第十二讲-入侵检测技术原理及应用-MSE安全攻防课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《第十二讲-入侵检测技术原理及应用-MSE安全攻防课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 第十二 入侵 检测 技术 原理 应用 MSE 安全 攻防 课件
- 资源描述:
-
1、 绕过系统安全机制的非授权行为。绕过系统安全机制的非授权行为。 危害计算机、网络的机密性、完整性和可用性或者绕过计算机、网络的安危害计算机、网络的机密性、完整性和可用性或者绕过计算机、网络的安全机制的尝试。入侵通常是由从互联网访问系统的攻击者、或者试图获得额全机制的尝试。入侵通常是由从互联网访问系统的攻击者、或者试图获得额外或者更高的非法权限的授权用户等引起的。外或者更高的非法权限的授权用户等引起的。 是一种对计算机系统或网络事件进行监测并分析这些入侵事件特征的过程。是一种对计算机系统或网络事件进行监测并分析这些入侵事件特征的过程。 自动进行这种监测和分析过程的软件或硬件产品。自动进行这种监测
2、和分析过程的软件或硬件产品。控制台控制台CONSOLE传感器传感器SENSOR传感器传感器SENSOR传感器传感器SENSOR传感器传感器SENSOR传感器传感器SENSORp 入侵检测系统(入侵检测系统(IDS) 一个或多个下列组建的组合:传感器、分析器和管理器。p 安全策略安全策略 预定义的、正式的成文的说明,它定义了组织机构内网络或特定主机上允许发生的目的为支持组织机构要求的活动。它包括但不限于下列活动:哪一台主机拒绝外部网络访问等。IETF IDWG(Intrusion Detection Working Group)Draft:Intrusion Detection Message
3、Exchange Requirements 标准APIE 事件生成器 A 事件分析器 D 事件数据库 C 系统特定的控制器l 标准接口标准接口 - 数据搜集、分析和响应组件的互连框架 - 可扩展的体系 - 核心技术的重用 - 方便技术转让 - 减少成本 l IDS框架、分层通信、CISL语言、API1980年James P. Anderson 可以使用审计记录以标识误用 威胁分类的分类学 建议在审计子系统的基础上进行改进以检测误用1985 年SRI由美国海军(SPAWAR)资助以建立Intrusion Detection Expert System(IDES)入侵检测专家系统(入侵检测专家系统
4、(IDES) 的初步原型。 第一个系统中同时使用了statistical and rule-based基于统计和基基于统计和基于规则于规则的方法。 1986 年Dorothy Denning发表了“An Intrusion-Detection Model-一个入侵检测的模型一个入侵检测的模型” ,入侵检测领域开创性的工作。 基本的行为分析机制。 一些可能的实现系统的方法。1989 年Todd Heberlien,California, Davis大学的一个学生写了Network Security Monitor(NSM)网络安全监视器(网络安全监视器(NSM),系统设计用于捕获TCP/IP包并
5、检测异构网络中的异常行动。 1992 年计算机误用检测系统(计算机误用检测系统(CMDS)Computer Misuse Detection System(CMDS) Screen Application International Corporation(SAIC) 基于在海军报告调查中完成的工作 Stalker ( Haystack Labs. )基于为空军完成的原Haystack工作,第一个商业化的主机IDS,用于UNIX1994 年A group of researchers at the 空军加密支持中心(Air Force Cryptological Support Center)
展开阅读全文