一种入侵检测系统,其特征在于,该入侵检测系统包括: 数据包分析模块,用于检测捕获的数据包,并根据检测结果将当前所检测的数据包发送给异常数据处理模块或数据包重组模块; 异常数据处理模块,用于接收数据包分析模块检测为异常的数据包,并生成检测结果; 数据包重组模块,用于接收数据包分析模块检测为正常的数据包,并将数据包中封装的应用数据还原后发送给应用数据检测模块; 应用数据检测模块,用于检测数据包重组模块还原后的应用数据,并生成检测结果。(*该技术在2023年保护过期,可自由使用*)
【技术实现步骤摘要】
【技术保护点】
【技术特征摘要】
【专利技术属性】
技术研发人员:宋劲松,李俊,郑理,
申请(专利权)人:联想北京有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。