入侵检测技术 大连理工大学软件学院 毕玲
1 信息安全和入侵检测 随着计算机技术和应用的发展,计算机安全成为一个重要的课题 入侵检测是保护计算机网络不受来自内网和外网攻击的重要组成 入侵检测系统的主要组成 入侵检测系统的任务
2 入侵检测系统分类 入侵检测系统主要是根据入侵行为来分类 1、误用(Misuse)入侵,指利用系统的缺陷进行进攻的行为; 2、异常(Anomaly)入侵,指背离系统正常使用的行为。
2 入侵检测系统分类 相应的入侵检测系统则可以分为三类: 1、采用误用检测的入侵检测系统; 2、采用异常检测的入侵检测系统; 3、采用两种混合检测的入侵检测系统。
2 入侵检测系统分类 入侵检测系统还可按照输入数据的来源分为三类: 1、基于主机的入侵检测系统 2、基于网络的入侵检测系统 3、两部分相结合的分布式入侵检测系统
2 入侵检测系统分类 完整的入侵检测系统一般分两步: a)信息收集。 1、系统和网络日志文件 2、目录和文件中的不期望的改变 3、程序执行中的不期望行为 4、物理形式的入侵信息
2 入侵检测系统分类 b)信号分析 1、模式匹配 2、统计分析 3、完整性分析
3 入侵检测技术分类 字符串匹配 基于规则的系统 状态转移分析 决策树 神经系统网络 贝叶斯网络
4 入侵检测技术的发展方向 分布式入侵检测与通用入侵检测架构 应用层入侵检测 智能的入侵检测 入侵检测的评测方法
谢谢!