- 2
- 0
- 约5.99千字
- 约 29页
- 2018-09-07 发布于浙江
- 举报
第6章入侵测技术6
第6章 混合型的入侵检测技术 6.1 采用多种信息源 6.2 采用多种检测方法 本章所指的混合型入侵检测技术,主要分为两种类型: 第一种类型是指采用多种信息输入源的入侵检测技术,例如同时采用网络数据包和主机审计数据作为数据来源,其中以DIDS系统为典型代表加以介绍;第二种类型则强调采用多种不同类型的入侵检测方法,例如同时采用统计分析的异常检测和基于专家系统规则的滥用入侵检测技术,其中以早期著名的IDES和NIDES系统为代表。 6.1 采用多种信息源 DIDS系统的开发始于20世纪90年代初期,在技术发展历程中,它是将网络入侵检测与主机入侵检测技术进行集成的首次尝试。 6.1.1 总体设计 DIDS系统设计的目标环境是一组经由以太局域网连接起来的主机,并且这些主机系统都满足C2等级的安全审计功能要求。DIDS所要完成的任务是监控网络中各个主机的安全状态,同时检测针对局域网本身的攻击行为。DIDS的系统设计架构如图6-1所示。 图6-1 DIDS系统架构 如图6-1所示,因为DIDS要完成同时检测主机和网络安全状态的任务,所以,系统同时采用了网络数据和主机审计数据两种数据来源。 DIDS系统主要包括3种类型的组件: 主机监控器(host monitor)、局域网监控器(LAN monitor)和中央控制台(director)。 DIDS早期系统中采用的通信协
您可能关注的文档
- 第2课21承担爱集体的责任.ppt
- 第2课中央集制度的确立.ppt
- 第2课唐太宗贞观之治课件北师大版.ppt
- 第2课2承担对社会的责任.ppt
- 第2课斯大林式的社会主义建设道路.ppt
- 第2课日新异的信息技术.ppt
- 第2课火烧圆明园和太平军击洋枪队.ppt
- 第2课第2框承担对社的责任人教九年级全一册.ppt
- 第2课第3框一个负责任的公民人教九年级全一册.ppt
- 第30课《寓言则》课件人教新课标七上.ppt
- 互换性与测量技术 第2版 课件 2.4 大尺寸孔轴公差与配合.pptx
- 互换性与测量技术 第2版 课件 7.1 尺寸链的基本概念.pptx
- 互换性与测量技术 第2版 课件 7.4 用极值法计算尺寸链-实例.pptx
- 体育产业概论 课件 第1--7章 导论、体育产业资源 ---体育旅游业.pptx
- 体育旅游(第二版)课件 第二章 体育旅游资源.pptx
- 体育旅游(第二版)课件 第三章 体育旅游者.pptx
- 体育产业概论 课件全套 曹可强 第1--14章 导论、体育产业资源 ---体育产业政策.pptx
- 互换性与测量技术 第2版 课件 1.5 标准更新说明.pptx
- 体育旅游(第二版)课件 第四章 体育旅游市场.pptx
- 体育旅游(第二版)课件 第五章 体育旅游目的地.pptx
最近下载
- 2026中考语文必读名著《钢铁是怎样炼成的》中考真题训练(含答案).docx VIP
- 2023年江苏省淮安市中考道德与法治试题.pdf VIP
- 宣贯培训(2026年)《DLT 1245—2024水轮机调节系统并网运行技术导则》.pptx VIP
- 航空航天密封设计与密封件选用手册.docx VIP
- 2026人工智能与产业发展深度研究报告.docx
- 沉浸式数字艺术展览在提升公众审美体验中的应用研究_2026年2月.docx VIP
- 2026宁夏高校教师资格考试应知应会知识手册——高等教育学(200填空+65判断完整版).docx VIP
- 2025年上海教师招聘考试试题题库(附答案).docx
- 高压开关柜检修作业指导书.doc VIP
- 川崎病诊断和急性期治疗专家共识.pptx VIP
原创力文档

文档评论(0)