1 / 79
文档名称:

入侵检测技术.ppt

格式:ppt   大小:1,067KB   页数:79页
下载后只包含 1 个 PPT 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

入侵检测技术.ppt

上传人:daoqqzhuanyongyou2 2018/5/24 文件大小:1.04 MB

下载得到文件列表

入侵检测技术.ppt

相关文档

文档介绍

文档介绍:第七章
入侵检测与响应
概述
入侵检测方法
入侵检测系统的设计原理
入侵检测响应机制
入侵检测标准化工作
其它
通信系统典型攻击
保密性: 窃听、业务流分析
完整性: 篡改、重放、木马
鉴别:冒充、IP欺骗、会话重放、会话劫持
不可否认性:抵赖
可用性:拒绝服务、蠕虫病毒、中断
主要的传统安全技术
加密
消息摘要、数字签名
身份鉴别:口令、鉴别交换协议、生物特征
访问控制
安全协议: IPSec、SSL
网络安全产品与技术:防火墙、VPN
内容控制: 防病毒、内容过滤等
预防(prevention)、防护(protection)
预防措施的局限性
建造一个绝对安全的计算机系统是不可能的
加密算法本身也存在问题。认证技术并不能抵制脆弱性口令,木马,网络嗅探器等攻击。
绝对安全的系统虽然抵挡了非法用户的入侵,仍然易于受到合法用户的非授权操作的攻击。
访问控制和用户工作效率之间的矛盾不易解决。
P2DR安全模型
为了保障网络安全,需要重视提高系统检测攻击和入侵的能力——入侵检测能力。
以安全策略为核心
P2DR安全模型
策略:是模型的核心,具体的实施过程中,策略意味着网络安全要达到的目标。
防护:安全规章、安全配置、安全措施
检测:异常监视、模式发现
响应:报告、记录、反应、恢复
Pt > Dt + Rt Pt****系统为了保护安全目标设置各种保护后的防护时间;或者理解为在这样的保护方式下,黑客(入侵者)攻击安全目标所花费的时间。 Dt ****从入侵者开始发动入侵开始,系统能够检测到入侵行为所花费的时间。 Rt ****从发现入侵行为开始,系统能够做出足够的响应,将系统调整到正常状态的时间。
防护时间大于检测时间加上响应时间,也就是在入侵者危害安全目标之前就能够被检测到并及时处理。
传统的信息安全方法采用严格的访问控制和数据加密策略来防护,但在复杂系统中,这些策略是不充分的。它们是系统安全不可缺的部分但不能完全保证系统的安全。
入侵检测(Intrusion Detection)是对入侵行为的发觉。它通过从计算机网络或计算机系统的关键点收集信息并进行分析,从中发现网络或系统中是否有违反安全策略的行为和被攻击的迹象。
入侵检测的定义

最近更新

基于公共空间环境评价法(EAPRS)和邻里绿色空间.. 3页

2025年拉大锯的教案 11页

常识判断(概括文意)历年真题试卷汇编含答案(.. 79页

常识判断(选词选择)历年真题试卷含答案(完整.. 79页

二手房屋买卖合同范本大全 6页

常识判断之选词选择题【培优】 79页

中小型公司招聘合同模板 6页

2024传染病工作心得体会(14篇) 33页

常识判断习题含答案(巩固) 78页

常识判断刷题附答案(突破训练) 80页

常识判断常识判断题型介绍及参考答案(黄金题.. 79页

2025年护理学专业毕业生求职信篇 14页

常识判断的真题【word】 78页

预售商品房买卖合同全书 6页

零售业购销合同范本 6页

基于中医文化的人力资源管理研究 3页

广西壮族自治区公务员考试常识判断专项练习题.. 79页

广西壮族自治区公务员考试数量关系专项练习题.. 107页

广西壮族自治区南宁市公务员考试言语理解与表.. 177页

数量关系100题及答案(基础+提升) 108页

数量关系之选词选择题及参考答案ab卷 107页

2025年高三备考策略技巧 5页

数量关系例题及参考答案一套 106页

数量关系常见题型【研优卷】 107页

2025年郑州铁路职业技术学院单招职业倾向性测.. 67页

2025年鄂尔多斯生态环境职业学院单招职业适应.. 66页

2025年消防安全知识内容 8页

2025年事业单位工勤技能综合知识试卷及答案 11页

2022~2023育婴师考试题库及答案参考100 10页

风力发电桩基施工合同范本 5页