《入侵檢測技術》可以作為大學本科相關專業的教材,也可以作為計算機、通信、信息安全等領域研究人員和技術開發人員的參考書。
基本介紹
- 書名:入侵檢測技術
- 作者:李劍
- 出版社:高等教育出版社
- 出版時間:2008年6月1日
- 頁數:235 頁
- 定價:19.70 元
- 裝幀:平裝
- ISBN:9787040242676
《入侵檢測技術》可以作為大學本科相關專業的教材,也可以作為計算機、通信、信息安全等領域研究人員和技術開發人員的參考書。
入侵檢測是指“通過對行為、安全日誌或審計數據或其它網路上可以獲得的信息進行操作,檢測到對系統的闖入或闖入的企圖”。入侵檢測是檢測和回響計算機誤用的學科,其作用包括威懾、檢測、回響、損失情況評估、攻擊預測和起訴支持。技術簡...
入侵檢測技術(異常檢測技術;誤用/濫用檢測技術;入侵誘騙技術;入侵回響技術)異常檢測技術 ●機率統計異常檢測 原理:每一個輪廓保存記錄主體當前行為,並定時將當前輪廓與歷史輪廓合併形成統計輪廓(更新),通過比較當前輪廓與統計輪廓來...
入侵檢測系統(intrusion detection system,簡稱“IDS”)是一種對網路傳輸進行即時監視,在發現可疑傳輸時發出警報或者採取主動反應措施的網路安全設備。它與其他網路安全設備的不同之處便在於,IDS是一種積極主動的安全防護技術。發展歷程 ...
如今,在市面上的流行的無線入侵檢測系統是Airdefense RogueWatch 和Airdefense Guard。象一些無線入侵檢測系統也得到了Linux 系統的支持。例如:自由軟體開放原始碼組織的Snort-Wireless 和WIDZ 。隨著黑客技術的提高,無線區域網路(WLANs)...
《入侵檢測技術》作為信息安全系列教材,全面系統地介紹了信息安全領域主要內容之一的入侵檢測技術。全書內容共分為14章,分別介紹了入侵檢測概述、常見的入侵方法與手段、入侵檢測系統模型、誤用與異常入侵檢測系統、模式串匹配與入侵檢測、...
入侵檢測是一項重要的安全監控技術,其目的是識別系統中入侵者的非授權使用及系統合法用戶的濫用行為,儘量發現系統因軟體錯誤、認證模組的失效、不適當的系統管理而引起的安全性缺陷並採取相應的補救措施。圖5.2是一個不依賴於某些特殊系統...
入侵檢測被認為是防火牆之後的第二道安全閘門,在不影響網路性能的情況下能對網路進行監測,從而提供對內部攻擊、外部攻擊和誤操作的實時保護。發展 1980年James P.Anderson寫了一份題為《計算機安全威脅監控與監視》的技術報告,首次提出...
防止入侵和攻擊的主要技術措施包括訪問控制技術、防火牆技術、入侵檢測技術、安全掃描、安全審計和安全管理。一、訪問控制技術 訪問控制是網路安全保護和防範的核心策略之一。訪問控制的主要目的是確保護網路資源不被非法訪問和非法利用。訪問控...
《入侵檢測技術》是2008年 清華大學出版社出版圖書,作者唐正軍 李建華。內容簡介 本書全面細緻地講述了入侵檢測的各項技術,概念清晰,行文流暢。全書共分十二章。第一章和第二章主要介紹了入侵檢測相關的歷史和概念。第三章對入侵檢測...
入侵檢測系統(Intrusion-detection system,下稱“IDS”)是一種對網路傳輸進行即時監視,在發現可疑傳輸時發出警報或者採取主動反應措施的網路安全設備。它與其他網路安全設備的不同之處便在於,IDS是一種積極主動的安全防護技術。系統簡介 ...
《入侵檢測技術(第2版)》是2019年10月人民郵電出版社出版的圖書,作者是薛靜鋒、祝烈煌。內容簡介 本書全面、系統地介紹了入侵檢測的基本概念、基本原理和檢測流程,較為詳細地講述了基於主機的入侵檢測技術、基於網路的入侵檢測技術、...
所有入侵檢測的方法包括收集和分析電腦中或網路中各個地方來的信息以便確認內部或外部組織中的黑客或破解者可能產生的威脅。基於主機和基於網路的ID系統有它們各自的優勢和局限。保護一個專用網路的最有效的方法是融合這兩種技術。
(2)不需要改變伺服器等主機的配置,也不會影響主機性能。由於這種檢測技術不會在業務系統的主機中安裝額外的軟體,從而不會影響這些機器的CPU、I/O與磁碟等資源的使用,不會影響業務系統的性能。(3)風險低。由於網路入侵檢測系統不像...
