- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第7章 入侵检测系统的标准与评估 入侵检测系统的标准与评估: 入侵检测的标准化工作 入侵检测系统的性能指标 网络入侵检测系统测试评估 测试评估内容 测试环境和测试软件 用户评估标准 入侵检测评估方案 入侵检测的标准化工作 入侵检测技术在最近几年发展迅速,但是相应的入侵检测标准化工作则进展缓慢。 当前有两个国际组织在进行这方面的工作,他们是Common Intrusion Detection Framework(CIDF)和IETF(Internet Engineering Task Force)下属的Intrusion Detection Working Group(IDWG)。 他们强调了入侵检测的不同方面,并从各自的角度进行了标准化工作。 CIDF的架构 CIDF的互操作 配置互操作:可相互发现并交换数据。 语法互操作:可正确识别交换的数据。 语义互操作:可相互正确理解交换的数据。 CIDF的协同方式-分析 CIDF的协同方式-互补 CIDF的协同方式-互纠 CIDF的协同方式-核实 CIDF的协同方式-调整 CIDF的协同方式-响应 CIDF的公共入侵规范语言(CISL) CIDF最主要的工作就是不同组件间所使用语言的标准化,CIDF的体系结构只是通信的背景。 在CIDF模型里,通过组件接收的输入流来驱动分析引警进行处理,并将结果传递到其它的部件。 CIDF用通用入侵说明语言CISL对事件、分析结果、响应指示等过程进行表示说明,以达到IDS之间的语法互操作。 CISL语言使用符号表达式(简称S-表达式),类似于LISP语言。 S-表达式的递归定义 原子是S-表达式。 如果a1、a2是S-表达式,则表(a1、a2)也是S-表达式。 有限次使用(1)、(2)所得的表达式都是S-表达式,此外没有别的S-表达式。 CISL的设计目标 表达能力:CISL语言应当具有足够的词汇和复杂的语法来实现广泛的表达,主要针对事件的因果关系、事件的对象角色、对象的属性、对象之间的关系、响应命令或脚本等几个方面。 表示的唯一性:要求发送者和接收者对协商好的目标信息能够相互理解。 精确性:两个接收者读取相同的消息不能得到相反的结论。 层次化:语言当中有一种机制能够用普通的概念定义详细而又精确的概念。 自定义:在消息中能够自我解析说明。 效率:任何接收者对语言格式的理解开销不能成倍增加。 扩展性:语言里有一种机制能够让发送者使用的词汇来表明接收者的事实。或者是接收者能够利用消息的其余部分解析说明新的词汇的含义。 简单:不需理解整个语言就能接收和发送信息。 可移植性:语言的编码不是依赖于网络的细节或特定主机的消息。 容易实现:实现起来比较容易。 CIDF的通信机制 CIDF的标准化工作 通过组件标识查找,或更高层次上地通过特性查找通信双方的代理设施和查找协议。 使用正确(鉴别)、安全(加密)、有效的组件间通信协议。 定义了一种能使组件间互相理解的语言CISL。 说明了进行通信所用的主要的API。 IDMEF 为了适应网络安全发展的需要,Internet网络工程部IETF(Internet Engineering Task Force)的入侵检测工作组(Internet Detection Working Group,简称IDWG)负责进行入侵检测响应系统之间共享信息数据格式和交换信息方式的标准制订,制订了入侵检测信息交换格式(Intrusion Detection Message Exchange Format,缩写为IDMEF)。 IDMEF与CIDF类似,也是对组件间的通信进行了标准化,但它只标准化了一种通信场景,即数据处理模块和警告处理模块间的警告信息的通信。 