电子商务安全技术第11章网络攻击与防御.pptxVIP

  • 1
  • 0
  • 约5.54千字
  • 约 183页
  • 2021-10-10 发布于重庆
  • 举报

电子商务安全技术第11章网络攻击与防御.pptx

系统入侵的鉴别与防御 (续);Intrusion;传统的信息安全方法采用严格的访问控制和数据加密策略来防护,但在复杂系统中,这些策略是不充分的。它们是系统安全不可缺的部分但不能完全保证系统的安全 入侵检测(Intrusion Detection)是对入侵行为的发觉。它通过从计算机网络或计算机系统的关键点收集信息并进行分析,从中发现网络或系统中是否有违反安全策略的行为和被攻击的迹象;入侵检测的定义;入侵检测系统;;;;一种高级访问控制设备,置于不同网络安全域之间的一系列部件的组合,它是不同网络安全域间通信流的唯一通道,能根据企业有关的安全政策控制(允许、拒绝、监视、记录)进出网络的访问行为。 ;;防火墙的局限性;网络安全工具的特点;IDS存在与发展的必然性;为什么需要IDS;防火墙与IDS联动;在安全体系中,IDS是唯一一个通过数据??行为模式判断其是否有效的系统,防火墙就象一道门,它可以阻止一类人群的进入,但无法阻止同一类人群中的破坏分子,也不能阻止内部的破坏分子;访问控制系统可以不让低级权限的人做越权工作,但无法保证高级权限的做破坏工作,也无法保证低级权限的人通过非法行为获得高级权限 ;入侵检测系统的作用;入侵检测技术——IDS的作用;入侵检测的特点;入侵检测技术——ID

文档评论(0)

1亿VIP精品文档

相关文档