四项下一代入侵检测关键技术分析.docxVIP

  • 18
  • 0
  • 约4.82千字
  • 约 9页
  • 2021-12-06 发布于天津
  • 举报
PAGE 1 PAGE 1 四项下一代入侵检测关键技术分析 攻击技术和手段的不断发展促使IDS等网络安全产品不断更新换代,使得IDS产品从一个简洁机械的产品发展成为智能化的产品。 入侵检测的研究可以追溯到JamesP.Anderson在1980年的工作,他首次提出了“威逼”等术语,这里所指的“威逼”与入侵的含义基本相同,将入侵尝试或威逼定义为:潜在的、有预谋的、未经授权的访问企图,致使系统不牢靠或无法使用。1987年DorothyE.Denning首次给出一个入侵检测的抽象模型,并将入侵检测作为一个新的安全防备措施提出。1988年,Morris蠕虫事件加快了对入侵检测系统(IDS:IntrusionDetectionSystem)的开发研究。 在过去的20年里,网络技术在不断发展,攻击者水平在不断提高,攻击工具与攻击手法日趋复杂多样,特殊是以黑客为代表的攻击者对网络的威逼日益突出,他们正不遗余力地与全部安全产品进行着斗争。攻击技术和手段的不断发展促使IDS等网络安全产品不断更新换代,使得IDS产品从一个简洁机械的产品发展成为智能化的产品。 一、目前IDS存在的缺陷 入侵检测系统作为网络安全防护的重要手段,有许多地方值得我们进一步深入研究。目前的IDS还存在许多问题,有待于我们进一步完善。 1.高误警(误报)率

文档评论(0)

1亿VIP精品文档

相关文档