• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            小默

            入侵檢測技術 //TODO

            整理from:  infosec.pku.edu.cn 
            未完
            --------------------------------------------

            入侵檢測系統(
            IDSInstruction Detection System):進行入侵檢測的軟件和硬件的組合。

            入侵檢測的起源和分類

            審計技術:產生、記錄并檢查按時間順序排列的系統事件記錄的過程。

            審計的目標:

            ­            確定和保持系統活動中每個人的責任

            ­            重建事件

            ­            評估損失

            ­            檢測系統的問題區

            ­            提供有效的災難恢復

            ­            組織系統的不正當使用

            審計的前提:有一個支配審計的規則集

             

            規則集:通常以安全策略的形式明確表述。

            精簡審計,風險和威脅分類。

            實時入侵檢測系統,提出反常活動與計算機不正當使用之間的相關性。

            基于主機的入侵檢測

            基于主機和基于網絡入侵檢測的集成

             

            Computer Security Threat Monitoring and Surveillance, James P. Anderson

            《計算機安全威脅監控與監視》

            ­            精簡審計的目標在于從安全審計跟蹤數據中消除冗余或無關的記錄。

            ­            計算機系統威脅分類:外部滲透、內部滲透和不法行為。

            ­            提出了利用審計數據跟蹤監視入侵活動的思想。

             

            NSM(Network Security Minitor)

            ­            第一次將網絡流作為審計數據的來源,因而可以在不將審計數據轉換成統一格式的情況下監控異形主機

            ­            兩大陣營正式成立:基于網絡的IDS和基于主機的IDS

             

            DIDS //???

            最早試圖把基于主機和網絡監視的方法集成在一起。

             

            IDS基本結構

            三個功能部件:信息收集、信息分析、信息處理。

             

            1.信息收集:

            系統或網絡的日志文件。日志中記錄了行為類型及其信息。

            如“用戶活動”:

            ­            信息:登陸,用戶ID改變,用戶對文件的訪問,授權,認證信息等。

            ­            不期望的行為:重復登陸失敗,登錄到不期望的位置,非授權的企圖訪問重要文件等。

             

            2.信息分析:

            模式匹配(誤用檢測)

            ­            將收集到的信息與已知網絡入侵和系統誤用模式的數據庫進行比較,從而發現違背安全策略的行為。

            ­            一般一個進攻模式可以用一個過程(如執行一條指令)或一個輸出(如獲得權限)來表示。該過程可以很簡單(如通過字符串匹配以尋找一個簡單的條目或指令),也可以很復雜(如利用正規的數學表達式來表示安全狀態的變化)。

            統計分析(異常檢測)

            ­            首先給系統對象(如用戶、文件、目錄和設備等)創建一個統計描述,統計正常使用時的一些測量屬性(如訪問次數、操作失敗次數、延時等)。

            ­            測量屬性的平均值將被用來與網絡、系統的行為進行比較,任何觀察值在正常范圍之外時,就認為有入侵發生。

            完整性分析(往往用于事后分析)

            ­            主要關注某個文件或對象是否被更改。經常包括文件和目錄的內容和屬性,它在發現被更改的、被安裝木馬的應用程序方面特別有效。

             

            3.信息處理

             

            入侵檢測的分類

            posted on 2010-04-10 17:24 小默 閱讀(256) 評論(0)  編輯 收藏 引用 所屬分類: Security

            導航

            統計

            留言簿(13)

            隨筆分類(287)

            隨筆檔案(289)

            漏洞

            搜索

            積分與排名

            最新評論

            閱讀排行榜

            久久精品国产只有精品66| 少妇内射兰兰久久| 国产成人香蕉久久久久| 久久午夜综合久久| 亚洲人成网亚洲欧洲无码久久| 99蜜桃臀久久久欧美精品网站| 国产精品美女久久久久网| 久久久久国产成人精品亚洲午夜| 久久天天躁狠狠躁夜夜躁2014| 91精品国产高清久久久久久io| 国产午夜精品久久久久九九| 久久久久久久亚洲Av无码| 久久久久综合国产欧美一区二区| 久久婷婷成人综合色综合| 国产精品熟女福利久久AV| 久久妇女高潮几次MBA| 国产精品成人久久久久久久| 亚洲精品美女久久久久99| 国产亚洲成人久久| 久久91精品国产91久久小草| 亚洲愉拍99热成人精品热久久| 国产午夜福利精品久久| 国产成年无码久久久久毛片| 亚洲午夜久久久久妓女影院| 欧美一级久久久久久久大| 国产午夜电影久久| 精品熟女少妇aⅴ免费久久| 99999久久久久久亚洲| 欧美大香线蕉线伊人久久| 99久久国产亚洲综合精品| 欧美日韩成人精品久久久免费看| 91精品国产高清久久久久久io| 亚洲AV日韩精品久久久久久| 久久久久久国产a免费观看黄色大片| 777久久精品一区二区三区无码 | 亚洲欧洲久久av| 久久国产精品免费一区二区三区| 麻豆精品久久精品色综合| 亚洲国产精品一区二区久久| 久久精品国产99国产电影网| 久久被窝电影亚洲爽爽爽|