- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
课件:第十四章 入侵侦测与网路病毒.ppt
* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * 第十四章 入侵偵測與網路病毒 14-1 入侵偵測簡介 14-2 入侵偵測與防火牆 14-3 駭客身份 14-4 入侵技巧 14-5 入侵偵測系統 14-6 入侵偵測技術 14-7 主機型入侵偵測系統 14-8 網路型入侵偵測系統 14-9 誘捕型防禦系統 14-10 網路病毒 * 14-1 入侵偵測系統簡介 入侵偵測系統 (Intrusion Detection System, IDS)種類? 主機型入侵偵測系統 (Host-based IDS, HIDS) 防火牆入侵偵測 主機入侵偵測 網路型入侵偵測系統 (Network-based IDS, NIDS) 誘捕防禦系統 (Deception Defense System, DDS) * 14-2 入侵偵測與防火牆 (1) 入侵偵測與防火牆架設 * 14-2 入侵偵測與防火牆 (2) 私有網路的安全措施 * 14-3 駭客身份 駭客 (Hacker) 身份 網路安全專家 學生 犯罪型入侵者 商業間諜 恐怖份子 內部使用者 * 14-4 入侵技巧 入侵步驟 選定入侵目標 目標確認 攻擊方法選取 展開攻擊 入侵技巧 竊聽與窺視 停止服務 取代服務 扮演中間人 * 14-4-1 竊聽與窺視技巧 竊取密碼 訊務分析 網路位址掃描 連接埠口掃描 網路命令探索 SNMP 資料蒐集 * 14-4-2 阻斷服務技巧 阻斷服務 (Denial of Service, DoS) 技巧 Ping 到死 SYN 攻擊 ICMP 氾濫 弱點攻擊 DNS Cache 污染 路由重導 * 14-4-3 取代服務 取代服務技巧 來源路由替換 伺服器取代 登入伺服器取代 * 14-4-4 中間人扮演 中間人扮演技巧 路由重導 DNS cache 污染 * 14-5 入侵偵測系統 Intrusion Detection System (IDS) 監視並分析用戶與系統的活動 檢查系統配置與漏洞 評估系統關鍵性資源與資料的完整性 辨識已知的攻擊行為 * 14-5-1 入侵偵測元件 入侵偵測系統之元件 事件產生器 (Event Generator) 事件分析器 (Event Analysis) 事件資料庫 (Event Database) 反應元件 (Response Units) * 14-5-2 入侵事件來源 系統和網路日誌 目錄及檔案稽核 程式執行稽核 訊務收集 實體網路架構 * 14-6 入侵偵測技術 入侵偵測技術 異常偵測 (Anomaly Detection): 如果訊息的行為超出正常範圍之外,或出現有『不應該出現的動作』,則判斷為入侵行為。 誤用偵測 (Misuse Detection): 如果訊息的行為與其它入侵行為相同 (或類似 )時,則判斷為入侵行為。 * 14-6-1 特徵型偵測技術 誤用偵測 (Misuse Detection) 或 特徵型偵測 (Signature-based Detection) 可能出現的問題: 攻擊特徵的更新 可能的規避手法 將完整連線分割 分割封包 淹沒攻擊 編碼問題 警報誤報問題 * 14-6-2 異常型偵測技術 異常偵測 (Anomaly Detection) 或異常行為偵測 (Behavioral Anomaly Detection) 協定異常偵測 (Protocol Anomaly Detection) 異常範例: 使用伺服器不支援之命令 伺服器超出協定範位或預期的回應訊息 封包重組會造成資料重疊或被覆蓋的現象 ICMP 封包超出正常比率 異常封包標頭 來源 IP, Port 與目的 IP, Port 相同 在 HTTP, POP, IMAP 協定中出現 Shell 命令 * 14-6-3資料引擎 (1) 檢測與判斷依據 誤用偵測: 假設所有都是不符合入侵行為,再找出符合入侵行為 異常偵測: 假設所有都是異常行為,再找出正常行為 * 14-6-3資料引擎 (2) 正常與非正常活動 資料引擎 (Data Engine) 專家系統 (Export System) 有限狀態機 (Finite State Machine) 統計分析 (Statistical Measure) 類神經網路 (Neural Network) 資料探勘 (Data Mining) * 14-7 主機型入侵
您可能关注的文档
- 课件:保健食品市場現況與趨勢.ppt
- 课件:共病老年患者的诊治策略.pptx
- 课件:保健食品卫生学稳定性试验和质量标准要点简介().ppt
- 课件:公立医院院长绩效考核实践与体会.ppt
- 课件:保健食品申报的工艺要求.ppt
- 课件:工充分享受园区公积金医疗保险待遇.ppt
- 课件:工充分享受园区公积金医疗保险待遇().ppt
- 课件:保健食品配方及配方依据丶产品标签与说明书申报要求.ppt
- 课件:保健食品配方及配方依据、产品标签与说明书、申报要求.ppt
- 课件:宝宝生病了——护理生病.ppt
- DB44_T+2756-2025碳达峰碳中和培训管理规范.docx
- DB44_T+2765-2025红树林主要病虫害综合防控技术规程.docx
- DB44_T+2757-2025五指毛桃林下栽培技术规程.docx
- DB44_T+2760-2025鳄蜥饲养技术规程.docx
- DB44_T+2754-2025中医医院老年病科病房适老化服务规范.docx
- 中西医临床患者报告结局测量工具选择系统的工作流规范.docx
- DB44_T+2767-2025河口海湾总氮、总磷水质评价指南.docx
- 中医药科技成果转化评价技术规范.docx
- DB44_T+2750-2025农村供水工程数字化建设技术导则.docx
- DB44_T+2769-2025金属矿山生态修复技术规范.docx
最近下载
- 六年级数学成绩分析.docx VIP
- 山东省临沂市2024-2025学年高二上学期期末化学试卷(含答案).pdf VIP
- 2025年检测加固题库(183道).pdf VIP
- 新22J01 工程做法建筑工程图集.docx VIP
- 海尔星级服务手册.docx VIP
- 电镀生产线人员培训.docx VIP
- 安徽大学《自动控制原理》2024 - 2025 学年第一学期期末试卷.pdf VIP
- T/CASEI62001—2019 起重机械 安全状况评估.pdf VIP
- 苏州科技大学天平学院《混凝土结构设计原理道桥》2021-2022学年第一学期期末试卷.doc VIP
- 化验员招聘笔试题及解答(某大型国企).docx VIP
原创力文档


文档评论(0)