- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
漏洞扫描和入侵检测联动机制探讨
王 熠,肖竞华
(武汉科技大学 计算机科学与技术学院,湖北 武汉 430065)
摘 要:由于漏洞扫描器和入侵检测系统都有不同程度 的产生误报和漏报的缺陷,提出了将这两个系统进行联动的模型和实现
方案。该模型通过开放接 口的方式实现联动,将漏洞信息和报警信息传递到联动机制中的预处理器,根据策略库的关联规则进
行联动分析,可以很大程度上降低误报和漏报的比例,提高检测的效率。
关键词:漏洞扫描;入侵检测 ;联动
The Correlation Mechanism of Vulnerability Scannerand Intrusion Detection System
WANG Yi.XIAO Jing-hua
(SchoolofComputerScience,WuhanUniversityofScienceandTechnology,WuhanHube/4:0085,Ch~a)
Abstract: Bothvulnerabilityscannerandintrusiondetectionsystem (IDS)sufferfromthedrawbackofproducingfalsepositiveandfalsenegative
results.Soa correlationmodelbetween thevulnerability scanner and IDS isproposed inthispaper.ThemodelusestheopeninterfacetO implement
correlation. Firsc,thevulnerability information and alertsalarmsare transmitted into the preprocessor; second, execute the correlation analysis
according t0 the rulesin policy database. Thismethod cangreatly reducethefalsepositive and false negativerates。 enhancing the detection
efficiency.
Key words:vulnerability scan;intrusiondetection;correlation
1研究背景 文提出了一种联动机制,将漏洞扫描和入侵检测联动起来,
漏洞扫描和入侵检测是当今 网络安全 中流行 的两 漏洞信息和报警信息传递到联动机制 中的预处理器 ,根据
大防护技术。但是漏洞扫描和入侵检测都有误报 (False 策略库的关联规则进行联动分析 ,可 以很大程度上降低误
Positive)、漏报 (FalseNegative)的缺陷。入侵检测系统 报和漏报的比率,提高检测的效率。
产生误报的情况很多,比如,一个 IDS在 Web URL中
发现 “/etc/passwd”可能会认为是一个 CGI—BIN的 2漏洞扫描和入侵检测的联动分析
攻击而报警 ,但这也可能是一些人进入G0ogle网搜索 2.1联动的理论基础
“/etc/passwd”的正常行为…。又比如 ,黑客伪造大量并 美国Wisconsin大 Barton Miller教授绘龃一协 |
无实际危害的数据包,可以导致 IDS频繁报警甚至瘫痪, 有关现今流行操作系统和应用程序的研究报告,指出软件 臻
中不可能没有漏洞和缺陷。漏洞扫描是一种主动防御技术, 薯
以便一掩—r盖真正-.的攻一击 。而—鬈漏报厂是.、指—未能一检、测I出真正∥的一攻 一j
击,这是由于入侵检测系统常常不能及时更新特征规则库。 匹配漏洞库 ,及利用插件技术 ,确定存在的漏洞后及时下
另一方面,漏洞扫描器误报和漏报的原因有 :一是扫描器 载补丁 ,抵御攻击者的攻击 ,如Ne
您可能关注的文档
最近下载
- 力荐北大一个剧本作家之死.docx VIP
- CQI-11第3版中英文表格.xlsx VIP
- 部编版《道德与法治》一年级上册上册第7课《上课了,好好学》精美课件.pptx VIP
- 2024版人教版七年级上册数学数轴动点问题专项练习每日一练.pdf VIP
- 2024-2025学年江苏省苏州市昆山市七年级(上)期中语文试卷(含详细答案解析).docx VIP
- 最新化工原理实验课件.doc VIP
- 江苏省苏州四市联考2024-2025学年七年级上学期期中考试英语试题.docx VIP
- 钢筋工安全操作规程.doc
- 中班户外体育活动教案100篇.doc VIP
- 部编版道德与法治二年级上册《班级生活有规则》(精品课件).ppt VIP
原创力文档


文档评论(0)