第7讲 信息安全检测(IDS) 为什么需要IDS 关于防火墙 网络边界的设备 自身可以被攻破 对某些攻击保护很弱 不是所有的威胁来自防火墙外部 预防是理想的,但检测是必须的 主要内容 一、 入侵检测的概念 二、 IDS的历史 三、 IDS的功能和需求 四、 IDS的原理 五、 IDS的分类 六、几个典型的IDS 七、IDS的未来 什么是入侵 “入侵”是个广义的概念,包括 发起攻击的人(如恶意的黑客) 取得超出合法范围的系统控制权; 收集漏洞信息,造成拒绝访问(DoS) 等对计算机系统造成危害的行为。 入侵行为不仅来自外部,同时也指内部用户的未授权活动。 入侵检测的内容 从入侵策略的角度入侵检测的内容可分为 试图闯入、 成功闯入、 冒充其他用户、 违反安全策略、 合法用户的泄漏、 独占资源以及恶意使用。 二、IDS的历史 随着 Internet的迅速发展,其网络规模、用户数量及业务量呈现出爆炸式的增长。 但是,随着这种增长,安全问题开始变得越发突出 。 在全球范围内,对计算机及其网络设施的攻击行为,已经成为一个越来越严重和值得关注的问题。 e 1980.4, James P.Anderson为美国空军做了题为《Computer Security Threat Monito-ring and Surveillance》的技术报告。第一次详细阐述了入侵检测的概念。 他提出了一种
您可能关注的文档
- 信号系统第4章-jlp说课.ppt
- 0历史选择题的题型和解题技巧技术方案.ppt
- 信号系统-第二章说课.ppt
- 危险化学品专业知识演示文稿解释.ppt
- 信号音发生器说课.doc
- 1元音字母开音节和闭音节中的读音试卷.doc
- 1月13一般将来时试卷.ppt
- 0事故案例回顾1技术方案.doc
- 危险货物的定义、分类及特性解释.ppt
- 信托第三讲至第七讲的讲义说课.docx
- 2026住宅小区消防改造建筑方案(执行版,含总平面布置/疏散流线/消防节点).docx
- 2026制造工厂人力资源规划与排班配置方案(执行版,含排班模型/岗位编制/缺口清单).docx
- 2026人工智能企业内训实施计划(执行版,含培训安排/案例任务/考核清单).docx
- 2026仓储物流园总平面布置建筑方案(执行版,含车流组织/仓位分区/消防间距).docx
- 2026老旧办公楼节能改造建筑方案(执行版,含围护结构/节能设备/施工节点).docx
- 2026Python文件批量重命名与归档脚本方案(执行版,含文件样例/处理脚本/归档规则).docx
- 2026企业会计准则长期股权投资核算指南(执行版,含成本法分录/权益法分录/减值检查表).docx
- 2026社区养老服务中心项目可行性研究报告(执行版,含服务需求/建设内容/运营预算).docx
- 2026物流园冷链仓储项目可行性研究报告(执行版,含选址分析/设备配置/财务测算).docx
- 2026企业会计准则现金流量表编制口径手册(执行版,含分类口径/填报模板/勾稽检查表).docx
最近下载
- 格力IH电磁加热电饭煲【GDCF-4015C】技术服务手册.pdf
- 年产1.2亿粒复方降脂胶囊剂GMP车间设计.doc VIP
- 宝马摩托车说明书中文 F 900 GS - 0K61 EUR F_0K61_RM_0725_13.pdf VIP
- 年产一亿颗盐酸多奈哌齐胶囊的生产车间设计.doc VIP
- 文言语法知识全文.doc
- 文言语法知识全文.doc VIP
- 量子传感(Ⅱ):关键技术与典型代表.pdf VIP
- 石城县志(卷之1-9)蒋廷桂 主修,光绪18[1892]-7.pdf VIP
- 2025年四川教师招聘考试(数学专业知识)历年参考题库含答案详解.docx VIP
- 打屁股作文共九篇.doc VIP
原创力文档

文档评论(0)