《面向網路對抗的魯棒性入侵檢測技術研究》是依託中國人民解放軍國防科技大學,由蔡志平擔任項目負責人的面上項目。中文摘要 網路入侵檢測是構建信息安全防線的重要技術手段,面向網路對抗的魯棒性是設計下一代入侵檢測系統的重要挑戰。入侵檢測...
因此,現代防火牆必須採用綜合安全技術,有時還需加入信息的加密存儲和加密傳輸技術以及數字簽名、數字郵戳、數字認證等安全技術方能有效地保護系統的安全。需要特別注意的是,防火牆並不能防範內部黑客。入侵檢測技術 防火牆不是完整解決安全...
《網路入侵檢測系統技術要求》是2011年6月1日實施的一項中國國家標準。編制進程 2011年1月14日,《網路入侵檢測系統技術要求》發布。2011年6月1日,《網路入侵檢測系統技術要求》實施。起草工作 主要起草單位:信息產業部電信研究院、北京...
本書是一本反映網路入侵檢測技術最新研究成果的技術專著,內容取材於多篇博士論文的研究成果,可供從事信息安全技術工作的技術人員和研究人員參考,也可作為信息安全技術及相關學科的研究生教材。目錄 第一章 導論 1.1 信息安全概念體系 ...
該發明不僅可以檢測常見的SQL注入攻擊的檢測技術,同時具備低誤告警、高偵查率的特點。2021年6月24日,《SQL注入WEB攻擊的實時入侵檢測系統》獲得第二十二屆中國專利優秀獎。(概述圖為《SQL注入WEB攻擊的實時入侵檢測系統》摘要附圖)專利...
《信息技術 入侵檢測產品技術要求(第1部分):網路型產品(GA/T 403.1-2002)》為GA/T 403的第1部分。本部分由中華人民共和國公安部公共信息網路安全監察局提出。本部分由公安部信息系統安全標準化技術委員會歸口。本部分由北京中科網威...
項目的成果對改變目前僅僅依靠防火牆、漏洞掃描、入侵檢測等傳統網路安全工具進行被動防禦的局面,建立新一代主動防禦的有關理論和實現技術,構建使入侵者感到有威懾力的網路安全主動防禦體系,保障我國網路基礎設施安全等具有重大的理論價值和...
基於網路的入侵檢測系統用原始的網路包作為數據源,它將網路數據中檢測主機的網卡設為混雜模式,該主機實時接收和分析網路中流動的數據包,從而檢測是否存在入侵行為。基於網路的IDS通常利用一個運行在隨機模式下的網路適配器來實時檢測並分析...
誤用檢測,一種基於模式匹配的網路入侵檢測技術。假設所有的網路攻擊行為和方法都具有一定的模式或特徵,如果把以往發現的所有網路攻擊的特徵總結出來並建立一個入侵信息庫,然後將蒐集到的信息與已知的網路入侵和系統誤用模式資料庫進行比較,...
套用混沌理論研究基於數字水印的入侵和入侵檢測問題,對提高入侵檢測效率,建立網路入侵檢測的新機制和新方法,解決網路安全問題提供了新的研究思路。結題摘要 隨著網路技術的發展,網路遭受的攻擊方法也日趨多樣,數字水印的入侵的威脅和危害...
2.4.4 基於進程檢測器的入侵檢測系統原型 2.5 基於網路數據分析的入侵檢測系統 2.5.1 網路事件的多維模型結構 2.5.2 基於網路連線埠業務數據的統計性特徵輪廓 2.5.3 基於規則的入侵檢測與數據挖掘技術 2.5.4 網路入侵檢測的...
先進的入侵檢測技術,包括基於狀態的套用層協定分析技術、靈活的行為描述代碼、基於目標作業系統指紋識別的智慧型IP碎片重組技術,配合高性能專用硬體設備,提供豐富完善的管理功能,是最先進的網路實時入侵檢測系統。產品以不引人注目的方式最大...
《物聯網感知層入侵檢測方法研究》是依託北京郵電大學,由李祺擔任項目負責人的青年科學基金項目。項目摘要 物聯網的安全是物聯網技術實用化的前提和保障,設計出全新的適用於物聯網感知層的入侵檢測方法,是物聯網的研究熱點。本項目...
2011年1月14日,《網路入侵檢測系統測試方法》發布。2011年6月1日,《網路入侵檢測系統測試方法》實施。起草工作 主要起草單位:信息產業部電信研究院、北京啟明星辰信息技術有限公司。主要起草人:周開波、張治兵、郝春光、吳海民。
CIDF力圖在某種程度上將入侵檢測標準化,開發一些協定和應用程式接口,1.Common Intrusion Detection Framework;通用入侵檢測框架。以使入侵檢測的研究項目之間能夠共享信息和資源,並且入侵檢測組件也能夠在其它系統中再利用。CIDF的工作集中...