- 1、本文档共43页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
3.2 多用于误用入侵检测的技术 3.基于状态迁移分析误用入侵检测方法 状态迁移分析方法是将攻击表示成一系列被监控的系统状态迁移。攻击模式的状态对应于系统的状态,并且具有迁移到另外状态的特性,然后通过弧线连续的状态连接起来表示状态改变所需要的事件。 3.2 多用于误用入侵检测的技术 4.基于键盘监控误用入侵检测方法 基于键盘监控误用入侵检测方法是假设入侵者对应的击键序列模式,然后监测用户的击键模式,并将这一击键模式与入侵检测模式相匹配,以检测入侵行为。 5.基于模型误用入侵检测方法 基于模型误用入侵检测方法是通过建立误用证据模型,根据证据推理来作出误用发生判断结论。 3.3 入侵检测的新技术 1.基于生物免疫的入侵检测 基于生物免疫的入侵检测方法是通过模仿生物有机体的免疫系统工作机制,使得受保护的系统能够将非自我(non self)的非法行为与自我(self)的合法行为区分开来。 2.基因算法 基因算法是进化算法的一种,引入了达尔文在进化论中提出的自然选择的概念(优胜劣汰、适者生存)对系统进行优化。该算法对于处理多维系统的优化是非常有效的。在基因算法的研究人员看来,入侵检测的过程可以抽象为:为审计事件记录定义一种向量表示形式,这种向量或者对应于攻击行为,或者代表正常行为。 3.3 入侵检测的新技术 3.数据挖掘 数据挖掘指从大量实体数据中抽出模型的处理。具体的工作包括利用数据挖掘中的关联算法和序列挖掘算法提取用户的行为模式,利用分类算法对用户行为和特权程序的系统调用进行分类预测。 3.3 入侵检测的新技术 4.密罐技术 密罐技术就是建立一个虚假的网络,诱惑黑客攻击这个虚假的网络,从而达到保护真正网络的目的。蜜罐是一种欺骗手段,可以诱导攻击者,也可以收集攻击信息,改进防御能力。 3.3 入侵检测的新技术 3.4 入侵检测技术的发展趋势 入侵检测系统的发展方向有以下几个方面: 1.标准化的入侵检测 2.高速入侵检测 3.大规模、分布式的入侵检测 4.多种技术的融合 5.实时入侵响应 入侵检测的评测 与其它安全技术的联动 1 入侵检测概述 2 入侵检测的分类 3 入侵检测系统的关键技术 4 入侵检测系统示例 使用Snort搭建NIDS 一个基于Snort的网络入侵检测系统由以下5个部分组成: 解码器、预处理器、检测引擎、输出插件、日志/报警子系统 解码器 预处理器 检测引擎 日志/报警子系统 输出插件 使用Snort搭建NIDS 为了能够快速准确地检测和处理,Snort在检测规则方面做了较为成熟的设计。 Snort将所有已知的攻击方法以规则的形式存放在规则库中,每条规则由规则头和规则选项两部分组成。 使用Snort搭建NIDS 人有了知识,就会具备各种分析能力, 明辨是非的能力。 所以我们要勤恳读书,广泛阅读, 古人说“书中自有黄金屋。 ”通过阅读科技书籍,我们能丰富知识, 培养逻辑思维能力; 通过阅读文学作品,我们能提高文学鉴赏水平, 培养文学情趣; 通过阅读报刊,我们能增长见识,扩大自己的知识面。 有许多书籍还能培养我们的道德情操, 给我们巨大的精神力量, 鼓舞我们前进。 * * * * * * * * 入侵检测技术 1 入侵检测概述 2 入侵检测的分类 3 入侵检测系统的关键技术 4 入侵检测系统示例 1.1 安全现状 日益频繁的网络攻击 1.1 安全现状 网络攻击者的目标 1.2 IDS的产生 1.3 入侵检测的步骤 信息收集 数据分析 响应 1.3 入侵检测的步骤 信息收集 系统日志 文件异常改变 程序执行异常行为 物理形式入侵信息 日志文件中记录了各种行为类型及每种类型的不同信息 包含很多具有重要信息的文件和私有数据文件 包括OS、网络服务用户启动的程序等,每个执行的程序由一个或多个进程来实现 未授权的网络硬件连接;对物理资源的未授权访问 1.3 入侵检测的步骤 数据分析 模式匹配就是将收集到的信息与已知的网络入侵,和系统误用模式数据库进行比较,从而发现异常行为。 优点:只收集相关数据集合,减少系统负担,技术成熟,检测准确率高 弱点:无法检测到从未出现过的攻击手段,需要不断升级 首先为系统对象创建一个统计描述,统计正常使用时的一些测量属性, 测量属性的平均值将被
您可能关注的文档
- 力学复习总结研究.ppt
- 改革开放历史研究.ppt
- 阿里巴巴访客营销资料.ppt
- 阿里巴巴关键词的搜集方法资料.ppt
- 第8章汽车空调系统维修资料.ppt
- 阿里巴巴集团swot资料.ppt
- 阿里巴巴企业文化展示资料.ppt
- 阿里巴巴招聘与面试技巧资料.ppt
- 第8章嵌入式系统设计OK(第二版)资料.ppt
- 改进工作作风密切联系群众研究.ppt
- DB29-144-2010天津市地下铁道盾构法隧道工程施工技术规程.docx
- 浙江省杭州地区(含周边)重点中学2024-2025学年高一上学期11月期中考试英语试题2.docx
- 2021-2022学年江西省抚州市崇仁县五年级下册期末检测英语试卷.docx
- 吉林省辽源市田家炳高级中学高三(六十五届)友好学校下学期期末联考文科综合地理试题扫描版含答案.doc
- 云南省新平一中高三教学质量检测(七)生物.doc
- 河南省名校大联考2024-2025学年高一上学期12月月考历史试题2.docx
- 99R101 燃煤锅炉房工程设计施工图集55.docx
- D503-D505防雷与接地(下册)彩色版.docx
- 70-通风管道沿程阻力计算选用表 08K-508.docx
- 18GL204 预制混凝土综合管廊_3395.docx
最近下载
- 中小学开学第一课思政主题班会PPT课件.pptx
- 2024年镇江高等专科学校单招综合素质考试试题及答案解析.docx
- 2025江苏中职职教高考-语文-讲义知识考点复习资料.pdf VIP
- 附件4 盐都区河道“河长制”管理考核河道河段评分表.doc
- 医院内部控制管理手册.pdf VIP
- 初中语文七年级现代文阅读理解精选:说明文20篇(含答案).pdf VIP
- 拓尔微产品规格书TMI6263.pdf
- [中央]2023年全国市长研修学院(住房和城乡建设部干部学院)招聘社会人员 笔试上岸试题历年典型考题及考点剖析附答案详解.docx VIP
- (完整版)高一函数大题训练及答案.doc VIP
- 《固废基无熟料、少熟料硅铝质水泥》.pdf
文档评论(0)