完善资料让更多小伙伴认识你,还能领取20积分哦, 立即完善>
分布式入侵检测系统的设计 入侵检测是网络安全的一个新方向,其重点是有效地提取特征数据并准确地分析出非正常网络行为。该文在深入研究分析公共入侵检测框架理论和现有入侵检测系统实现策略的基础上,提出一种基于部件的入侵检测系统,具有良好的分布性能和可扩展性。它将网络和主机的入侵检测系统有机地结合在一起,提供了集成化的检测、报告和响应功能。 随着网络的广泛应用,特别是***信息和军事数据在网络上的传输,给网络安全提出了很高的要求[1]。网络入侵行为时常都会发生,虽然防火墙等安全工具已经被普遍地应用到各种网络环境中,但仍然存在许多安全隐患,特别是内部人员的滥用和误用,防火墙安全工具基本上不起作用,而入侵检测系统则是解决这些隐患的有效手段。目前在系统上采用主动策略安全机制(如访问控制,数据加密等)来保证系统结构的安全性,采用静态安全扫描工具来保证系统设置的合理性。在此基础上,入侵检测工具便能及时有效地检测出非授权的网络行为。 |
|
相关推荐 |
|
小黑屋| 手机版| Archiver| 电子发烧友 ( 湘ICP备2023018690号 )
GMT+8, 2024-12-4 02:46 , Processed in 0.562644 second(s), Total 37, Slave 27 queries .
Powered by 电子发烧友网
© 2015 bbs.elecfans.com
关注我们的微信
下载发烧友APP
电子发烧友观察
版权所有 © 湖南华秋数字科技有限公司
电子发烧友 (电路图) 湘公网安备 43011202000918 号 电信与信息服务业务经营许可证:合字B2-20210191 工商网监 湘ICP备2023018690号