- 0
- 0
- 约1.08万字
- 约 72页
- 2015-08-12 发布于广东
- 举报
信息安全技术 * * 2、基于网络的入侵检测系统:主要用于实时监控网络关键路径的信息,监听网络上所有分组来采集数据,分析可疑现象。 利用网络适配器 来实时监视和分析所 有通过网络进行传输 的通信。一旦检测到 攻击,IDS相应模块 通过通知、报警以及 中断连接等方式来对 攻击做出反应。 分析结果 网络接口 网络接口 分析引擎模块 管理/配置模块 网络安全 数据库 采集模块 采集模块 §11.2 入侵检测技术 信息安全技术 * * 优点: ①检测的范围是整个网段,而不仅仅是被保护的主机。 ②实时检测和应答。一旦发生恶意访问或攻击,能够更快 地做出反应,将入侵活动对系统的破坏减到最低。 ③隐蔽性好。不需要在每个主机上安装,不易被发现。 ④不需要任何特殊的审计和登录机制,只要配置网络接口 就可以了,不会影响其他数据源。 ⑤操作系统独立。基于网络的IDS并不依赖主机的操作系统 作为检测资源。 §11.2 入侵检测技术 信息安全技术 * * 缺点: ①只检查它直接连接网段的通信; ②为了性能目标常采用特征检测法,难实现复杂计算与分析。 ③会将大量的数据传给检测分析系统。 §11.2 入侵检测技术 信息安全技术 * * 入侵检测系统关键技术 1、模式匹配: 模式匹配就是将收集到的信息与已知的网络入侵和系统误用模式数据库进行比较,从
您可能关注的文档
最近下载
- 语言学概论(第二版) 作者 岑运强 著 第7章 交叉语言学.ppt VIP
- 年组装储能宝80万套、检测分类循环电池100万套技改环评报告.pdf VIP
- 2026年中考英语复习必备单词词汇表(精校打印版).pdf VIP
- 七升八语文暑假提升--复习-专题04 古诗文阅读.pdf VIP
- 2025年南充市国企考试真题.docx VIP
- 2025年南充市嘉陵区国企考试真题.docx VIP
- 高考物理力学计算题训练含答案.docx VIP
- 动量守恒定律习题_高中物理动量守恒定律经典习题.pdf VIP
- 基于Springboot的新风图书馆管理系统的设计与实现 .docx VIP
- 2.关于干部人事档案审核工作的问答(组工通讯〔总2764号〕).docx VIP
原创力文档

文档评论(0)