【个人总结系列-7】入侵检测学习总结

【个人总结系列-7】入侵检测学习总结

ID:45748380

大小:71.77 KB

页数:4页

时间:2019-11-17

【个人总结系列-7】入侵检测学习总结_第1页
【个人总结系列-7】入侵检测学习总结_第2页
【个人总结系列-7】入侵检测学习总结_第3页
【个人总结系列-7】入侵检测学习总结_第4页
资源描述:

《【个人总结系列-7】入侵检测学习总结》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、入侵检测学习总结入侵检测基本概念随着计算机技术的飞速发展,网络安全问题纷繁复杂,计算机信息安全问题越来越受关注。为了保证网络和信息的安全,必须采取一定的措施,常用的信息安全技术手段主要有:访问控制(Access):防止对资源的未授权使用鉴别与认iiE(Authentication):用保护机制鉴别用户身份加密(encrypt):使用数学方法重新组织数据防火墙(Firewall):隔离和控制被保护对象VPN(VirtualPrivateNetwork):在公共网上建立专用安全通道扫描器(SCAN):检测系统的安全性弱点入侵检测(Intrusiondetection):检测内、外部的入侵

2、行为但是许多常规的安全机制都有其局限性,许多方面都不尽如人意,例如防火墙的局限性为防火墙像一道门,可以阻止一类人群的进入,但无法阻止同一类人群中的破坏分了,不能阻止内部的破坏分了;访问控制系统的局限性为可以不让低级权限的人做越权工作,但无法保证不让高权限的人做破坏工作(包括通过非法行为获得高级权限);漏洞扫描系统的局限性为可以提前发现系统存在的漏洞,但无法对系统进行实时扫描。从实际来看,建立一个完全安全系统很难做到的,原因如2(1)软件不可能没有缺陷(2)将所有已安装的带安全缺陷的系统转换成安全系统是不现实的(3)访问控制和保护模型木身存在一定的问题(4)静态的安全控制措施不足以保护

3、安全对象属性(5)安全系统易受内部用户滥用特权的攻击一个实用的方法是建立比较容易实现的安全系统,同时按照一定的安全策略建立相应的安全辅助系统,入侵检测系统(IDS)就是这样一类系统。美国国家安全通信委员会(NSTAC)下屈的入侵检测小组(IDSG)在1997年给出的关于“入侵”的定义是:入侵是对信息系统的非授权访问以及(或者)未经许可在信息系统中进行的操作。对“入侵检测”的定义为:入侵检测是对企图入侵、止在进行的入侵或者已经发生的入侵进行识别的过程。入侵检测系统:所有能执行入侵检测任务和功能的系统。通用入侵检测系统模型如下图:图3-4-1通用入侵检测系统模型上图所示的通用入侵检测系统

4、模型,主要曲以下几大部分组成:(1)数据收集器(又可称为探测器):主要负责收集数据。(2)检测器(又可称为分析器或检测引擎):负责分析和检测入侵的任务,并发出警报信号。(3)知识库:提供必要的数据信息支持。(4)控制器:根据警报信号,人工或自动做出反应动作。入侵检测与P2DR模型(1)P2DR模型概念P2DR模型是一个动态的计算机系统安全理论模型。P2DR特点是动态性和基于吋间的特性。PPDR模型的含义为:在安全策略的指导下,运用防护机制、检测机制、响应机制使风险降至可接受水平。图3-4-2P2DR模型P2DR模型的具体内容包括如下:(1)策略:P2DR模型的核心内容。具体实施过程中

5、,策略规定了系统所要达到的安全目标和为达到目标所采取的各种具体安全措施及其实施强度等。(2)防护:具体包括制定安全管理规则、进行系统安全配置工作以及安装各种安全防护设备。(3)检测:在采取各种安全措施后,根据系统运行情况的变化,对系统安全状态进行实时的动态监控。(4)响应:当发现了入侵活动或入侵结果后,需耍系统作出及时的反应并采取措施,其中包括记录入侵行为、通知管理员、阻断进一步的入侵活动以及恢复系统正常运行等。(2两个重要的公吏:tP>tD+tRtE=(tD+tR)-1P英中:tP:攻击时间;tD:检测时间;tR:响应时间:tE:暴露时间:(3)入侵检测系统的功能:(1)监控、分

6、析用户和系统的活动(2)审计系统的配置和弱点(3)评估关键系统和数据文件的完整性(4)识别攻击的活动模式(5)对异常活动进行统计分析(6)操作系统审计跟踪管理、识别违反安全策略的用户活动(4)检测率、误警率和漏警率在入侵检测过程中都会产生虚警。虚警包括谋警(FalsePositive)和漏警(FalseNegative)o假设1和「I分别表示入侵行为和目标系统的止常行为,A表示检测系统发出警报,「A表示检测系统没有警报。可以得到如下定义:(1)检测率:指目标系统受到入侵攻击时,检测系统能够正确报警的概率,可表示为P(A

7、l)o(1)误警率:检测系统在检测时出现误警的概率,用P(AHI

8、)表示。(2)漏检率:检测系统在检测时出现漏警的概率,用P(「A

9、I)表示。

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。