2.1 大事记
近年来,入侵检测领域在迅猛发展,但入侵检测在开始时期却很不受重视。入侵检测研究起初致力于基于主机的事件日志分析。图2-1是入侵检测历史大事记,包括了基于主机的研究时间、产生基于网络的技术的时间以及商业公司出现的时间。
图2-1 入侵检测历史大事记
1980 James P.Anderson在给一个保密客户写的技术报告①中指出,审计记录可以用于识别计算机误用。他给威胁进行了分类,并对审计子系统提出了改进意见,以便该系统可以用于检测误用。
1985 美国海军(SPAWAR) 资助SRI构建了IDES (Intrusion Detection Expert Systems,入侵检测专家系统)的最初原型。IDES②是入侵检测研究中最有影响的一个系统。它是第一 ...... (共1575字) [阅读本文]>>