freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

信息對(duì)抗技術(shù)-ids-資料下載頁

2025-08-04 13:51本頁面
  

【正文】 入侵檢測系統(tǒng) 基于主機(jī)的入侵檢測系統(tǒng)歷史最久,多用戶計(jì)算機(jī)系統(tǒng)出現(xiàn)不久已有雛形。最早用于審計(jì)用戶的活動(dòng),比如用戶的登陸、命令操作、應(yīng)用程序使用資源情況等方面。此類系統(tǒng)一般使用操作系統(tǒng)的審計(jì)日志作為輸入,某些也會(huì)主動(dòng)與主機(jī)系統(tǒng)交互獲得其它信息。收集的信息集中在系統(tǒng)調(diào)用和應(yīng)用層審計(jì)上,試圖從日志記錄中判斷出濫用和入侵事件的線索。典型的有 NIDES和 NetStat ? 基于網(wǎng)絡(luò)的入侵檢測系統(tǒng) 由于來自網(wǎng)絡(luò)的攻擊事件逐漸成為信息系統(tǒng)的最大威脅,因而基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)具有重要價(jià)值?;诰W(wǎng)絡(luò)的入侵檢測系統(tǒng)監(jiān)聽網(wǎng)絡(luò)原始流量,通過線路監(jiān)聽手段對(duì)捕獲的網(wǎng)絡(luò)報(bào)文進(jìn)行處理,從中獲取有用的信息?;诰W(wǎng)絡(luò)的入侵檢測系統(tǒng)通過流量分析提取特征模式,與已知攻擊特征匹配或與正常網(wǎng)絡(luò)行為原型比較識(shí)別出攻擊事件,如 Snort、 Bro。與基于主機(jī)的入侵檢測不同,基于網(wǎng)絡(luò)的 IDS更適用于檢測系統(tǒng)應(yīng)用層以下的底層攻擊事件 ? 混合分布式入侵檢測系統(tǒng) 合分布式入侵檢測系統(tǒng)能從不同的主機(jī)、網(wǎng)絡(luò)組件、或通過網(wǎng)絡(luò)監(jiān)聽方式收集數(shù)據(jù),系統(tǒng)可利用網(wǎng)絡(luò)數(shù)據(jù)也可收集分析來自主機(jī)系統(tǒng)的高層事件發(fā)現(xiàn)可疑行為。 掌握 libpcap ? 掌握 libpcap可以為我們自主開發(fā)基于網(wǎng)絡(luò)的入侵檢測提供方便。 設(shè)計(jì)一個(gè)可復(fù)用的報(bào)文分析引擎 PortScanKicker 檢測網(wǎng)絡(luò)掃描。
點(diǎn)擊復(fù)制文檔內(nèi)容
數(shù)學(xué)相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1