亚洲一区亚洲二区亚洲三区,国产成人高清在线,久久久精品成人免费看,999久久久免费精品国产牛牛,青草视频在线观看完整版,狠狠夜色午夜久久综合热91,日韩精品视频在线免费观看

IDS

時間:2023-04-29 12:34:24 全科知識 我要投稿
  • 相關(guān)推薦

IDS

入侵檢測系統(tǒng)

IDS(入侵檢測系統(tǒng))

IDS是英文“Intrusion Detection Systems”的縮寫,中文意思是“入侵檢測系統(tǒng)”。專業(yè)上講就是依照一定的安全策略,通過軟、硬件,對網(wǎng)絡(luò)、系統(tǒng)的運行狀況進行監(jiān)視,盡可能發(fā)現(xiàn)各種攻擊企圖、攻擊行為或者攻擊結(jié)果,以保證網(wǎng)絡(luò)系統(tǒng)資源的機密性、完整性和可用性。做一個形象的比喻:假如防火墻是一幢大樓的門鎖,那么IDS就是這幢大樓里的監(jiān)視系統(tǒng)。一旦小偷爬窗進入大樓,或內(nèi)部人員有越界行為,只有實時監(jiān)視系統(tǒng)才能發(fā)現(xiàn)情況并發(fā)出警告。

目錄 起源 原理 通信協(xié)議 CIDF模型 收縮展開 起源

1、1980年,James P. Anderson的《計算機安全威脅監(jiān)控與監(jiān)視》(《Computer Security Threat Monitoring and Surveillance》) 第一次詳細(xì)闡述了入侵檢測的概念;提出計算機系統(tǒng)威脅分類;提出了利用審計跟蹤數(shù)據(jù)監(jiān)視入侵活動的思想;此報告被公認(rèn)為是入侵檢測的開山之作。 2、1984年到1986年,喬治敦大學(xué)的Dorothy Denning和 SRI/CSL的Peter Neumann研究出了一個實時入侵檢測系統(tǒng)模型--IDES(入侵檢測專家系統(tǒng)) 3、1990年,加州大學(xué)戴維斯分校的L. T. Heberlein等人開發(fā)出了NSM(Network Security Monitor) 該系統(tǒng)第一次直接將網(wǎng)絡(luò)流作為審計數(shù)據(jù)來源,因而可以在不將審計數(shù)據(jù)轉(zhuǎn)換成統(tǒng)一格式的情況下監(jiān)控異種主機 入侵檢測系統(tǒng)發(fā)展史翻開了新的一頁,兩大陣營正式形成:基于網(wǎng)絡(luò)的IDS和基于主機的`IDS 4、1988年之后,美國開展對分布式入侵檢測系統(tǒng)(DIDS)的研究,將基于主機和基于網(wǎng)絡(luò)的檢測方法集成到一起。DIDS是分布式入侵檢測系統(tǒng)歷史上的一個里程碑式的產(chǎn)品。 5、從20世紀(jì)90年代到現(xiàn)在,入侵檢測系統(tǒng)的研發(fā)呈現(xiàn)出百家爭鳴的繁榮局面,并在智能化和分布式兩個方向取得了長足的進展。

原理

入侵檢測可分為實時入侵檢測和事后入侵檢測兩種。 實時入侵檢測在網(wǎng)絡(luò)連接過程中進行,系統(tǒng)根據(jù)用戶的歷史行為模型、存儲在計算機中的專家知識以及神經(jīng)網(wǎng)絡(luò)模型對用戶當(dāng)前的操作進行判斷,一旦發(fā)現(xiàn)入侵跡象立即斷開入侵者與主機的連接,并收集證據(jù)和實施數(shù)據(jù)恢復(fù)。這個檢測過程是不斷循環(huán)進行的。而事后入侵檢測則是由具有網(wǎng)絡(luò)安全專業(yè)知識的網(wǎng)絡(luò)管理人員來進行的,是管理員定期或不定期進行的,不具有實時性,因此防御入侵的能力不如實時入侵檢測系統(tǒng)。

通信協(xié)議

IDS系統(tǒng)組件之間需要通信,不同的廠商的IDS系統(tǒng)之間也需要通信。因此,定義統(tǒng)一的協(xié)議,使各部分能夠根據(jù)協(xié)議所制訂的標(biāo)準(zhǔn)進行溝通是很有必要的。IETF 目前有一個專門的小組 IDWG(IntrusionDetection WorkingGroup)負(fù)責(zé)定義這種通信格式,稱作Intrusion Detection ExchangeFormat。目前只有相關(guān)的草案,并未形成正式的RFC文檔。盡管如此,草案為IDS各部分之間甚至不同IDS系統(tǒng)之間的通信提供層協(xié)議,其設(shè)計多其他功能(如可從任意端發(fā)起連接,結(jié)合了加密、身份驗證等)。

CIDF模型

(CIDF)闡述了一個入侵檢測系統(tǒng)(I DS)的通用模型。它將一個入侵檢測系統(tǒng)分為以下組件: 事件產(chǎn)生器(Event generators) 事件分析器(Event analyzers) 響應(yīng)單元(Response units ) 事件數(shù)據(jù)庫(Event databases ) CIDF將IDS需要分析的數(shù)據(jù)統(tǒng)稱為事件(event),它可以是網(wǎng)絡(luò)中的數(shù)據(jù)包,也可以是從系統(tǒng)日志等其他途徑得到的信息。

信息公開聲明文件

IDS(信息公開聲明文件)

【IDS】相關(guān)文章:

安防及入侵檢測·什么是IDS入侵檢測04-26

安防及入侵檢測·什么是IDS與防火墻對比04-26