- 17
- 0
- 约2.51千字
- 约 15页
- 2016-03-03 发布于湖北
- 举报
安徽新华电脑专修学院 安徽新华电脑专修学院 安徽新华电脑专修学院 安徽新华电脑专修学院 安徽新华电脑专修学院 安徽新华电脑专修学院 安徽新华电脑专修学院 1、什么是入侵检测 通过从计算机网络或计算机系统中的若干关键点收集信息并对其进行分析,从中发现网络或系统中是否有违反安全策略的行为和遭到袭击的迹象的一种安全技术。 假如说防火墙是一幢大楼的门锁,那入侵监测系统就是这幢大楼里的监视系统。 2、入侵检测系统的基本结构 IDS通常包括以下功能部件 事件产生器 事件分析器 事件数据库 响应单元 1)事件产生器 负责原始数据采集,并将收集到的原始数据转换为事件,向系统的其它部分提供此事件。 入侵检测很大程度上依赖于收集信息的可靠性和正确性,因此,要保证用来检测网络系统的软件的完整性,特别是入侵检测系统软件本身应具有相当强的坚固性,防止被篡改而收集到错误的信息 收集内容包括:日志文件、网络流量、文件异常变化、程序执行中的异常行为、系统、网络数据及用户活动的状态和行为。 安徽新华电脑专修学院 2)事件分析器 接收事件信息,对其进行分析,判断是否为入侵行为或异常现象,最后将判断的结果转变为警告信息。 分析方法 模式匹配:将收集到的信息与已知的网络入侵数据库进行比较,从而发现违背安全策略的行为。 统计分析:首先给系统对象(如用户、文件、目录和设备等)创建一个统计描述,统计
您可能关注的文档
- 外滩一号项目部模板技术交底要点.ppt
- 外文翻译:几种钼合金的硬化机理和再结晶行为要点.doc
- 外形轮廓铣削数控编程要点.ppt
- 外压容器设计11要点.ppt
- 外延薄膜中的缺陷要点.ppt
- 外用脚手架方案要点.doc
- 外圆磨床研究报告要点.ppt
- 弯管机电气控制系统的设计—系统设计要点.doc
- 完美版一年级拼音a o e课件要点.ppt
- 完全问题及其不可近似性外文翻译0503要点.doc
- 2025年下半年小学教师资格考试简答题汇总.pdf
- 护理教学比赛资源整合.pptx
- 2022泰和安消防 JTGB-HM-TX3H01 JTGB-HM-TX3H02 TGB-HM-TX3H03 系列点型红外火焰探测器.docx
- 2025年驾驶证资格考试最新最全交通标志大全.pdf
- 护理教学理念:更新与发展.pptx
- 2025年新驾考科目一巧记速记口诀(全国通用).pdf
- 2025年一级建造师《项目管理》黄金预测考点【打印版】.pdf
- 证券公司高级管理人员资质测试章节练习-第一部分综合类第六章至七章:证券投资基金法、信托法.pdf
- 护理教学研究:方法与成果.pptx
- 麻纺车间设备更新准则.docx
原创力文档

文档评论(0)