入侵检测复习知识点归纳(同济大学信息安全)大学课件.docxVIP

  • 1
  • 0
  • 约3.03万字
  • 约 37页
  • 2023-10-20 发布于四川
  • 举报

入侵检测复习知识点归纳(同济大学信息安全)大学课件.docx

析:对用户与系统活动数据进行有效的组织整理并提取特征或者正常侵其中防御是各种传统的安全措施和产品, 析:对用户与系统活动数据进行有效的组织整理并提取特征或者正常 侵其中防御是各种传统的安全措施和产品,如防火墙,认证与访问控 据处理各基于网络的IDS传感器部署位置什么叫入侵响应?何谓主 sitive)是当一个正常活动或者合法的网络流(包)触发ID Ch1: 1.入侵检测: 是指发现或检测( discover or detect )网络系统和计算机系统中出现各种的入侵活动 (intrusion activities, namely attack ),或者说是对所有企图穿越被保护的安全边界的活动或 者对违反系统的安全策略的行为的识别。 2、入侵检测系统: 用来监视计算机系统或者网络系统的中的恶意活动的系统,它可以是硬件,软件或者组合。 当 IDS检测出入侵时,还能对入侵做出响应:被动方式的报警或主动方式的终止入侵活动。 入侵检测系统的准确性可以用误报率( False positive rate )和漏报率( False negative rate )衡 量,这个是一个重要的评价指标。 误报( False positive )是当一个正常活动或者合法的网络流(包)触发 IDS报警。 漏报( False negative )是一个恶意的活动或网络流(包)却没有触发 IDS报警。 3. 入

文档评论(0)

1亿VIP精品文档

相关文档