本發(fā)明為一種父實體選擇通信機制入侵檢測方法,包括以下步驟:主機子實體通過主機父實體表判斷主機是否存在合適父實體;若判斷結果為是,則所述主機子實體與合適父實體建立連接關系;若判斷結果為否,則所述主機子實體向網絡發(fā)送廣播信息;主機外父實體接收到所述廣播信息后回饋信息到所述主機子實體;主機子實體分析所述回饋信息,根據分析結果更新主機父實體表并與主機外合適父實體建立連接關系,已建立連接關系父實體檢測所述數據包是否存在入侵行為。本發(fā)明還提供了一種基于移動代理機制的父實體選擇通信機制入侵檢測裝置及系統(tǒng)。本發(fā)明可以減少IDS系統(tǒng)誤報率和漏報率,有效解決網絡“單點失效”問題,同時有效提高各代理之間的數據共享。
聲明:
“父實體選擇通信機制入侵檢測方法、裝置及系統(tǒng)” 該技術專利(論文)所有權利歸屬于技術(論文)所有人。僅供學習研究,如用于商業(yè)用途,請聯(lián)系該技術所有人。
我是此專利(論文)的發(fā)明人(作者)