本发明为一种父实体选择通信机制入侵检测方法,包括以下步骤:主机子实体通过主机父实体表判断主机是否存在合适父实体;若判断结果为是,则所述主机子实体与合适父实体建立连接关系;若判断结果为否,则所述主机子实体向网络发送广播信息;主机外父实体接收到所述广播信息后回馈信息到所述主机子实体;主机子实体分析所述回馈信息,根据分析结果更新主机父实体表并与主机外合适父实体建立连接关系,已建立连接关系父实体检测所述数据包是否存在入侵行为。本发明还提供了一种基于移动代理机制的父实体选择通信机制入侵检测装置及系统。本发明可以减少IDS系统误报率和漏报率,有效解决网络“单点失效”问题,同时有效提高各代理之间的数据共享。
声明:
“父实体选择通信机制入侵检测方法、装置及系统” 该技术专利(论文)所有权利归属于技术(论文)所有人。仅供学习研究,如用于商业用途,请联系该技术所有人。
我是此专利(论文)的发明人(作者)