入侵检测系统(Intrusion Detection System, IDS)可以定义为"识别非法用户未经授权使用计算机系统,或合法用户越权操作计算机系统行为",通过收集计算机网络中若干关键点或计算机系统资源信息并对其进行分析,从中发现网络或系统中是否有违反安全策略行为和被攻击迹象计算机系统,包含计算机软件和硬件组合。下列不属于入侵检测系统体系结构是( ) 。
入侵检测系统体系结构大致可以分为基于主机型(Host-Based)、基于网络型(Network-Based)和基于主体型(Agent-Based)三种。









