计算机网络学习课件第14讲 网络安全攻击与入侵检测技术.pptxVIP

  • 0
  • 0
  • 约2.93千字
  • 约 26页
  • 2018-10-12 发布于上海
  • 举报

计算机网络学习课件第14讲 网络安全攻击与入侵检测技术.pptx

计算机网络学习课件第14讲 网络安全攻击与入侵检测技术

§7.4 网络安全的攻击与入侵检测技术 常见的网络攻击方法 1.口令窃取 2.木马程序攻击 3.欺骗攻击 3.欺骗攻击 5.网络监听 6.寻找系统漏洞 7.拒绝服务攻击入侵检测与入侵检测系统 入侵检测(Intrusion Detection)通过收集和分析计算机网络或计算机系统中若干关键点的信息,检查网络或系统中是否存在违反安全策略的行为和被攻击的迹象.入侵检测系统(Intrusion Detection System)是对计算机和网络资源的恶意使用行为进行识别的系统.入侵检测系统分类 (1)基于主机的入侵检测系统。(2)基于网络的入侵检测系统。(3)分布式入侵检测系统。入侵检测系统框架结构 入侵检测的基本方法(1)模式匹配(2)协议分析(3)专家系统(4)统计分析(5)基于技术发展的入侵检测方法§7.5 网络防病毒技术 计算机病毒的定义计算机病毒(Computer Virus) “指编制或者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码”。 计算机病毒的分类根据病毒存在的媒体,病毒可以划分为:网络病毒文件病毒引导型病毒混合型病毒计算机病毒的分类根据病毒传染的方法可分为:驻留型病毒。非驻留型病毒。根据病毒破坏的能力可划分为:无害型无危险型危险型非常危险型网络病毒计算机病毒一般通过有盘工作站的软盘和硬盘进入网络,然后开始在网

文档评论(0)

1亿VIP精品文档

相关文档