关键词不能为空

当前您在: 主页 > 英语 >

dustpan第八章入侵检测系统

作者:高考题库网
来源:https://www.bjmy2z.cn/gaokao
2021-01-28 00:54
tags:

dustpan-空椅子

2021年1月28日发(作者:卢西奇)


第八章



入侵检测系统



第一节



引言



通过电子手段对一个组织信息库的恶意攻击称为信息战


(inf ormation


warfare)




击的目的可能干扰组织的正常活动,甚至企图对组织的信息库造成严重的破坏。对信 息


战的各种抵抗措施都可归结为三类:保护、检测、响应。



保护


(


入侵的防范

< br>)


指保护硬件、


软件、


数据抵御 各种攻击的技术。


目前各种网络安


全设施如防火墙及

< p>
VPN


,各种加密技术,身份认证技术,易攻击性扫描等都属于保护的


范围之内,它们是计算机系统的第一道防线。



检测


(


入侵的检测

< br>)


研究如何高效正确地检测网络攻击。


只有入侵防范不足 以保护计


算机的安全,任何系统及协议都不可避免地存在缺陷,可能是协议本身也可能是 协议的


实现,还有一些技术之外的社会关系问题,都能威胁信息安全。因此即使采用这些 保护


措施,入侵者仍可能利用相应缺陷攻入系统,这意味着入侵检测具有其他安全措施所 不


能代替的作用。



响应


(


入侵的响应

< br>)


是入侵检测之后的处理工作,


主要包括损失评估,


根除入侵者留


下的后门,数据恢复,收集入侵者留下的证据等。这三 种安全措施构成完整的信息战防


御系统。



入侵检测(


Intrusion


De tection



ID


)是本章讨论的 主题之一,它通过监测计算机


系统的某些信息,加以分析,检测入侵行为,并做出反应。 入侵检测系统所检测的系统


信息包括系统记录,网络流量,应用程序日志等。入侵(


Intrusion


)定义为未经授权


的计 算机使用者以及不正当使用


(misuse)


计算机的合法用户


(


内部威胁


)



危害或试图危


害资源的完整性、


保密 性、


可用性的行为。


入侵检测系统


(< /p>


Intrusion


Detection

System



IDS


)是实现入 侵检测功能的硬件与软件。入侵检测基于这样一个假设,即:入侵行为


与正常行为有显著 的不同,因而是可以检测的。入侵检测的研究开始于


20


世纪< /p>


80


年代,


进入


90


年代入侵检测成为研究与应用的热点,其间出现了许多研究原型与商业产品。



入侵检测系统在功能上是入侵防范系统的补充,而并不是入侵防范系 统的替代。相


反,它与这些系统共同工作,检测出已经躲过这些系统控制的攻击行为。入 侵检测系统


是计算机系统安全、网络安全的第二道防线。



一个理想的入侵检测系统具有如下特性:



?



能以最小的人为干预持续运行。



?



能够从系统崩溃中恢复和重置。



?



能抵抗攻击。

IDS


必须能监测自身和检测自己是否已经被攻击者所改变。



?



运行时占用系统的开销最小。



?



能够根据被监视系统的安全策略进行配置。



?



能在使用过程中适应系统和用户行为的改变。



当被监控系统的规模和受攻击的机会增加时,我们认为下列的特征也同样重要:



?



能够检测具有一定规模的网络。



?



保证当


I DS


某一部分被攻破时,对其余部分造成的影响尽可能的小。



?



允许动态的再配置,即它必须有不 用重新启动而能再次配置的功能。



?



提供很低的误报率。



?



提供互操作性,在不同环境中运行 的


IDS


组件能够相互作用。



?



提供方便的用户界面,使管理者方便地配置和监视系统。



?



