入侵检测系统脆弱性研究.pdfVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
维普资讯 前沿技术 Leading—edge Techno~嘻ies 入侵检测系统脆弱性研究 稿 婴:随羞人 硷潮系统ll1)S)技术的逐步发疑与成穗 其自身的晚弱性 电逐渐成为人靠1的 研究歪妪2 一 拳_爻 宽 人技舱 系统进 r 鼙介绍.强调了lDS自身安全的蕾蛩挂 ,然矗扶 A个 幽对 lDS的晚弱性进行r分 和硪宠 刘威鹏 /文 HIDS是无法保证 网络安全 的 因此 .随 算机评估准则 (TCSEC)中提出了A1级 引 言 后提 出了基于网络的NIDS 它通过监 模型 该模型要求用形式化顶层规范 入侵检测作为一种主动的安全防 视网络流量并把 当前的网络活动和历 说 明和验证技术来进行分析 .以确保 护技术 提供了对 内部攻击 外部攻击 史活动进行 比较来检测入侵 。 系统完全正确地实现。为了配合A1级 和误用操作的实时保护 在系统受到 IDS作为一个安全产品 在保障系 所要求的系统扩展审计和开发分析 危害之前拦截入侵并做 出响应 .成 为 统安全方面起着重要的作用,但它本 需要有更为严格的配置管理。如今商 目前网络安全技术研究的热点。IDS通 身也易成为攻击的 目标 ,因此人们对 业上还没有能够满足A1级要求的安全 常采用两个独立 的组件来完成入侵检 lDs自身的安全性就更为关注 。如果 系统 ,也很难在数学上证明一个系统 测任务 一个是数据收集器 它把收集 IDS本身不安全 .那么保护网络就形如 不存在任何设计缺陷。开发经过形式 到的数据经过简单处理传送给另一个 虚设。IDS的脆弱性是指IDS中存在的、 化验证的安全系统模型是困难的.因 组件检测器 .检测器分析判断是否有 可 以被入侵者利用的弱点和缺陷,以 此大多数 IDS是基于不可信模型实现 入侵发生 .当检测到入侵后发出警报 . 及系统对某一个特定的威胁、攻击和 的,在设计上存在缺陷。 并给 出有关攻击 的详细信息和防御手 危险事件的敏感性和其受到威胁的可 2.CIDF模型的缺陷 段 。 能性 。本文将从 以下从五个方面对IDS CIDF模型如图 1所示 是 由美 国 基于主机 的HIDS通过监视主机 的 的脆弱性进行研究。 加州大学Davis分校的安全实验室提 出 日志来检测入侵 。随着网络技术的快 的一种 IDS通用框架。根据ClDF模型 速发展 。信息系统的安全不再局限于 体系结构的脆弱性 入侵检测系统从体系结构上可以分为 1 单个主机的范围.当面临企图破坏多 . IDS自身安全未被形式化证明 四个模块 ,即事件产生器、事件分析 台主机的大规模入侵发生时 只使用 1983年。美国国防部在可信的计 器、响应单元和事件数据库 各个组件 鍪 曼● 毒 ≯— 体的特性有关 ,更重要的是与嵌入算 全性问题。利用数字签名中阈下信道 涉及对于隐匿信息的信道容量问题的 法有关,于是 阈下信道抗干扰性研究 传送秘密信息时,如果数字签名算法 讨论 ,并未运用信息理论对隐匿信息 的主要 内容应该是隐蔽性强 、鲁棒性 本身是安全的.则秘密信

文档评论(0)

人生新旅程 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档