- 0
- 0
- 约1.43万字
- 约 74页
- 2015-12-24 发布于广东
- 举报
10.4.2 IPS的工作原理 IPS一般工作在在线(in-line)模式,它串接在网络中,可以阻断部分攻击行为。 IPS倾向于提供主动防护,其设计宗旨是预先对入侵活动和攻击性网络流量进行拦截,避免其造成损失,而不是简单地在恶意流量传送时或传送后才发出警报。 由于大部分攻击行为具有相对固定的特征和变形方式,提高检测的准确性、实用性和实时性是研究重点。 IPS实现实时检查和阻止入侵的原理在于IPS拥有数目众多的过滤器,能够防止各种攻击。当新的攻击手段被发现之后,IPS就会创建一个新的过滤器。 IPS数据包处理引擎是专业化定制的集成电路,可以深层检查数据包的内容。如果有攻击者利用介质访问控制对应用的漏洞发起攻击,IPS能够从数据流中检查出这些攻击并加以阻止。 传统的防火墙的包过滤技术不会针对每一字节进行检查,因而也就无法发现攻击活动,而IPS可以做到逐一字节地检查数据包。通过检查的数据包可以继续前进,包含恶意内容的数据包就会被丢弃,被怀疑的数据包需要接受进一步的检查。 与IDS一样,IPS也分成基于主机的IPS(HIPS)和基于网络的IPS(NIPS),前者预防黑客对关键资产,如对关键服务器、数据库的攻击;后者预防对关键网段的攻击。 与IDS的基于异常行为库匹配检测方法相反的是,IPS是对基于正常行为的匹配检测,即系统设立正常行为库,符合正常行为的访问
您可能关注的文档
- 管理信息系统实用教程 王恩波 王若宾 第3章新.ppt
- 管理信息系统实用教程 王恩波 王若宾 第4章新.ppt
- 管理信息系统实用教程 王恩波 王若宾 第5章新.ppt
- 管理信息系统实用教程 王恩波 王若宾 第6章新.ppt
- 管理信息系统实用教程 王恩波 王若宾 第7章新.ppt
- 管理信息系统实用教程 王恩波 王若宾 第8章新.ppt
- 管理信息系统实用教程 王恩波 王若宾 第9章新.ppt
- 管理信息系统实用教程 王恩波 王若宾 第12章新.ppt
- 管理学 周劲波 1新.ppt
- 管理学 周劲波 2新.ppt
- 2026届甘肃省民勤三中高考化学三模试卷含解析.doc
- 2021年人力资源年终工作汇报 附2026年人力预算测算表 可直接套用.pptx
- 2021年直播间氛围打造提升停留时长培训课件.pptx
- 2026届广西钦州市第二中学高三第二次模拟考试历史试卷含解析.doc
- 2020应对儿童厌学叛逆专属心理健康教育宣讲课件.pptx
- 2026届江苏省南通巿启东中学5月高三月考物理试题.doc
- 2026年初中语文写作课件.pptx
- 2026年电子元件检测实训教程PPT.pptx
- 2026届安徽省肥东县圣泉中学高三下期末模拟联考数学试题.doc
- 广东省惠东县惠东高级中学2026届高三考前热身生物试卷含解析.doc
最近下载
- 2026年开封大学单招职业适应性测试题库及参考答案详解1套.docx VIP
- 数字地面模型地形分析.ppt
- 2026年开封大学单招职业适应性测试题库及答案详解1套.docx VIP
- 综合执法证考试题及答案.doc VIP
- 高中学业水平考试生物精要知识点.docx VIP
- 《劳动法与社会保障法社会保障法》课程教学大纲.docx VIP
- 高精度复合轴跟踪控制系统.ppt VIP
- 安徽省合肥市第八中学2024-2025学年高一下学期期中检测生物试卷(含答案).pdf VIP
- 2024年浙江省温州市中考科学试题卷(含答案解析).docx
- 2026年开封职业学院单招职业适应性测试题库及参考答案详解1套.docx VIP
原创力文档

文档评论(0)