能够以实时或接近于实时的方式检测入侵。


< br>目前的入侵检测系统


(包括研究的原型和商业化的


IDS



的数目已经超过一百个,



们只具有上述特征的一部分。




第二节



入侵检测系统结构



CIDF


(Common Intrusion


Detection


Framework)


定义了通用的


I DS


系统结构,它将


入侵检测系统分为四个功能模块,如图


8.1


所示:



Target system


Event


database


Event


generater

< p>
Analysis


engine


Response


unit




8.1 CIDF


模型




事件产生器(


Event generater



E-box


) 收集入侵检测事件


,


并提供给


IDS< /p>


其他部


件处理,是


IDS


的信息源。事件包含的范围很广泛,既可以是网络活动也可是系统调用


序列等系 统信息。事件的质量、数量与种类对


IDS


性能的影响极大。< /p>




事件分析器(


Analysis engine, A-box


)对输入的事件进行分析并检测入侵。许多


IDS


的研究都集中于如何提高事件分析器的能力


,


包括提 高对已知入侵识别的准确性以


及提高发现未知入侵的几率等。




事件数据库(


Event database, D-box



E-boxes



A-boxes


产生大量的数据 ,这


些数据必须被妥善地存储,以备将来使用。


D-box


的功能就是存储和管理这些数据


,


用于


IDS


的训练和证据保存。




事件响应器(


Response unit, C-box


)对入侵做出响应,包括向管理员发出警告,


切断入侵连接,根除入 侵者留下的后门以及数据恢复等。



CIDF


概括了


IDS


的功能,并进行了合理的划分。利 用这个模型可描述当今现有的各



IDS


的系统结构。对


IDS


的设计及实现提供了有价值的指导。< /p>


dustpan-空椅子


dustpan-空椅子


dustpan-空椅子


dustpan-空椅子


dustpan-空椅子


dustpan-空椅子


dustpan-空椅子


dustpan-空椅子



本文更新与2021-01-28 00:54,由作者提供,不代表本网站立场,转载请注明出处:https://www.bjmy2z.cn/gaokao/575708.html

第八章入侵检测系统的相关文章

  • 余华爱情经典语录,余华爱情句子

    余华的经典语录——余华《第七天》40、我不怕死,一点都不怕,只怕再也不能看见你——余华《第七天》4可是我再也没遇到一个像福贵这样令我难忘的人了,对自己的经历如此清楚,

    语文
  • 心情低落的图片压抑,心情低落的图片发朋友圈

    心情压抑的图片(心太累没人理解的说说带图片)1、有时候很想找个人倾诉一下,却又不知从何说起,最终是什么也不说,只想快点睡过去,告诉自己,明天就好了。有时候,突然会觉得

    语文
  • 经典古训100句图片大全,古训名言警句

    古代经典励志名言100句译:好的药物味苦但对治病有利;忠言劝诫的话听起来不顺耳却对人的行为有利。3良言一句三冬暖,恶语伤人六月寒。喷泉的高度不会超过它的源头;一个人的事

    语文
  • 关于青春奋斗的名人名言鲁迅,关于青年奋斗的名言鲁迅

    鲁迅名言名句大全励志1、世上本没有路,走的人多了自然便成了路。下面是我整理的鲁迅先生的名言名句大全,希望对你有所帮助!当生存时,还是将遭践踏,将遭删刈,直至于死亡而

    语文
  • 三国群英单机版手游礼包码,三国群英手机单机版攻略

    三国群英传7五神兽洞有什么用那是多一个武将技能。青龙飞升召唤出东方的守护兽,神兽之一的青龙。玄武怒流召唤出北方的守护兽,神兽之一的玄武。白虎傲啸召唤出西方的守护兽,

    语文
  • 不收费的情感挽回专家电话,情感挽回免费咨询

    免费的情感挽回机构(揭秘情感挽回机构骗局)1、牛牛(化名)向上海市公安局金山分局报案,称自己为了挽回与女友的感情,被一家名为“实花教育咨询”的情感咨询机构诈骗4万余元。

    语文