文档介绍:入侵检测技术分析与应用
学校:昆明理工大学津桥学院
系部:计算机科学与电子信息工程系
专业:计算机科学与技术
年级:2007级
学生姓名:郭瑞希
学号:200716021304
指导教师:咸丰茂
Analysis and Application of Intrusion Detection Technology
University: Oxbridge Kunming University of Science and Technology
Department: Computer Science and Electronic Information Engineering
Specialty: Computer Science and Technology
Class: CS-074
Student’s Name: Guo Ruixi
Student’sNumber:200716021304 Faculty Adviser: Xian Fengmao
目录
摘要 I
Abstract II
前言 1
第1章绪论 3
论文研究的背景 3
入侵检测的历史 4
入侵检测的未来及发展趋势 5
分布式入侵检测技术与通用入侵检测架构 6
应用层的入侵检测保护 6
融合多种IDS进行检测 6
智能化的全面检测 6
第2章入侵检测技术的原理及应用 8
入侵检测系统的工作流程 8
数据收集 8
数据提取 8
数据分析 8
结果处理 8
入侵检测技术的检测模型 8
异常检测模型 9
误用检测模型 9
入侵检测系统的分类 10
基于主机的入侵检测系统 10
基于网络的入侵检测系统 10
基于代理的入侵检测系统 11
第3章入侵检测的功能和关键技术 12
入侵检测的功能 12
入侵检测的作用 12
异常检测技术 13
13
13
13
误用检测技术 14
基于专家系统的误用入侵检测 14
基于模型推理的误用入侵检测 15
基于状态转换分析的误用入侵检测 15
基于条件概率的误用入侵检测 16
基于键盘监控的误用入侵检测 16
第4章入侵检测技术的信息收集和分析 17
入侵检测技术信息的收集 17
17
模式匹配 18
18
完整性分析 18
第5章入侵检测技术的数据处理 20
入侵检测技术处理的内容 20
系统和网络日志文件 20
目录和文件中的不期望的改变 20
程序执行中的不期望行为 20
物理形式的入侵信息 21
入侵检查对数据的处理 21
21
22
第6章入侵检测技术的缺点和改进发展 24
入侵检测技术所面临的问题 24
入侵检测技术的改进发展 24
改进方法提高准确率 25
检测和防范分布式攻击与拒绝服务攻击 26
实现IDS与其他安全部件的互动 27
IDS的标准化工作 27
IDS的测试和评估 28
结论 29
总结与体会 30
谢辞 31
参考文献 32
附录一 33
附录二 38
入侵检测技术的分析与应用
摘要
近年来随着计算机网络的迅速发展,网络安全问题越来越受到人们的重视。从网络安全角度来看,防火墙等防护技术只是被动安全防御技术,只是尽量阻止攻击或延缓攻击,只会依照特,定的规则,允许或是限制传输的数据通过。在网络环境下不但攻击手段层出不穷,而且操作系统、安全系统也可能存在诸多未知的漏洞,这就需要引入主动防御技术对系统安全加以补充,目前主动防御技术主要就是入侵检测技术。
本文从入侵检测技术的发展入手,研究、分析了入侵检测技术和入侵检测系统的原理、应用、信息收集和分析、数据的处理及其优缺点和未来的发展方向。
关键词:网络安全,网络入侵,入侵检测技术,入侵检测系统
Analysis and Application of Intrusion Detection Technolo