1 / 145
文档名称:

入侵检测技术.ppt

格式:ppt   页数:145页
下载后只包含 1 个 PPT 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

入侵检测技术.ppt

上传人:sanshengyuanting 2014/3/1 文件大小:0 KB

下载得到文件列表

入侵检测技术.ppt

文档介绍

文档介绍:入侵检测技术
胡建斌
北京大学网络与信息安全研究室
E-mail: ******@.
./~hjbin
概述
入侵检测方法
入侵检测系统的设计原理
入侵检测响应机制
入侵检测标准化工作
其它
展望
概述
入侵检测方法
入侵检测系统的设计原理
入侵检测响应机制
入侵检测标准化工作
其它
展望
Intrusion
Intrusion : Attempting to break into or misuse your system.
Intruders may be from outside work or legitimate users of work.
Intrusion can be a physical, system or remote intrusion.
传统的信息安全方法采用严格的访问控制和数据加密策略来防护,但在复杂系统中,这些策略是不充分的。它们是系统安全不可缺的部分但不能完全保证系统的安全
入侵检测(Intrusion Detection)是对入侵行为的发觉。它通过从计算机网络或计算机系统的关键点收集信息并进行分析,从中发现网络或系统中是否有违反安全策略的行为和被攻击的迹象
Intrusion Detection
入侵检测的定义
对系统的运行状态进行监视,发现各种攻击企图、攻击行为或者攻击结果,以保证系统资源的机密性、完整性和可用性
进行入侵检测的软件与硬件的组合便是入侵检测系统
IDS : Intrusion Detection System
入侵检测的特点
一个完善的入侵检测系统的特点:
经济性
时效性
安全性
可扩展性
网络安全工具的特点
优点
局限性
防火墙
可简化网络管理,产品成熟
无法处理网络内部的攻击
IDS
实时监控网络安全状态
误报警,缓慢攻击,新的攻击模式
Scanner
简单可操作,帮助系统管理员和安全服务人员解决实际问题
并不能真正扫描漏洞
VPN
保护公网上的内部通信
可视为防火墙上的一个漏洞
防病毒
针对文件与邮件,产品成熟
功能单一
1980年 Anderson提出:入侵检测概念,分类方法
1987年 Denning提出了一种通用的入侵检测模型
独立性:系统、环境、脆弱性、入侵种类
系统框架:异常检测器,专家系统
90年初:CMDS™、NetProwler™、NetRanger™
ISS RealSecure™
入侵检测起源
入侵检测的起源(1)
审计技术:产生、记录并检查按时间顺序排列的系统事件记录的过程
审计的目标:
确定和保持系统活动中每个人的责任
重建事件
评估损失
监测系统的问题区
提供有效的灾难恢复
阻止系统的不正当使用

最近更新

2025年试验检测师之交通工程题库(精选题) 161页

社区工作者考试试题库300道含答案(名师推荐).. 93页

3.2计划的写作公开课一等奖课件赛课获奖课件 27页

市公开课-高三历史试题讲评课公开课一等奖课件.. 42页

小学数学毕业班家长会PPT课件公开课一等奖课件.. 24页

酒店式公寓装修融资范例 6页

酒吧装修项目委托书 7页

运动品牌店装修简易合同 7页

人教版六年级数学下册《正比例》课件PPT公开课.. 22页

三年级间隔排列 -公开课一等奖课件赛课获奖课.. 22页

高考语文论述类文本阅读专题复习 74页

高中数学(人教版)必修五:简单线性规划 13页

二零二四版25MW柴油发电机电站储能电站建设与.. 16页

二零二四版产业园项目消防安全工程合同 16页

安全上体育课 28页

二零二四版安全生产咨询机构与安全员聘用合同.. 15页

二零二四版教育机构场地租赁合同书 15页

二零二四版智能设备采购廉洁管理合作协议 16页

二零二四版环保工程材料采购预付款担保服务协.. 14页

二零二四版绿色生态农业用地租赁合同 14页

二零二四版采砂船运输合同模板推荐 16页

公司定向增发的对赌协议2025年通用 13页

部编版八年级上语文课内古诗词整理 7页

雷雨剧本全文雷雨剧本雷雨 191页

补办电话卡委托书 5页

2024年度水电站买卖协议范本版 9页

个人检讨反思(向管理服务对象借钱) 5页

农业转基因只是100问 56页

二级钢筋混凝土管配筋设计图册(共75页) 75页

浙江建设职业技术学院顶岗实践报告 26页