漏洞扫描和入侵检测联动机制探讨.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
漏洞扫描和入侵检测联动机制探讨 王 熠,肖竞华 (武汉科技大学 计算机科学与技术学院,湖北 武汉 430065) 摘 要:由于漏洞扫描器和入侵检测系统都有不同程度 的产生误报和漏报的缺陷,提出了将这两个系统进行联动的模型和实现 方案。该模型通过开放接 口的方式实现联动,将漏洞信息和报警信息传递到联动机制中的预处理器,根据策略库的关联规则进 行联动分析,可以很大程度上降低误报和漏报的比例,提高检测的效率。 关键词:漏洞扫描;入侵检测 ;联动 The Correlation Mechanism of Vulnerability Scannerand Intrusion Detection System WANG Yi.XIAO Jing-hua (SchoolofComputerScience,WuhanUniversityofScienceandTechnology,WuhanHube/4:0085,Ch~a) Abstract: Bothvulnerabilityscannerandintrusiondetectionsystem (IDS)sufferfromthedrawbackofproducingfalsepositiveandfalsenegative results.Soa correlationmodelbetween thevulnerability scanner and IDS isproposed inthispaper.ThemodelusestheopeninterfacetO implement correlation. Firsc,thevulnerability information and alertsalarmsare transmitted into the preprocessor; second, execute the correlation analysis according t0 the rulesin policy database. Thismethod cangreatly reducethefalsepositive and false negativerates。 enhancing the detection efficiency. Key words:vulnerability scan;intrusiondetection;correlation 1研究背景 文提出了一种联动机制,将漏洞扫描和入侵检测联动起来, 漏洞扫描和入侵检测是当今 网络安全 中流行 的两 漏洞信息和报警信息传递到联动机制 中的预处理器 ,根据 大防护技术。但是漏洞扫描和入侵检测都有误报 (False 策略库的关联规则进行联动分析 ,可 以很大程度上降低误 Positive)、漏报 (FalseNegative)的缺陷。入侵检测系统 报和漏报的比率,提高检测的效率。 产生误报的情况很多,比如,一个 IDS在 Web URL中 发现 “/etc/passwd”可能会认为是一个 CGI—BIN的 2漏洞扫描和入侵检测的联动分析 攻击而报警 ,但这也可能是一些人进入G0ogle网搜索 2.1联动的理论基础 “/etc/passwd”的正常行为…。又比如 ,黑客伪造大量并 美国Wisconsin大 Barton Miller教授绘龃一协 | 无实际危害的数据包,可以导致 IDS频繁报警甚至瘫痪, 有关现今流行操作系统和应用程序的研究报告,指出软件 臻 中不可能没有漏洞和缺陷。漏洞扫描是一种主动防御技术, 薯 以便一掩—r盖真正-.的攻一击 。而—鬈漏报厂是.、指—未能一检、测I出真正∥的一攻 一j 击,这是由于入侵检测系统常常不能及时更新特征规则库。 匹配漏洞库 ,及利用插件技术 ,确定存在的漏洞后及时下 另一方面,漏洞扫描器误报和漏报的原因有 :一是扫描器 载补丁 ,抵御攻击者的攻击 ,如Ne

文档评论(0)

higu65 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档