电子价格浅析入侵检测系统

上传人:m**** 文档编号:552754735 上传时间:2022-08-16 格式:DOCX 页数:3 大小:12.45KB
返回 下载 相关 举报
电子价格浅析入侵检测系统_第1页
第1页 / 共3页
电子价格浅析入侵检测系统_第2页
第2页 / 共3页
电子价格浅析入侵检测系统_第3页
第3页 / 共3页
亲,该文档总共3页,全部预览完了,如果喜欢就下载吧!
资源描述

《电子价格浅析入侵检测系统》由会员分享,可在线阅读,更多相关《电子价格浅析入侵检测系统(3页珍藏版)》请在金锄头文库上搜索。

1、电子论文价格浅析入侵检测系统摘要:潜在的、有预谋的、未经授权的访问信息、操作信息、致使系统不可靠或无法使用的企图。而入侵检测的定义为4摘要:发现非授权使用计算机的个体(如“黑客)或计算机系统的合法用户滥用其访问系统的权利以及企图实施上述行为的个体。执行入侵检测任务的程序即是入侵检测系统。入侵检测系统也可以定义为摘要:检测企图破坏计算机资源的完整性,真实性和可用性的行为的软件。入侵检测系统执行的主要任务包括3摘要:监视、分析用户及系统活动;审计系统构造和弱点;识别、反映进攻的活动模式,向相关人士报警;统计分析异常行为模式;评估重要系统和数据文件的完整性;审计、跟踪管理操作系统,识别用户违反平安策

2、略的行为。入侵检测一般分为三个步骤摘要:信息收集、数据分析、响应。入侵检测的目的摘要:(1)识别入侵者;(2)识别入侵行为;(3)检测和监视以实施的入侵行为;(4)为对抗入侵提供信息,阻止入侵的发生和事态的扩大;2 入侵检测系统模型美国斯坦福国际探究所(SRI)的D.E.Denning于1986年首次提出一种入侵检测模型2,该模型的检测方法就是建立用户正常行为的描述模型,并以此同当前用户活动的审计记录进行比拟,假设有较大偏差,那么表示有异常活动发生。这是一种基于统计的检测方法。随着技术的开展,后来人们又提出了基于规那么的检测方法。结合这两种方法的优点,人们设计出很多入侵检测的模型。通用入侵检测

3、构架(mon Intrusion Detection Framework简称CIDF)组织,试图将现有的入侵检测系统标准化,CIDF阐述了一个入侵检测系统的通用模型(一般称为CIDF模型)。它将一个入侵检测系统分为以下四个组件摘要:事件产生器(Event Generators)事件分析器(Event analyzers)响应单元(Response units)事件数据库(Event databases)它将需要分析的数据通称为事件,事件可以是基于网络的数据包也可以是基于主机的系统日志中的信息。事件产生器的目的是从整个计算机环境中获得事件,并向系统其它局部提供此事件。事件分析器分析得到的事件并产

4、生分析结果。响应单元那么是对分析结果做出反响的功能单元,它可以做出切断连接、修改文件属性等强烈反响。事件数据库是存放各种中间和最终数据的地方的通称,它可以是复杂的数据库也可以是简单的文本文件。3 入侵检测系统的分类摘要:现有的IDS的分类,大都基于信息源和分析方法。为了表达对IDS从布局、采集、分析、响应等各个层次及系统性探究方面的新问题,在这里采用五类标准摘要:控制策略、同步技术、信息源、分析方法、响应方式。按照控制策略分类控制策略描述了IDS的各元素是如何控制的,以及IDS的输入和输出是如何管理的。按照控制策略IDS可以划分为,集中式IDS、局局部布式IDS和全局部布式IDS。在集中式ID

5、S中,一个中心节点控制系统中所有的监视、检测和报告。在局局部布式IDS中,监控和探测是由本地的一个控制点控制,层次似的将报揭发向一个或多个中心站。在全分布式IDS中,监控和探测是使用一种叫“代理的方法,代理进行分析并做出响应决策。按照同步技术分类同步技术是指被监控的事件以及对这些事件的分析在同一时间进行。按照同步技术划分,IDS划分为间隔批任务处理型IDS和实时连续性IDS。在间隔批任务处理型IDS中,信息源是以文件的形式传给分析器,一次只处理特定时间段内产生的信息,并在入侵发生时将结果反响给用户。很多早期的基于主机的IDS都采用这种方案。在实时连续型IDS中,事件一发生,信息源就传给分析引擎,并且马上得到处理和反映。实时IDS是基于网络IDS首选的方案。按照信息源分类按照信息源分类是目前最通用的划分方法,它分为基于主机的IDS、基于网络的IDS和分布式IDS。基于主机的IDS通过分析来自单个的计算机系统的系统审计踪迹和系统日志来检测攻击。基于主机的IDS是在关键的网段或交换部位通过捕捉并分析网络数据包来检测攻击。分布式IDS,能够同时分析来自主机系统日志和网络数据流,系统由多个部件组成,采用分布式结构。

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 办公文档 > 工作计划

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号