【正文】
技術(shù)與理論的不斷完善,入侵檢測理論也在發(fā)展變化中,至今仍未形成比較成熟的理論體系 IDS的分類 ? 根據(jù)檢測原理可分為異常入侵檢測,誤用入侵檢測。信息對抗技術(shù) 韓 宏 入侵檢測 入侵檢測系統(tǒng)定義 ? 入侵檢測系統(tǒng)是通過諸如,數(shù)據(jù)審計,網(wǎng)絡(luò)報文分析等手段,檢測各種入侵行為,保證網(wǎng)絡(luò)安全。 ? 根據(jù)數(shù)據(jù)來源和系統(tǒng)結(jié)構(gòu)可分為基于主機的入侵檢測和基于網(wǎng)絡(luò)的入侵檢測和分布式入侵檢測。 alert tcp any any any any (content: “hell”). 比如上面的規(guī)則就表明,如果報文中包含hell字符串就告警。一旦偏離這一 “ 正?;鶞?zhǔn) ” ,檢測系統(tǒng)將觸發(fā)。 ? 通過在正常無攻擊環(huán)境下運行一個網(wǎng)絡(luò)服務(wù)程序,可以得到其基因庫?;诰W(wǎng)絡(luò)的入侵檢測系統(tǒng)通過流量分析提取特征模式,與已知攻擊特征匹配或與正常網(wǎng)絡(luò)行為原型比較識別出攻擊事件,如 Snort、 Bro。 掌握 libpcap ? 掌握 libpcap可以為我們自主開發(fā)基于網(wǎng)絡(luò)的入侵檢測提供方便。 ? 參見相關(guān)文章 ? Stephanie Forrest, Steven Hofmeyer, A sense of self for UNXI processes. In Proceedings of the 1996 IEEE Symposium on Security and Privacy. 1996