freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

企業(yè)信息化培訓(xùn)07(編輯修改稿)

2025-03-18 15:42 本頁(yè)面
 

【文章內(nèi)容簡(jiǎn)介】 0。非授權(quán)訪問l 6.拒絕服務(wù),指合法用戶的正常申請(qǐng)被拒絕、延遲、更改等l 7.錯(cuò)誤路由入侵檢測(cè)的任務(wù)l 識(shí)別入侵者和入侵行為l 檢測(cè)和監(jiān)視已成功的安全突破l 為對(duì)抗措施及時(shí)提供重要信息入侵檢測(cè), IntrusionDetection, 對(duì)入侵行為的發(fā)覺。它通過在系統(tǒng)(計(jì)算機(jī))網(wǎng)絡(luò)中的若干關(guān)鍵點(diǎn)收集信息并對(duì)其進(jìn)行分析,從中發(fā)現(xiàn)網(wǎng)絡(luò)或系統(tǒng)中是否有違反安全策略的行為和被攻擊的跡象。進(jìn)行入侵檢測(cè)的軟件與硬件的組合便是入侵檢測(cè)系統(tǒng)( IntrusionDetectionSystem, IDS) 安全模型l PDR模型: P( t) D( t) +R( t)l PreventionDetectionResponsel l 黑客:l 1.scriptkiddyl 2.利用已有的漏洞和弱點(diǎn),編制新的工具l 3.發(fā)現(xiàn)已有的系統(tǒng)的漏洞和弱點(diǎn)入侵檢測(cè)的功能l IDS的功能:l 1.檢測(cè)并分析用戶和系統(tǒng)的活動(dòng)l 2.檢查系統(tǒng)的配置和漏洞 scanningl 3.評(píng)估系統(tǒng)關(guān)鍵資源和數(shù)據(jù)文件的完整性l 4.識(shí)別已知的攻擊行為l 5.統(tǒng)計(jì)分析異常行為l 6.管理操作系統(tǒng)日志,并識(shí)別違反安全策略的用戶活動(dòng) 入侵檢測(cè)的原理入侵檢測(cè)系統(tǒng)的分類l 根據(jù)審計(jì)數(shù)據(jù)的來源可l l基于主機(jī)的 IDS保護(hù)關(guān)鍵位置的服務(wù)器,實(shí)時(shí)監(jiān)視可疑的連接、系統(tǒng)日志、非法訪問的入侵等。一般通過分析審計(jì)記錄確認(rèn)是否有入侵發(fā)生 .File monitor(R,W,E,B)。 register table monitor。 memorymonitor。portmonitor.l l基于網(wǎng)絡(luò)的 IDS 通過連接在網(wǎng)絡(luò)的站點(diǎn)捕獲網(wǎng)上的數(shù)據(jù)包,并分析其是否具有已知的攻擊模式,以此來判別是否為入侵者。l 基于 agent的 IDS入侵檢測(cè)的方法l 異常檢測(cè)l 誤用檢測(cè)異常入侵檢測(cè) l 分析用戶正常的行為活動(dòng),并建立統(tǒng)計(jì)概率模型,然后觀察系統(tǒng)的行為,決定在何種程序上將一個(gè)行為標(biāo)識(shí)為 “異常 ”。l 該方法只能識(shí)別出那些與正常過程有較大偏差的行為,而無法知道具體的入侵情況,誤警較高。 異常入侵檢測(cè)例: 用戶名 時(shí)間戳 主機(jī) 用戶主機(jī) 命令 參數(shù)行為 Aamcat/etc/passwdAamvi.cAamgcc……常用算法: Bayes, HMM, 神經(jīng)網(wǎng)絡(luò), ……優(yōu)點(diǎn):可以檢測(cè)未知的攻擊誤用入侵檢測(cè) l 是基于已知的系統(tǒng)缺陷和入侵模式;假設(shè)能精確的編碼攻擊特征。l 檢測(cè):按先定義好的入侵模式匹配當(dāng)前用戶的活動(dòng),若匹配則有入侵。l 常用算法:規(guī)則,專家系統(tǒng), Petri…… 誤用入侵檢測(cè)l 例:l 1.%cp/bin/sh/usr/spool/mail/rootl 2.%chmod4755/usr/spool/mail/rootl 3.%touchxl 4.%mailrootxl 5.%/usr/spool/mail/rootl 6.root%檢測(cè)結(jié)果當(dāng)前用戶的活動(dòng)有 4種可能:1.入侵但非異常, …… 漏檢2.非入侵且異常, …… 誤檢3.非入侵且非異常4.入侵且異常入侵檢測(cè)系統(tǒng) 指標(biāo) 1可靠性,容錯(cuò)能力,可連續(xù)運(yùn)行 TolearanceIntrusionSystem,適應(yīng)環(huán)境的變化(未知攻擊)1.16
點(diǎn)擊復(fù)制文檔內(nèi)容
高考資料相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖片鄂ICP備17016276號(hào)-1