分析器、响应单元以及事件数据 库四部分。其中,事件分析器又是我们入侵检测技术的关键部分。 在网络入侵检测系统的事件分析器中,截获网络的每一个数据包,都要进 行分析、匹配,这就需要花费大量的时间和系统资源。大部分现有的网络入侵 检测只有几十兆的检测速度,随着百兆、甚