网络入侵检测原理与技术(共4页).doc
《网络入侵检测原理与技术(共4页).doc》由会员分享,可在线阅读,更多相关《网络入侵检测原理与技术(共4页).doc(4页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上网络入侵检测原理与技术摘要:计算机网络技术的发展和应用对人类生活方式的影响越来越大,通过Internet人们的交流越来越方便快捷,以此同时安全问题也一直存在着,而人们却一直未给予足够的重视,结果连接到Internet上的计算机暴露在愈来愈频繁的攻击中,基于计算机、网络的信息安全问题已经成为非常严重的问题。关键词:入侵检测;入侵检测系统;入侵检测系统的原理、方法、技术一、 网络入侵及其原因简单来说,网络安全问题可以分为两个方面:1) 网络本身的安全;2) 所传输的信息的安全。那么,我们之所以要进行网络入侵检测,原因主要有以下几个:1) 黑客攻击日益猖獗2) 传统安全产品
2、存在相当多的问题二、 入侵检测原理、方法及技术1、入侵检测概念入侵检测是指对潜在的有预谋的未经授权的访问信息、操作信息以及致使系统不可靠、不稳定或者无法使用的企图的检测和监视。它是对安全保护的一种积极主动地防御策略,它从计算机网络系统中的若干关键点收集信息,并进行相应的分析,以检查网路中是否有违反安全策略的行为和遭到袭击的迹象。入侵检测被认为是防火墙之后第二道安全闸门,在不影响网路性能的前提下对网络进行监测,从而提供对内外部攻击和误操作的实时保护。2、入侵检测模型审计记录、网络数据包等事件产生器行为特征模型规则模块特征表更新规则更新异常记录变量阀值图1-1 通用的入侵检测系统模型3、入侵检测原
3、理根据入侵检测模型,入侵检测系统的原理可以分为以下两种:1) 异常检测原理该原理根据系统或者用户的非正常行为和使用计算机资源的非正常情况来检测入侵行为。异常检测原理根据假设攻击和正常的活动的很大的差异来识别攻击。首先收集一段正常操作的活动记录,然后建立代表用户、主机或网络连接的正常行为轮廓,再收集事件数据同时使用一些不同的方法来决定所检测到的事件活动是否正常。基于异常检测原理的入侵检测方法和技术主要有以下几种方法:a) 统计异常检测方法;b) 特征选择异常检测方法;c) 基于贝叶斯推理异常的检测方法;d) 基于贝叶斯网络异常检测方法;e) 基于模式预测异常检测方法。其中比较成熟的方法是统计异常
4、检测方法和特征选择异常检测方法,对这两种方法目前已有由此而开发成的软件产品面市,而其他方法都还停留在理论研究阶段。异常检测原理的优点:无需获取攻击特征,能检测未知攻击或已知攻击的变种,且能适应用户或系统等行为的变化。异常检测原理的缺点:一般根据经验知识选取或不断调整阈值以满足系统要求,阈值难以设定;异常不一定由攻击引起,系统易将用户或系统的特殊行为(如出错处理等)判定为入侵,同时系统的检测准确性受阈值的影响,在阈值选取不当时,会产生较多的检测错误,造成检测错误率高;攻击者可逐渐修改用户或系统行为的轮廓模型,因而检测系统易被攻击者训练;无法识别攻击的类型,因而难以采取适当的措施阻止攻击的继续。2
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 入侵 检测 原理 技术
限制150内