硕士论文-基于tcpip协议分析的入侵检测系统研究与实现(12)

来源:网络收集 时间:2025-04-26 下载这篇文档 手机版
说明:文章内容仅供预览,部分内容可能不全,需要完整文档或者需要复制内容,请下载word后使用。下载word有问题请添加微信号:xuecool-com或QQ:370150219 处理(尽可能给您提供完整文档),感谢您的支持与谅解。点击这里给我发消息

硕士论文-基于tcpip协议分析的入侵检测系统研究与实现

第二章入侵检测概述

第二章入侵检测概述

入侵检测技术是近二十年来出现的一种主动保护计算机免受入侵者攻击的新型网络安全技术。它一般是离线或在线地分析系统的审计数据,当发现有入侵企图或入侵行为的时候,及时向网络管理员报告,从而使管理员采取一定的补救措施,如断开连接、防止错误数据蔓延、向入侵者发出警告等。它能够提供对内部攻击、外部攻击和误操作的实时检测,是网络安全技术极其重要的组成部分。

国内外许多学者在入侵检测技术方面进行了深入研究,做出了重要贡献。JamesAnderson首先提出了入侵检测的概念,Denning提出入侵检测系统的抽象模型,首次将入侵检测的概念作为一种计算机系统安全防御的措施提出。此后,国内外的各大学和研究机构都陆续开始了入侵检测技术的研究工作,并取得了重要成果。

2.1入侵检测定义

入侵检测(IntrusionDetection,ID)是用来检测对计算机或网络的未经授权的使用或攻击的过程。在ICSA(InternationalCentreforSecurityAnalysis)中定义为:“通过从计算机网络或计算机机系统中的若干关键点收集信息并对其进行分析,从中发现网络或系统中是否存在违反安全策略的行为和被攻击的迹象”。进行入侵检测的软件与硬件的组合便是入侵检测系统(IntrusionDetectionSystem,IDS)a

入侵检测的研究最早可以追溯到詹姆斯 安德森在1980年为美国空军做的题为《计算机安全威胁监控与监视》的技术报告,第一次详细阐述了入侵检测的概念。他提出了一种对计算机系统风险和威胁的分类方法,并将威胁分为外部渗透、内部渗透和不法行为三种,还提出了利用审计跟踪数据监视入侵活动的思想。他的理论成为入侵检测系统设计及开发的基础,他的工作成为基于主机的入侵检测系统和其它入侵检测系统的出发点。

Denning在1987年所发表的论文中,首先对入侵检测系统模式做出定义:一般而言,入侵检测通过网络封包或信息的收集,检测可能的入侵行为,并且能在入侵行为造成危害前及时发出报警通知系统管理员并进行相关的处理措施。为了达成这个目的,入侵检测系统应包含3个必要功能的组件:信息来源、分析引擎7

百度搜索“70edu”或“70教育网”即可找到本站免费阅读全部范文。收藏本站方便下次阅读,70教育网,提供经典教育范文硕士论文-基于tcpip协议分析的入侵检测系统研究与实现(12)在线全文阅读。

硕士论文-基于tcpip协议分析的入侵检测系统研究与实现(12).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印 下载失败或者文档不完整,请联系客服人员解决!
本文链接:https://www.70edu.com/fanwen/1195468.html(转载请注明文章来源)

相关推荐:

Copyright © 2020-2025 70教育网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:370150219 邮箱:370150219@qq.com
苏ICP备16052595号-17
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
单篇付费下载
限时特价:7 元/份 原价:20元
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信:xuecool-com QQ:370150219