入侵检测系统的研究与发展

来源 :信息网络安全 | 被引量 : 1次 | 上传用户:chenzj071
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测系统中的基本概念 入侵行为 入侵行为主要是指对系统资源的非授权使用,它可以导致系统数据的丢失和破坏,以及系统拒绝合法用户的服务请求等。 入侵检测 通过判断系统中的活动是否违背系统安全性规则或者威胁到系统安全来增强系统的整体安全性 检测机制
其他文献
入侵检测系统(Intrusion DetectionSystem,IDS)是一种主动的安全防护技术,其目的是为计算机系统的完整性、可用性和可信性提供积极主动的保护,并在计算机系统受到危害之前进行拦截防护。随着网络技术的迅猛发展,基于网络的计算机应用系统已经成为主流,但随之而来的网络入侵事件的数量也成倍增长。因此,保障网络系统和信息的安全已
随着中国城市化和城市的信息化不断深入,人们在社会生活的各个方面对城市信息系统的依赖性越来越强。城市信息系统的安全管理,正在成为对现代城市的正常运转具有重大影响的关键一环,其主要原因是城市信息资源共享而带来的安全问题。
入侵检测系统(IDS)在近二十年来成为一个非常活跃的研究和应用领域。同传统的操作系统加固技术和防火墙隔离技术等静态安全防御技术相比,IDS作为核心动态安全技术之一,通过分析、审计记录,识别系统中任何不应该发生的活动,做出记录、报警、阻断等相应的措施来报告、制止入侵活动,从而提供实时的入侵检测。 IDS按获得原始数据的方法,可以分为基于主机和基于网络的入侵检测系统。基于主机的入侵检测系统HIDS是早