免责声明:以上消息未经人工确认,本平台不担保其真实性和有效性,交易前请仔细核实。
本发明提供了一种并行网络入侵检测系统及其控制方法,包括:单连接攻击检测子系统,用于分析单连接攻击;所述单连接攻击检测子系统包括负载均衡模块,用于根据单连接攻击的类型对单连接攻击信息进行分配并发送检测;多连接攻击检测子系统,用于拷贝网络流量,并分析多连接攻击。本发明将NIDS分为单连接攻击检测和多连接攻击检测两个子系统,其中,多连接攻击检测子系统采用单检测单元,快速扫描报文首部,识别相应攻击行为;单连接攻击检测子系统采用多检测单元并行检测,将流量按照传输层协议分类,以会话或五元组为单位,将流量调度至负载最轻检测单元,在保持攻击证据同时,动态实现了负载均衡,额外占用检测单元的计算资源较少,提高处理效率。