课件:船舶.ppt

THANK YOU SUCCESS * * 可编辑 9.2 入侵检测的原理与技术 9.2.3 IDS采用的技术 2、异常检测技术 通过对系统审计数据的分析建立起系统主体(单个用户、一组用户、主机,甚至是系统中的某个关键的程序和文件等)的正常行为特征轮廓;检测时,如果系统中的审计数据与已建立的主体的正常行为特征有较大出入就认为是一个入侵行为。这一检测方法称“异常检测技术”。 一般采用统计或基于规则描述的方法建立系统主体的行为特征轮廓,即统计性特征轮廓和基于规则描述的特征轮廓。 9.2 入侵检测的原理与技术 9.2.3 IDS采用的技术 3.误用检测技术 误用检测技术(Misuse Detection)通过检测用户行为中的那些与某些已知的入侵行为模式类似的行为或那些利用系统中缺陷或是间接地违背系统安全规则的行为,来检测系统中的入侵活动,是一种基于已有的知识的检测。 这种入侵检测技术的主要局限在于它只是根据已知的入侵序列和系统缺陷的模式来检测系统中的可疑行为,而不能处理对新的入侵攻击行为以及未知的、潜在的系统缺陷的检测。 9.3 入侵检测系统的性能指标 1.系统结构 好的IDS应能采用分级、远距离分式部署和管理。 9.3 入侵检测系统的性能指标 2.事件数量 考察IDS系统的一个关键性指标是报

文档评论(0)

1亿VIP精品文档

相关文档