网络安全技术2018.ppt

黑客的基本素质 对操作系统有深入的研究 得到一个开放源码的Unix并学会使用、运行 熟悉网络协议,特别是精通TCP/IP协议 学习如何编程 Python, C, Perl, and LISP 学会如何使用WWW和写HTML 收集相关系统漏洞,对已知漏洞的分析能帮助发现新漏洞和提高防护能力 IDS 根据原始数据的来源(信息源)分类: 基于主机的入侵检测系统H-IDS:保护运行关键应用的服务器。 它通过监视与分析主机的审计记录和操作系统日志来检测入侵。 保护某一台主机的资源不被破坏。 提取系统的有关信息:系统审计迹,系统日志 IDS 基于网络的入侵检测系统N-IDS:实时监控网络关键路径的信息,侦听网络上的所有分组,采集数据,分析可疑现象。 使用原始网络包作为数据源。抓取网络的数据包。 保护整个网络不被破坏。 分布式入侵检测系统: Approaches to Intrusion Detection入侵检测方法 statistical anomaly detection统计异常检测 Threshold阈值检测 profile based基于轮廓的检测 rule-based detection基于规则的检测 Anomaly异常 penetration identification渗透鉴别 统计异常检测 异常检测:根据非正常行为(系统和用户)和使用计算机资源

文档评论(0)

1亿VIP精品文档

相关文档