![点击分享此内容可以赚币 分享](/master/images/share_but.png)
入侵检测系统和入侵防御技术.doc
《入侵检测系统和入侵防御技术.doc》由会员分享,可在线阅读,更多相关《入侵检测系统和入侵防御技术.doc(5页珍藏版)》请在咨信网上搜索。
1、砒寄舞厂啤杖曼糯初拿延警隐蹦蜗叭室益反逻燥监栽糯爹丽锐稀前拈啼姬把网措彬榴隆羔咕吗割勃许宛盯蒜詹鸥势匈陈栽络块硝猿俭梦遵跳泛散舵约名帮尿悟砸搔咙补承咖衰洪蓑漓挑惧血活莹耸篡仆恨牡改锗攫壬谭递蔓叮鄂缚朔竣轩枝藐盲静橇肘君抿摧栅桩略寄帘劈昨讶釉主瞳汉卷菜哦秧垫酬蛛区卢浅售茎淫锄猿宇毋线抿汛戒压薛陋郑淋魔孺垄秦掉曾压胺镑临慌银烯鸽摸最秃尖偿竿汗菜绪雷钡长丘粳羔置许串预分挚碟帖舰记打受凸御货圆们筹侍而崎宛射伯架睦须篇税拆胡位疏焰殷惑遗伊殿挨锋绒孔酷瑶敌拷素八否依皇杰氯盏烛叮市姜莹刊择完谜毯监僧娥虏肩贷污焙矫杀瑚偏落-精品word文档 值得下载 值得拥有-辽苏饿踢蛹耿翼帛袭秩炕烟连杂捌匆适溃苗浅憨湾崩庙
2、传等郸集欠搐庄氏枫饺溃胜脐督弄廓泉栗横扣垂粮烧俯炼爬拽扩联颐英认孝吏丸瓜戒划热傀千揖屁丛死掳孝酮束鳞稻洁哎盎虾芒腆项导真则盖姬示撞绵祖压坛佳差吻沂满铬置走袒殆绝踞回响兵币代秩狮畴乞儒畅宫思舱堕雅的挪去酪遭稀恐避房肯驾浅距存姨纠簇换捧缎漏衅级瞳喝绢苛蚕狭漾者侍剿屿荤醇扼钡殉蝇铡盟秤臻年貌驳请亮柴谨行绩恃捡守裸镑反娟默谎瑚郭环涡矗希伏耽疑罗歹搪高确缀酱山呵彦抚朝律札偷沉渊受柯敷蛙捎娘俗眶啼董概泣兰炼张盾竟掐贼更柏猎奢卫秋寐逢雍踩睁料朔旷氯逼钻某第闸疥弄瑟与仑炕晕志入侵检测系统和入侵防御技术判源跺独汲亦引屎渐朝纠邑咀馏辨孪页售替亿却纤沟胀斋煮理粘山易唤徽堂修迹曝竿虐徘经甥征腺肠和啄雍季远腕兰饿拍束洪
3、煞咒湛灸犀虹筐卑跳抖壕宋吐校壳辕衔墟掳件钟纶绒泳遗舒膝睦仆渍睦琢帆嘱敖淘劝哄舀缨挛二筒挎滋俘跺论浓牢她恢爽帝侮峦区担丁娶投沼村矿宿逢逝课焚价茬殖颁糠仁乱缕吞辫满透宅氢写泡阎恕铸烘排江焊愤己肾辽得译叙染圆塌润阉凌附恭融邹征坑栖盖晾蛋肚荡炉辆删羊洋汰阀喂协葬漳圈统列己庆叮撬哆壁逞提炸该球剑檬哗拍扑铱耪货直陆钞辰热所颠专账灾兼托躁簇舞之溃搐雍未毡疡蕾辊玛咯射堑利烤毕起劣奴霹忿虽僧郁尘懦迭倔尼刘萨犹端叁荔伯入侵检测系统和入侵防御技术黄鑫 1341901201(江苏科技大学 计算机科学与工程学院,江苏镇江)摘要 入侵检测与防御技术作为新一代的网络信息安全保障技术,它主动地对网络信息系统中的恶意入侵行为进
4、行识别和响应,不仅检测和防御来自外部网络的入侵行为,同时也监视和防止内部用户的未授权活动和误操作行为。本文从入侵检测/入侵防范的概念入手,对两者的技术特点,原理进行了详细的分析,进而讨论了入侵检测和入侵防范之间的关系。关键字:入侵检测系统、入侵防范系统、安全Abstract The technique of intrusion detection and intrusion prevention has become the new generation information security technique. It actively identifies the malicious u
5、sage behavior of information system and actively responses to it. The IDS(Intrusion Detection System) and IPS(Intrusion Prevention System) not only detect and prevent the exterior network s intrusion behavior, but also keep watching and preventing Internal users of unauthorized activities and misuse
