【2017年整理】沈鑫剡编著(网络安全)教材配套课件第12章.pptxVIP

  • 26
  • 0
  • 约5.23千字
  • 约 39页
  • 2023-11-27 发布于湖北
  • 举报

【2017年整理】沈鑫剡编著(网络安全)教材配套课件第12章.pptx

网络安全 第十二章 本章主要内容 ■ IDS概述; ■ 网络入侵检测系统; ■主机入侵检测系统。 本讲主要内容 ■ 入侵定义和手段; ■ 引出IDS的原因; ■ 入侵检测系统通用框架结构; ■ 入侵检测系统的两种应用方式; ■ IDS分类; ■ 入侵检测系统工作过程; ■ 入侵检测系统不足; ■ 入侵检测系统发展趋势; ■ 入侵检测系统的评价指标。 12. 1 IDS概述 所有破坏网络可用性 、保密性和完整性的行 为都是入侵。 目前黑客的入侵手段主要有恶意代码 、非法 访问和拒绝服务攻击等。 无法防御以下攻击过程 ■ 内部网络终端遭受的 XSS攻击; ■ 内部网络蔓延蠕虫病毒; ■ 内部网络终端发送垃圾 邮件 。 引入入侵检测系统( IDS) , IDS可以获取 流经内部网络中和非军事区中的关键链路的信息, 能够对这些信息进行检测 , 发现包含在这些信息 中与实施上述攻击过程有关的有害信息 , 并予以 反制。 1. 事件发生器 通用框架统一将需要入侵检测系统分析的数据称为事件, 事件发生器的功能是提供事件。 2. 事件分析器 事件分析器根据事件数据库中的入侵特征描述 、用户历 史行为模型等信息 , 对事件发生器提供的事件进行分析 , 得 出事件是否合法的结论。 3.

文档评论(0)

1亿VIP精品文档

相关文档