网络安全与防火墙技术 (2).pptVIP

  • 4
  • 0
  • 约5.43千字
  • 约 47页
  • 2019-09-10 发布于辽宁
  • 举报
图2.10 基于主机的入侵检测过程 2)基于网络的入侵检测系统? 基于网络的入侵检测系统的输入数据来源于网络的信息流,该类系统一般被动地在网络上监听整个网络段上的信息流,通过捕获网络数据包进行分析,能够检测该网段上发生的入侵行为,如图2.11所示。 图2.11 基于网络的入侵检测过程 3)分布式入侵检测系统 分布式入侵检测系统的数据来源于多台主机的审计日志,系统一般由多个部件组成,分布在网络的各个部分,完成相应的功能,即分别进行数据采集、数据分析等,并通过中心控制部件进行数据汇总、分析和产生入侵报警等。有的中心控制部件还可以监视和控制其他部件的活动,修改其配置等。在这种结构下,不仅可以检测到针对单独主机的入侵,同时也可以检测到针对整个网络的入侵,如图2.12所示。 图2.12 分布式入侵检测系统结构 2 网络安全技术? 2.1 安全技术概述? 计算机网络的安全主要涉及传输的数据和存储的数据的安全问题。它包含两个主要内容:一是保密性,即防止非法地获悉数据;二是完整性,即防止非法地编辑数据。解决这个问题的基础是现代密码学。 对传输中的数据,即网络通信的安全,通常有两种攻击形式,如图2.1所示。 图2.1 网络通信安全的威胁 对于存储的数据,在保密性方面主要有3种安全威胁形式,如图2.2所示。

文档评论(0)

1亿VIP精品文档

相关文档