引入入侵检测信息交换格式的目的在于定义入侵检测模块和响应模块之间,以及可能需要和这两者通信的管理模块感兴趣的信息交换的数据格式和交换过程。 IDWG的主要工作 制定入侵检测消息交换需求文档。该文档内容有入侵检测系统之间通信的要求说明,同时还有入侵检测系统和管理系统之间通信的要求说明。 制定公共入侵语言规范。 制定一种入侵检测消息交换的体系结构,使得最适合于用目前已存在协议实现入侵检测系统之间的通信。 IDMEF的需求 消息交换需求 消息格式需求 通信机制需求 安全需求 消息内容需求 入侵检测消息数据模型 IDMEF的入侵警告协议 TCP连接建立 安全建立 通道的建立 IDMEF总结 IDMEF最大的特点就是充分利用了已有的较成熟的标准。 与CIDF相比较,在数据表示方面不仅在语法方面而且在语义方面都进行了详细的规定,方便了传输数据的解释,提高了解释的效率,但同时也降低了通用性,只能表达警告信
您可能关注的文档
- 人力资源管理(第二版) 教学课件 作者 郭爱英 张立峰 第3章 人力资源规划.ppt
- 人力资源管理(第二版) 教学课件 作者 郭爱英 张立峰 第4章 招聘录用.ppt
- 人力资源管理(第二版) 教学课件 作者 郭爱英 张立峰 第5章 绩效管理.ppt
- 人力资源管理(第二版) 教学课件 作者 郭爱英 张立峰 第6章 薪酬管理.ppt
- 人力资源管理(第二版) 教学课件 作者 郭爱英 张立峰 第7章 劳动关系与劳动争议处理.ppt
- 人力资源管理(第二版) 教学课件 作者 郭爱英 张立峰 第8章 培训与开发.ppt
- 人力资源管理(第二版) 教学课件 作者 郭爱英 张立峰 第9章 职业生涯规划.ppt
- 人力资源管理(第二版) 教学课件 作者 郭爱英 张立峰 第10章 社会保障制度.ppt
- 人力资源管理(修订版) 教学课件 作者 郭爱英 第1章 人力资源管理概论.ppt
- 人力资源管理(修订版) 教学课件 作者 郭爱英 第2章 工作岗位研究.ppt
- 入侵检测技术 教学课件 作者 曹元大 IDS8.ppt
- 入侵检测技术 教学课件 作者 曹元大 IDS9.ppt
- 入侵检测技术 教学课件 作者 曹元大习题答案 习题答案.doc
- 三菱FX2N系列PLC应用技术 教学课件 作者 刘建华 张静之 第二章.ppt
- 三菱FX2N系列PLC应用技术 教学课件 作者 刘建华 张静之 第六章.ppt
- 三菱FX2N系列PLC应用技术 教学课件 作者 刘建华 张静之 第三章.ppt
- 三菱FX2N系列PLC应用技术 教学课件 作者 刘建华 张静之 第五章.ppt
- 三菱FX2N系列PLC应用技术 教学课件 作者 刘建华 张静之 习题.doc
- 三菱FX系列PLC基础及应用 教学课件 作者 韩晓新 第1章.ppt
- 三菱FX系列PLC基础及应用 教学课件 作者 韩晓新 第2章.ppt
最近下载
- 执业兽医机构聘用证明或服务协议.docx VIP
- 高中语文革命题材课文阅读与写作能力培养策略研究教学研究课题报告.docx
- 生态生命安全森林草原火灾的危害教案.pdf VIP
- 2025年淮安市专业技术人员公需试题-党的二十届三中全会精神解读.docx VIP
- 《文献检索与毕业论文写作》课件第三章 常用英文数据库的使用 .pptx VIP
- 铭记抗战历史+弘扬民族精神+纪念抗战胜利主题班会.pptx VIP
- 2025版煤矿安全规程学习培训课件.pptx
- 22J403-1楼梯栏杆栏板.pptx VIP
- 子宫内膜癌分子分型临床应用中国专家共识(2024年版)解读PPT课件.pptx VIP
- 2024新版2025秋教科版科学三年级上册全册教案教学设计.docx
文档评论(0)