- 3
- 0
- 约6.47千字
- 约 33页
- 2018-08-29 发布于江苏
- 举报
第9章网络攻防及入侵检测
第9章 网络攻防和入侵检测 网络安全与网络攻击是紧密联系在一起的,研究网络安全不能忌讳网络攻击。研究网络安全若不了解网络攻击原理及其技术等于纸上谈兵。从某种意义上说,没有攻击就没有安全,也可以说安全与攻击并存。网络攻击是网络安全研究中的重要课题之一。我们要做到“知己知彼”,才能“百战不殆”,对黑客的攻击手段、途径、方法和工具了解得越多,越有利于保护网络和信息的安全。 入侵检测技术是近年来飞速发展起来的一种动态的集监控、预防和抵御系统入侵行为为一体的新型安全机制。作为传统安全机制的补充,入侵检测技术不再是被动地对入侵行为进行识别和防护,而是能够提出预警并做出相应反应动作。入侵检测系统(Intrusion Detection System,IDS)可以识别针对计算机系统和网络系统,或更广泛意义上的信息系统的非法攻击,包括检测外界非法入侵者的恶意攻击或试探,以及内部合法用户的超越使用权限的非法行动。通常来说入侵检测是对计算机和网络资源上的恶意使用行为进行识别和相应处理的过程,具有智能监控、实时探测、动态响应、易于配置等特点。本章将围绕网络攻防和入侵检测展开详细介绍。 9.1 网络攻击概述 近年来,网络攻击事件频繁发生,攻击泛滥已成互联网行业重病,各行业呼吁国家和运营商联手整治网络攻击,保障网络安全。面对多种多样的网络攻击,为了能够更好地防御这些攻击,就特别有必要了解相关的网络攻击。
原创力文档

文档评论(0)