入侵檢測是一項重要的安全監控技術,其目的是識別系統中入侵者的非授權使用及系統合法用戶的濫用行為,儘量發現系統因軟體錯誤、認證模組的失效、不適當的系統管理而引起的安全性缺陷並採取相應的補救措施。
圖5.2是一個不依賴於某些特殊系統、套用環境、系統缺陷和入侵類型的通用型入侵檢測模型。其基本思路為:入侵者的行為和合法用戶的異常行為是可以從合法用戶的正常行為中區別出來的。為定義用戶的正常行為就必須為該用戶建立並維護一系列的行為輪廓配置,這些配置描述了用戶正常使用系統的行為特徵。IDS可以利用這些配置來監控當前用戶活動並與以前的用戶活動進行比較,當一個用戶的當前活動與以往活動的差別超出了輪廓配置各項的門限值時,這個當前活動就被認為是異常的,並且它很可能就是一個入侵行為。
相關詞條
-
無線入侵檢測
IDS是英文“Intrusion Detection Systems”的縮寫,中文意思是“入侵檢測系統”。專業上講就是依照一定的安全策略,對網路、系統的...
-
入侵檢測技術
隨著網路安全技術的發展,入侵檢測系統(IDS)在網路環境中的套用越來越普遍。文章簡要介紹了入侵檢測技術的基本概念和入侵檢測系統的發展歷史,對入侵檢測系統...
基本概念 發展歷史 系統模型 分類 分析 -
IDS[入侵檢測系統]
IDS是英文“Intrusion Detection Systems”的縮寫,中文意思是“入侵檢測系統”。專業上講就是依照一定的安全策略,通過軟、硬體,...
起源 原理 通信協定 CIDF模型 分類 -
入侵檢測系統
入侵檢測系統(intrusion detection system,簡稱“IDS”)是一種對網路傳輸進行即時監視,在發現可疑傳輸時發出警報或者採取主動反...
簡介 系統組成 系統缺陷 安全策略 通信協定 -
入侵檢測
入侵檢測(Intrusion Detection),顧名思義,就是對入侵行為的發覺。他通過對計算機網路或計算機系統中若干關鍵點收集信息並對其進行分析,從...
基本簡介 分類情況 入侵分類 工作步驟 常用術語 -
id[入侵檢測]
入侵檢測(Intrusion Detection),顧名思義,就是對入侵行為的發覺。他通過對計算機網路或計算機系統中若干關鍵點收集信息並對其進行分析,從...
基本簡介 分類情況 入侵分類 工作步驟 常用術語 -
網路入侵檢測系統
網路入侵檢測系統(network intrusion detection system,NIDS),是指對收集漏洞信息、造成拒絕訪問及獲取超出合法範圍的...
構成 功能 優點 不足 -
《入侵檢測技術》
《入侵檢測技術》是由曹元大創作的,介紹入侵檢測的基本概念、基本原理和檢測流程的書。
簡介 章節 適用範圍 相關條目 參考資料
