论文部分内容阅读
分布式入侵检测系统(DIDS)是重要的信息安全措施,如何提高检测率是目前该领域的研究热点。从时间同步的角度,对提高检测率进行了讨论。首先分析了事件序列的正确性是进行分布式入侵检测的前提和基础,并提出时间同步可以改善事件的时序性。然后,结合分布式入侵检测系统典型结构提出了相应的层次式时间同步模型,给出了时间同步算法。实验证明通过时间同步能有效识别事件顺序,在一定程度上提高了分布式入侵检测系统的检测率。