基于主机的入侵检测系统分析

来源 :信息网络安全 | 被引量 : 5次 | 上传用户:puzz777
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测系统(IDS)在近二十年来成为一个非常活跃的研究和应用领域。同传统的操作系统加固技术和防火墙隔离技术等静态安全防御技术相比,IDS作为核心动态安全技术之一,通过分析、审计记录,识别系统中任何不应该发生的活动,做出记录、报警、阻断等相应的措施来报告、制止入侵活动,从而提供实时的入侵检测。 IDS按获得原始数据的方法,可以分为基于主机和基于网络的入侵检测系统。基于主机的入侵检测系统HIDS是早期的入侵检测系统结构,使用主机传感器采集本系统的信息,可以用于分部
其他文献
入侵检测系统(Intrusion DetectionSystem,IDS)是一种主动的安全防护技术,其目的是为计算机系统的完整性、可用性和可信性提供积极主动的保护,并在计算机系统受到危害之前进行拦截防护。随着网络技术的迅猛发展,基于网络的计算机应用系统已经成为主流,但随之而来的网络入侵事件的数量也成倍增长。因此,保障网络系统和信息的安全已
随着中国城市化和城市的信息化不断深入,人们在社会生活的各个方面对城市信息系统的依赖性越来越强。城市信息系统的安全管理,正在成为对现代城市的正常运转具有重大影响的关键一环,其主要原因是城市信息资源共享而带来的安全问题。