课程咨询: 400-996-5531 / 投诉建议: 400-111-8989
认真做教育 专心促就业
网络安全随着互联网的不断发展而越来越被企业与用户关注,而本文我们就通过案例分析来了解一下,网络安全入侵检测都有哪些方法。
特征检测,也常常被称为滥用检测(misusedetection),这种检测方法的基本思路是事先提取出描述各类攻击活动的特征信息,利用攻击特征对指定的数据内容进行监视,一旦发现攻击特征在监视的数据中出现,即判定系统内发生了相应的攻击活动。
判断入侵检测的效能,主要依据两项参数。误报率,即正常的用户活动被判定为入侵的比率。漏报率,即入侵活动发生了,但却没有被发现的比率。
特征库的完备问题是特征检测的核心,要确保特征库内容全面、及时更新需要耗费大量的时间和精力。
模式匹配法、专家系统法和状态迁移法是特征检测的三种实现方式。
异常检测也是常用的一种入侵检测分析方法。异常检测基于这样一种假设,即用户行为、网络行为或者系统行为通常有相对稳定的模式,如果在监视过程中发现行为明显偏离了正常模式,则认为出现了入侵。
统计分析法、神经网络法、聚类分析法和人工免疫系统是异常检测的四种的实现方式。
Snort是采用C语言编写的一款开源网络入侵检测系统,符合GNUGPL(GeneralPublicLicense)协议。Snort由MartinRoesch编写,可以免费使用。
Snort主要采用特征检测的工作方式,通过预先设置的检测规则对网络数据包进行匹配,发现各种类型的网络攻击。Snort由数据包解析器、检测引擎、日志与报警子系统三个模块组成。
【免责声明】本文系本网编辑部分转载,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与管理员联系,我们会予以更改或删除相关文章,以保证您的权益!更多内容请加danei0707学习了解。欢迎关注“达内在线”参与分销,赚更多好礼。