Linux环境下的入侵检测问题.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Linux环境下的入侵检测问题

长沙通信职业技术学院学报 of 第6卷第3期且Ⅲmal1He∞mmunica【;on8 v01.6 cha“gsha No.3 2007年9月 a九d7re【hnolo科vocatjonalColle舻 sept20町 Linux环境下的入侵检测问题 李博 (湖南财经高等专科学校,湖南长沙410000) 【摘 要】文章主要研究了“n“环境下的入侵检测系统检测的方法和算法.井对其实现做了介绍。 【关键词】unux;入侵检测;uDs;sn州 【中国分类号】TP393.08 【文献标识码】A OnintrusiondetectionunderLinuxcircumstance UBo 0fFinance蛐d China (HuJn明CoII。ge Economic‰Chan础山Hu勺an, 410000) AbstracI:Thi5 0fijll蛐jon under“nuxdfcu嘲lance p8Per耻inly蚴lyz酷the如tecti帆me出0d州如dlllmdelecIion叫stem and 0f also;n删uc∞lhewavi协陀alization. keyWb—s:“叫x;in扯恤j帅detee‰;UDs:Sn州 1引言 入侵或者试图控制你的系统或者网络资源的那种努 随着计算机Ii;4络在现代生活和工作中的作用越 力。入侵检测技术IDS是一种主动保护自己免受攻 来越重要,人们越来越依赖网络。并且,随着计算 击的一种网络安全技术。作为防火墙的合理补充, 机网络知识的普及,攻击者越来越多,知识日趋成 入侵检测技术能够帮助系统对付网络攻击,扩展了 熟,攻击工具与手法日趋复杂多样,单纯的防火墙 系统管理员的安全管理能力(包括安全审计,监 策略已经无法满足对安全高度敏感的部门的需要, 视、攻击识别和响应D,提高了信息安全基础结构 网络的防卫必须采用一种纵深的、多样的手段。入 的完整性。它从计算机网络系统中的若干关键点收 侵检测系统通过动态探查网络内的异常情况,及时 集信息,并分析这些信息。入侵检测被认为是防火 发出警报.有效的弥补了其他静态防御工具的不 墙之后的第二道安全闸门,在不影响网络性能的情 足。因此入侵检测系统成为了安全市场上新的热 况下能对网络进行监测。 点.不仅愈来愈多的受到人们的关注,而且已经开 一般来说,入侵检测系统可分为基于主机的入 始在各种不同的环境中发挥其关键作用。目前,随 侵检测(HIDS)和基于网络的入侵检测系统 着越来越多的主机使用“nux系统,“nux系统的(NIDs)。主机型入侵检测系统往往以系统日志、应 安全问题曰益的成为研究的热点和人们关注的焦 用程序日志等作为数据源.当然也可以通过其他手 点。 段咖监督系统调月争从所在的主机收集信息进行 2入侵检测系统概述 分析。主机型入侵检测系统保护的—般是所在的系统。 入侵检测是指监视或者在可能的情况下,阻止 [收稿日栅2007_07—10 日乍者简介]李博(198¨,男.湖南常德人,湖南财经高等专科学校助教,研究方向:计算机网络.

文档评论(0)

yaobanwd + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档