网站大量收购独家精品文档,联系QQ:2885784924

入侵检测技术.pdfVIP

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

非淡泊无以明志,非宁静无以致远。——诸葛亮

重要章节:3、4、5、6、7、9

第一章入侵检测概述

1.入侵检测的概念:通过从计算机网络或计算机系统中的若干关键点收集信息,并对其进行

分析,从中发现网络或系统中是否有违反安全策略的行为和被攻击的迹象。

2.传统安全技术的局限性:(1)防火墙无法阻止内部人员所做的攻击(2)防火墙对信息流

的控制缺乏灵活性(3)在攻击发生后,利用防火墙保存的信息难以调查和取证。

3.入侵检测系统的基本原理主要分为4个阶段:数据收集、数据处理、数据分析和响应处理。

4.入侵检测的分类:(1)按照入侵检测系统所采用的技术:误用入侵检测、异常入侵检测和

协议分析(2)按照数据来源可以分为:基于主机的IDS、基于网络的IDS、混合式IDS、文

件完整性检查式IDS

第二章常见的入侵方法与手段

1.漏洞的具体表现:(1)存储介质的不安全(2)数据的可访问性(3)信息的聚生性(4)

保密的困难性(5)介质的剩磁效应(6)电磁的泄露性(7)通信网络的脆弱性(8)软件的

漏洞

2.攻击的概念和分类:根据攻击者是否直接改变网络的服务,攻击可以分为被动攻击和主动

攻击。主动攻击会造成网络系统状态和服务的改变。被动攻击不直接改变网络的状态和服务。

3.攻击的一般流程:(1)隐藏自己(2)踩点或预攻击探测(3)采取攻击行为(4)清除痕

第三章入侵检测系统模型

1.入侵检测系统模型的3个模块:信息收集模块、信息分析魔力和报警与响应模块

信息收集信息分析报警与响应

入侵检测系统的通用模型

2.入侵检测发展至今,先后出现了基于主机的和基于网络的入侵检测系统,基于模式匹配、

异常行为、协议分析等检测技术的入侵检测系统。第四代入侵检测系统是基于主机+网络+

安全管理+协议分析+模式匹配+异常统计的系统,它的优点在于入侵检测和多项技术协同工

作,建立全局的主动保障体系,误报率、漏报率较低,效率高,可管理性强,并实现了多级

的分布式监测管理,基于网络的和基于主机的入侵检测与协议分析和模式匹配以及异常统计

相结合,取长补短,可以进行更有效的入侵检测。

3.入侵检测信息的来源一般来自以下的4个方面:(1)系统和网路日志文件(2)目录和文

件中不期望的改变(3)程序执行中的不期望行为(4)物理形式的入侵

4.在入侵检测系统中,传感器和事件分析器之间的通信分为两层:OWL层和SSL层。OWL层

负责使用OWL语言将传感器收集到的信息转换成统一的OWL语言字符串。SSL层使用SSL协

议进行通信。

5.信息分析的技术手段:模式匹配、统计分析和完整性分析。

6.根据入侵检测系统处理数据的方式,可以将入侵检测系统分为分布式入侵检测系统和集中

式入侵检测系统。

分布式:在一些与受监视组件相应的位置对数据进行分析的入侵检测系统。

集中式:在一些固定且不受监视组件数量限制的位置对数据进行分析的入侵检测系统。

7.分布式入侵检测系统和集中式入侵检测系统的特点比较如下:

1.可靠性集中式:仅需运行较少的组件

分布式:需要运行较多的组件

2.容错性集中式:容易使系统从崩溃中恢复,但也容易被故障中断

分布式:由于分布特性,数据存储时很难保持一致性和可恢复性

文档评论(0)

heart131 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档