- 145
- 0
- 约9.39千字
- 约 11页
- 2019-09-14 发布于江苏
- 举报
第1章 入侵检测概述
思考题:
分布式入侵检测系统(DIDS)是如何把基于主机的入侵检测方法和基于网络的入侵检测方法集成在一起的?
答:分布式入侵检测系统是将主机入侵检测和网络入侵检测的能力集成的第一次尝试,以便于一个集中式的安全管理小组能够跟踪安全侵犯和网络间的入侵。DIDS的最初概念是采用集中式控制技术,向DIDS中心控制器发报告。
DIDS解决了这样几个问题。在大型网络互联中的一个棘手问题是在网络环境下跟踪网络用户和文件。DIDS允许用户在该环境中通过自动跨越被监视的网络跟踪和得到用户身份的相关信息来处理这个问题。DIDS是第一个具有这个能力的入侵检测系统。
DIDS解决的另一个问题是如何从发生在系统不同的抽象层次的事件中发现相关数据或事件。这类信息要求要理解它们对整个网络的影响,DIDS用一个6层入侵检测模型提取数据相关性,每层代表了对数据的一次变换结果。
入侵检测作用体现在哪些方面?
答:一般来说,入侵检测系统的作用体现在以下几个方面:
监控、分析用户和系统的活动;
审计系统的配置和弱点;
评估关键系统和数据文件的完整性;
识别攻击的活动模式;
对异常活动进行统计分析;
对操作系统进行审计跟踪管理,识别违反政策的用户活动。
为什么说研究入侵检测非常必要?
答:计算机网络安全应提供保密性、完整性以及抵抗拒绝服务的能力,但是由于连网用户的增加,网上电子商务开辟的广阔前景,越
您可能关注的文档
- 信息工程学院2010年学生工作计划.doc
- 信息技术与农村幼儿园课程整合的浅思考.doc
- 信息检索作业和答案.doc
- 信息系统分析与设计--历年考卷和答案.doc
- 信息系统项目管理师题库和答案(60题).doc
- 信息资源管理第二版课后答案.doc
- 信阳师范学院大学生科研项目申报书(2009).doc
- 修改幼儿园大班毕业评语大全.doc
- 借外出培训的东风-创新校本研训-促进教师专业发展.doc
- 借鉴中引领学校实现可持续发展.doc
- 第一节 电阻和变阻器(讲义)物理沪科版2024九年级全一册.docx
- 第3节 质量的测量 (讲义) 物理沪科版(五四学制)2024 八年级上册.docx
- 第14讲 圆周运动(复习讲义)高考物理一轮复习.docx
- 暑假预习专题15 指数函数(20题型)新高一数学讲义(沪教版2020).docx
- 第二节 发电机是怎样工作的(讲义)物理沪科版2024九年级全一册.docx
- 4.18 东晋南朝政治和江南地区开发 教学设计 部编版七年级上学期历史.docx
- 2.5实验:用单摆测量重力加速度(表格式教学设计)物理人教版2019选择性必修第一册.docx
- 第49讲 沉淀溶解平衡及图像分析(讲义)高考化学复习讲义(新教材新高考).docx
- 旅游景区行业分析报告:内外兼修,多元创新.pdf
- Unit 1~2 单元语法知识点梳理 高二下学期期中考点(上教版2020选择性必修第二册).pptx
最近下载
- 世界水日主题演讲稿15篇.doc VIP
- 2026年郑州信息科技职业学院单招职业倾向性考试题库附答案详解(考试直接用).docx VIP
- 浙江省2023年二级造价工程师《土建实务》考试真题及答案解析.docx
- 2025年国家开放大学《计算机科学导论》期末考试复习试题及答案解析.docx VIP
- 音乐教学课件:小学低段多声部合唱教学策略.ppt
- 2025年国家开放大学《计算机科学导论》期末考试复习题库及答案解析.docx VIP
- 消防管理制度汇编.doc VIP
- 仓库消防安全知识培训课件考试.pptx VIP
- 公司竞业限制协议.doc VIP
- 2026届高考作文写作指导:“我是谁”.pdf VIP
原创力文档

文档评论(0)