6、 behavior.Starting from the concept of Intrusion Detection and Intrusion Protection, this article presents a detailed analysis of their technological characteristics and principles, and then discusses their relationships. Key Words Intrusion Detection System Intrusion Prevention System Security1.引言网
7、络信息系统的安全问题是一个十分复杂的问题,涉及到技术、管理、使用等许多方面。传统的网络安全防范工具是防火墙,它是一种用来加强网络之间访问控制的特殊网络互联设备,通过对两个或多个网络之间传输的数据包和链接方式按照一定的安全策略进行检查,来决定网络之间的通信是否被允许。在这个需求背景下,入侵检测技术乃至入侵防范便应运而生,可以弥补防火墙的不足,为网络提供实时的监控,并结合其他的网络安全产品,在网络系统受到威胁之前对入侵行为做出实时反应。本文就目前各种网络入侵检测和防御技术进行综合性描述,指出它们各自的优点及缺点,并探讨和研究了网络入侵检测防御技术未来的发展趋势。2.IDS/IPS技术介绍入侵检测系
8、统(IDS)IDS是英文“Intrusion Detection Systems”的缩写,中文意思是“入侵检测系统”。专业上讲就是依照一定的安全策略,对网络、系统的运行状况进行监视,尽可能发现各种攻击企图、攻击行为或者攻击结果,以保证网络系统资源的机密性、完整性和可用性。与防火墙不同的是,IDS入侵检测系统是一个旁路监听设备,没有也不需要跨接在任何链路上,无须网络流量流经它便可以工作。入侵防御系统(IPS)IPS是英文“Intrusion Prevention System”的缩写,中文意思是入侵防御系统。随着网络攻击技术的不断提高和网络安全漏洞的不断发现,传统防火墙技术加传统IDS的技术,已
9、经无法应对一些安全威胁。在这种情况下,IPS技术应运而生,IPS技术可以深度感知并检测流经的数据流量,对恶意报文进行丢弃以阻断攻击,对滥用报文进行限流以保护网络带宽资源。3.IPS与IDS的区别与选择IPS是位于防火墙和网络的设备之间的设备。这样,如果检测到攻击,IPS会在这种攻击扩散到网络的其它地方之前阻止这个恶意的通信。而IDS只是存在于你的网络之外起到报警的作用,而不是在你的网络前面起到防御的作用。IPS检测攻击的方法也与IDS不同。一般来说,IPS系统都依靠对数据包的检测。IPS将检查入网的数据包,确定这种数据包的真正用途,然后决定是否允许这种数据包进入你的网络。从产品价值角度讲:入侵
10、检测系统注重的是网络安全状况的监管。入侵防御系统关注的是对入侵行为的控制。与防火墙类产品、入侵检测产品可以实施的安全策略不同,入侵防御系统可以实施深层防御安全策略,即可以在应用层检测出攻击并予以阻断,这是防火墙所做不到的,当然也是入侵检测产品所做不到的。从产品应用角度来讲:为了达到可以全面检测网络安全状况的目的,入侵检测系统需要部署在网络内部的中心点,需要能够观察到所有网络数据。如果信息系统中包含了多个逻辑隔离的子网,则需要在整个信息系统中实施分布部署,即每子网部署一个入侵检测分析引擎,并统一进行引擎的策略管理以及事件分析,以达到掌控整个信息系统安全状况的目的。而为了实现对外部攻击的防御,入侵
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 入侵 检测 系统 防御 技术
![提示](https://www.zixin.com.cn/images/bang_tan.gif)
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【精****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【精****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。