- 14
- 0
- 约8.95千字
- 约 11页
- 2017-07-19 发布于广东
- 举报
入侵检测技术在网络安全中的应用
第一章 绪论
1.1入侵检测和网络安全研究现状
网络技术给生产和生活带来了方便,人们之间的距离也因网络的存在而变得更近。同时,计算机系统和网络也面临着日益严重的安全问题。利用漏洞,攻击者可能简单地得到系统的控制权;利用病毒、蠕虫或木马,攻击者可以让攻击自动进行,控制数量众 多的主机;甚至发起拒绝服务(DoS)或分布式拒绝服务(DDoS)攻击。不少攻击工具功能比过去完善,攻击者在使用时不需要编程知识,使得网络攻击的门槛变低。攻击者 的目的性比过去更为明确,经济利益驱使他们在网络中进行诈骗、盗窃、获取秘密等犯罪行为。面对网络中海量的、转瞬即逝的数据,发现攻击并对其取证的工作十分困难。
目前,网络安全设备种类繁多,功能强大,但配置仍然相对复杂。常见的安全设备有防火墙、反病毒设备、入侵检测/防御、虚拟专用网及与审计相关的认证、授权系统。只有建立完整的网络安全系统,才有可能保证网络的安全。如果网络安全体系没有在网 络建设的开始就加以考虑,而是在完成网络结构的设计后再向网络中添加安全设备,可能会造成更大的安全漏洞和隐患。
入侵检测作为网络安全技术中最重要的分支之一,入侵检测系统能够及时发现攻击并采取相应措施,它有着传统的防火墙、安全审计工具所没有的特点。通过对网络关键 节点中的数据进行收集和分析检测,发现可能的攻击行为。
1.2本课题的研究意义
网络安全关乎国家安全,建立网络安全体
原创力文档

文档评论(0)