freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

入侵檢測技術(shù)第1章-文庫吧資料

2025-05-21 15:29本頁面
  

【正文】 型,并提出了幾種可用于入侵檢測的統(tǒng)計(jì)分析模型。 1980年, Anderson在其完成的一份技術(shù)報(bào)告中提出了改進(jìn)安全審計(jì)系統(tǒng)的建議,以便用于檢測計(jì)算機(jī)用戶的非授權(quán)活動(dòng),同時(shí),提出了基本的檢測思路。 Denning所提出的入侵檢測基本模型,其意義在于一般化的模型定義,并不強(qiáng)調(diào)具體的實(shí)現(xiàn)技術(shù)。 入侵檢測基本模型的建立 圖 11 通用入侵檢測模型 在圖 11所示的通用入侵檢測模型中,事件生成器從給定的數(shù)據(jù)來源中,生成入侵檢測事件,并分別送入到活動(dòng)檔案計(jì)算模塊和規(guī)則庫檢測模塊中。 IDES系統(tǒng)主要采納了 Anderson的技術(shù)報(bào)告中所給出的檢測建議,但是, Denning的論文中還包括了其他檢測模型。 這篇文獻(xiàn)正式啟動(dòng)了入侵檢測領(lǐng)域內(nèi)的研究工作,被認(rèn)為是入侵檢測領(lǐng)域內(nèi)的開創(chuàng)性成果。 Anderson對此問題的建議,實(shí)質(zhì)上就是入侵檢測中異常檢測技術(shù)的基本假設(shè)和檢測思路,為后來的入侵檢測技術(shù)發(fā)展奠定了早期的思想基礎(chǔ)。 ③ 秘密活動(dòng)者( clandestined user) : 此類用戶在獲取系統(tǒng)最高權(quán)限后,利用此種權(quán)限以一種審計(jì)機(jī)制難以發(fā)現(xiàn)的方式進(jìn)行秘密活動(dòng),或者干脆關(guān)閉審計(jì)記錄過程。 ① 偽裝者( masquerader) : 此類用戶試圖繞過系統(tǒng)安全訪問控制機(jī)制,利用合法用戶的系統(tǒng)賬戶。 JamesAnderson在 1980年首次明確提出安全審計(jì)的目標(biāo),并強(qiáng)調(diào)應(yīng)該對計(jì)算機(jī)審計(jì)機(jī)制做出若干修改,以便計(jì)算機(jī)安全人員能夠方便地檢查和分析審計(jì)數(shù)據(jù)。 TCSEC準(zhǔn)則規(guī)定,作為 C2和 C2等級以上的計(jì)算機(jī)系統(tǒng)必須包括審計(jì)機(jī)制,并給出
點(diǎn)擊復(fù)制文檔內(nèi)容
環(huán)評公示相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1