- 48
- 0
- 约1.28万字
- 约 95页
- 2017-10-28 发布于天津
- 举报
有一个总体规则文件snortconf
第11讲 IDS技术(一) 一、入侵知识简介 1、入侵 (Intrusion) 2、漏洞 3、主要漏洞 4、入侵者 5、侵入系统的主要途径 1、入侵 (Intrusion) 入侵是指未经授权蓄意尝试访问信息、窜改信息, 使系统不可靠或不能使用的行为。它企图破坏计算 机资源的: 完整性(Integrity):指数据未经授权不能被改变。 机密性(Confidentiality):指只有合法的授权用户才能对机密的或受限的数据进行存取。 可用性(Availability):是指计算机资源在系统合法用户需要使用时必须是可用的。 可控性(Controliability):是指可以控制授权范围内的信息流向及行为方式。有的也称不可否认性(Non-repudiation)。 2、漏洞 入侵要利用漏洞,漏洞是指系统硬件、操 作系统、软件、网络协议等在设计上、实 现上出现的可以被攻击者利用的错误、缺 陷和疏漏。 3、主要漏洞 按照漏洞的性质,现有的漏洞主要有: l??缓冲区溢出 l??拒绝服务攻击漏洞 l??代码泄漏、信息泄漏漏洞 l? 配置修改、系统修改漏洞 l? 脚本执行漏洞 l??远程命令执行漏洞 l??其它类型的漏洞 4、入侵者 入侵者可以是一个手工发出命令的人,也可是一个基于入侵脚本或程序的自动发布命令的计算机。 入侵者一般可以分为两类:内部的(一般指系统中的合法用户但违规
您可能关注的文档
- 重症急性胰腺炎发病机制研究现状 - f6 publishing.pdf
- 重要事项说明书 - 礼中市.doc
- 重庆博腾制药科技股份有限公司募集资金管理制度.pdf
- 重点要点探究专题五 重点要点探究.ppt
- 中油vocs综合管控平台情况介绍.doc
- 中英文摘要要求及样例 - 都市快轨交通.doc
- 中医医疗技术相关性感染预防与控制指南(试行).doc
- 终端升级计量异常智能诊断分析加强终端升级管控.ppt
- 中西医临床医学.ppt
- 中兴大学土木系风洞实验室.pdf
- 新疆塔城地区第一高级中学2025-2026学年高一下学期学情自测物理试卷(含解析).docx
- 苏教版五年级上册数学 期中检测卷.doc
- 新疆维吾尔自治区昌吉回族自治州呼图壁县2025-2026学年九年级上学期1月期末英语试题(含解析).docx
- 新疆维吾尔自治区和田地区和田市2025-2026学年上学期八年级英语期末试卷(含解析).docx
- 四川省绵阳市游仙区2025-2026学年七年级上学期1月期末英语试题(含解析).docx
- 苏教版三年级上册数学 第三单元测试题.doc
- 四川省绵阳市梓潼县2025-2026学年八年级上学期1月期末物理试题(含解析).docx
- 四川省绵阳市盐亭县四校联考2025-2026学年八年级下学期物理学情自测(含解析).docx
- 房颤患者太极拳练习.pptx
- 苏教版五年级上册数学 期末检测卷.doc
原创力文档

文档评论(0)