- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
1-IDS入侵检测概述
* * 入侵检测技术 黄诗勇 计算机学院信息安全系 hsycug@ * * 联想网御IDS多级管理部署 * * 课程内容:入侵检测技术 入侵检测的基础知识 网络安全与入侵检测: P2DR模型 入侵检测技术的发展 入侵检测的基本概念 入侵检测系统/技术 入侵检测系统:模型、分类、架构、布署 入侵检测流程:数据源、分析模型、分析方法 入侵检测技术:主机、网络、混合、分布式 入侵检测的相关问题 入侵检测的标准与评估 入侵检测的发展趋势:先进技术、IPS * * 参考资料 《入侵检测技术》 曹元大主编 2007年第1版 人民邮电出版社 《入侵检测技术》 唐正军 2004年第1版 清华大学出版社 * * 入侵检测概述 * * 主要内容 网络安全与入侵检测 安全对策与入侵检测 P2DR模型 入侵检测的产生与发展 主机IDS 网络IDS 混合IDS 入侵检测的基本概念 * * 网络安全的基本概念—安全实质 网络安全的主要威胁 黑客攻击,恶意代码,DDOS,… 网络安全需求 信息传输安全:链路加密,VPN,WLAN,卫星通信 边界防护安全:防火墙,接入安全控制,安全网关 检测与响应:入侵检测、安全扫描、恶意代码防范 网络安全的实质 确保网络系统安全运行,提供有效网络服务 确保网上传输数据的保密性、完整性与可用性 * * 网络安全的基本概念—安全对策 网络安全防护体系 多道安全防线:纵深保护 多种安全机制:协同工作 完善安全策略 入侵检测 网络安全机制的补充 智能监控、实时探测、动态响应 越权使用(内),入侵企图(外) * * P2DR模型与入侵检测 策略(Policy) 防护(Protection 检测(Detection) 响应(Response) 检测—承前启后 响应与防护的依据 强制落实策略工具 入侵检测是实施检测功能的最有效的技术。 * * 入侵检测产生—早期研究 1980 年James Anderson 首次明确提出安全审计的目标 “计算机安全威胁监控与监视”(Computer Security Thread Monitoring and surveillance) 入侵行为:外部渗透、内部渗透和不法行为 提出了利用审计数据监视入侵活动的思想 1983年,SRI用统计方法分析IBM大型机的SMF记录 入侵检测的研究主要是基于主机的事件日志分析,在早期并没有受到重视 * * 入侵检测发展—主机IDS研究 1986年,Dorothy E. Denning经典论文“An Intrusion Dectection Modal”/~denning/ IDES(Intrusion Detection Expert System)原型系统 基于统计的异常检测 基于规则的误用检测 NIDES(Next-Generation IDES) IDES的加强优化 以太网环境,C/S模式 * * 入侵检测发展—网络IDS研究 网络IDS的两种研究方法 分析主机审计数据 分析网络数据包 1990年,NSM(Network Security Monitor) IEEE ,L.T.Heberlein,“A Network Security Monitor” 第一次将网络数据包作为信息源 1997年,商用网络IDS开始 Cisco开始将网络入侵检测整合到Cisco路由器中 ISS发布RealSecure入侵检测系统 从1996年到1999年,SRI开始EMERALD的研究,它是NIDES的后继者。 * * 入侵检测发展—混合IDS研究 分布式入侵检测系统(DIDS)最早试图把基于主机的方法和网络监视方法集成在一起。 DIDS的最初概念是采用集中式控制技术,向DIDS中心控制器发报告。 DIDS主管 安全管理员 用户界面 专家系统 通信管理器 主机代理 LAN代理 主机事件 发生器 LAN事件 发生器 主机监视器 LAN监视器 * * 入侵检测的概念—入侵 Andersons模型 外部入侵者:非授权用户 内部入侵者:越权的受权用户 违法者:执行非法活动的合法用户 入侵:任何违反安全策略的事件 恶意程序的威胁 探测和扫描系统信息和漏洞 NSTAC下属IDSG对入侵的定义 入侵(Intrusion)是对信息系统的非授权访问以及(或者)未经许可在信息系统中的操作。 * * 入侵检测的概念—入侵检测 IDSG的定义入侵检测(Intrusion Detection)是对企图入侵、正在进行的入侵或者已经发生的入侵进行识别的过程。 检测点:收集信息 数据源:主机、网络 规则集:异常、误用 国标GB/T18336入侵检测是指“通过对行为、安全日志或审计数据或其它网络上可以获得的信息进行操作,检测到对系统的闯入或闯入的企图” 。 * * 入侵检测的概念—入侵检测
您可能关注的文档
- 06 第六章 染色体病-C.ppt
- 06-07 植物的繁殖器官及其在园林中的应用-h2.ppt
- 06-1消化系统之饮食欲检查.ppt
- 06-3感应同步器.ppt
- 06-4振弦式传感.ppt
- 06-NPS五問原因表.ppt
- 06-07 植物的繁殖器官及其在园林中的应用-h1.ppt
- 06-代数结构-63-66.ppt
- 06-掌握学习基因.ppt
- 06-控制系统仿真基础.ppt
- 2025至2030中国移动治疗台行业发展研究与产业战略规划分析评估报告.docx
- 2025至2030链激酶行业细分市场及应用领域与趋势展望研究报告.docx
- 2025至2030爆炸物探测扫描仪行业市场占有率及有效策略与实施路径评估报告.docx
- 2025至2030四川省智能制造行业细分市场及应用领域与趋势展望研究报告.docx
- 2026届高三二轮复习试题政治大单元突破练1生产资料所有制与分配制度含解析.docx
- 2026届高三二轮复习试题政治大单元突破练16哲学基本思想与辩证唯物论含解析.docx
- 2026届高三二轮复习试题政治大单元突破练2社会主义市场经济体制含解析.docx
- 浙江省衢州市五校联盟2025-2026学年高二上学期期中联考技术试题-高中信息技术含解析.docx
- 浙江省金丽衢十二校2026届高三上学期11月联考政治试题含解析.docx
- 2026届高三二轮复习试题政治大单元突破练7领导力量:中国共产党的领导含解析.docx
最近下载
- 医院消毒供应中心如何选择合格的医用清洗剂(全面详细).pptx VIP
- 标准图集-L13J11卫生、洗涤设施.pdf VIP
- 2024新人教版一年级数学上册第五单元20以内进位加法单元教学整体设计.pdf VIP
- 5.1家和万事兴课件-2025-2026学年高中政治统编版选择性必修二法律与生活.pptx VIP
- 如何书写护理反思日志.pptx VIP
- 2010高教社杯全国大学生数学建模论文.doc VIP
- 复旦大学-2025年城市定制型商业医疗保险(惠民保)知识图谱.docx VIP
- ISO18527-1-2021 运动用眼部和面部防护-下坡滑雪和单板滑雪护目镜的要求 中英文.pdf VIP
- 长期采购合同协议.docx VIP
- 道路清扫保洁服务道路清扫保洁投标方案.doc VIP
原创力文档


文档评论(0)