基于LINUX下桥模式的入侵检测系统IDS的研究开题报告.pptVIP

  • 8
  • 0
  • 约5.02千字
  • 约 10页
  • 2019-07-24 发布于江苏
  • 举报

基于LINUX下桥模式的入侵检测系统IDS的研究开题报告.ppt

基于LINUX下桥模式的入侵检测系统IDS的研究 内容 入侵检测的概念,功能,分类等介绍 网络入侵检测的工作原理 网络入侵检测的缺陷 提出改进思想 工作计划安排 参考文献 入侵检测Intrusion Detection简介 入侵检测(Intrusion Detection),就是对入侵行为的发觉。它通过对计算机网络或计算机系统中的若干关键点收集信息并对其进行分析,从中发现网络或系统中是否有违反安全策略的行为和被攻击的迹象。进行入侵检测的软件与硬件的组合便是入侵检测系统(Intrusion Detection System,简称IDS)。 入侵检测被认为是防火墙之后的第二道安全闸门,在不影响网络性能的情况下能对网络进行监测,从而提供对内部攻击、外部攻击和误操作的实时保护。 发现试图闯入、成功闯入、冒充其他用户、违反安全策略、用户对内部信息的泄漏、独占资源等等恶意使用。 IDS的功能 执行以下任务来实现:  ·监视、分析用户及系统活动;   ·系统构造和弱点的审计;   ·识别反映已知进攻的活动模式并向相关人士 报警;   ·异常行为模式的统计分析;   ·评估重要系统和数据文件的完整性;  ·操作系统的审计跟踪管理,并识别用户违反 安全策略的行为。 从功能上将入侵检

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档