首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到17条相似文献,搜索用时 898 毫秒
1.
通过对入侵检测的现状以及目前存在的问题进行深入的研究,提出了将入侵检测与漏洞扫描相结合的设计方案.该方法不仅能缩小知识库规模,有效缩短规则匹配时间,降低系统误报,而且还可实现知识库的动态更新.另一方面漏洞扫描系统也可以根据IDS传送的报警信息,对主机进行特定的扫描,针对发现的攻击,及时查找、修补相关安全漏洞.通过漏洞扫描与入侵检测系统的协作,可以有效地提高IDS的检测效率,增强系统的整体防御能力.  相似文献   

2.
入侵检测系统包含:扫描系统、主体IDS,IDS审计分析系统三个部分,其中扫描系统是IDS设计中非常重要的部件,包括扫描器、弱点(漏洞)数据库,以及分布在各主机上的扫描子系统。本文从扫描器的原理、网络扫描器的设计进行详细的介绍。  相似文献   

3.
报警信息的实时显示是IDS设备安全管理配置软件的基本功能之一。针对在较短时间内报警数目较大,原有的报警显示方式就会产生丢失、错报等情况,采用对共享数据区加锁技术的方法实现了多个用户进程的协调工作,加大了在短时间内接收显示报警的数目,有效提高了报警显示的效率。  相似文献   

4.
入侵检测系统(IDS)是一种集检测、记录、报警、响应的动态安全技术,介绍IDS的检测过程和规则,并说明IDS技术整体的不成熟,以及IDS技术当前面临的主要挑战。  相似文献   

5.
网络系统安全漏洞扫描浅析   总被引:2,自引:0,他引:2  
网络系统安全漏洞扫描是评估和分析信息系统安全性的基础和安全扫描系统的必要组成部分.介绍了漏洞扫描所采用的策略、步骤后,归纳并详细分析了与步骤相对应的几种主要的漏洞扫描技术,其中包括:PING扫描、操作系统探测、如何探测访问控制规则、端口扫描及漏洞检测等.最后给出了关于漏洞扫描的对策和发展趋势.  相似文献   

6.
本文基于物联网技术设计出一套智能家居安防系统配置方案.以STM32F107VCT芯片作为中央控制模块,外围电路分别设计了火灾检测模块,煤气泄漏检测模块,漏水检测模块,防盗检测模块,远程通信报警模块,室内报警模块.通过各个单元模块的传感器监测家居环境,如果检测到有危险情况发生,由传感器产生相应的报警电信号,送至中央处理单元,中央处理单元处理后同时产生本地报警和远程通信报警.本家居安防系统可以实现家庭火灾,煤气泄漏,自来水泄漏,非法入侵检测和报警功能.  相似文献   

7.
入侵检测技术是一种主动防御型安全技术,可以弥补传统安全技术的不足.本文介绍了入侵检测系统(IDS)的基本概念和通用模型,分析了IDS的组织结构,比较了IDS的检测方式,指出了IDS目前存在的问题,最后对IDS的发展趋势作了有意义的预测.  相似文献   

8.
网络复杂攻击由一系列有逻辑关系的攻击行为构成,各个攻击步骤有一定的关联性。报警关联技术是检测网络复杂攻击的一种方法,该技术可以关联IDS报警事件,并以此来描述网络复杂攻击步骤之间的关系。使用报警因果关联技术构建攻击场景,并从中识别入侵者的攻击概貌。  相似文献   

9.
传统的IDS一般局限于单一的主机或网络架构,对异构系统及大规模的网络监测存在明显的不足.因此,需要对分布式入侵检测技术与协同通信机制开展研究,建立通用的协同通信机制,以构建有效的分布式检测系统,从而实现在大规模的网络与复杂环境中的入侵检测.本文为了解决分布式入侵检测的协同通信机制问题,针对IDS组件之间的互操作性进行了有益地探讨,提出了一种基于协同通信机制的分布式入侵检测系统CCM-D IDS.  相似文献   

10.
IDS是网络安全主动防御的工具,可以有效地对非法入侵行为进行检测、分析、报警,由于IDS特殊的身份使其成为黑客攻击系统的焦点.从网络结构、协议、检测方法等多个方面研究了现有IDS的局限性,并进一步分析了其局限性引出的安全问题,给出了解决的基本对策,为开发下一代IDS进行了有益的研究和探索,提出了一些解决思路.  相似文献   

11.
本文介绍了网络入侵检测系统的基本功能。在对目前研究的入侵检测系统的分类、性能分析、技术分析的基础上,提出了一个针对网络入侵的综合解决方案,同时探讨了入侵检测系统的发展方向。  相似文献   

12.
目前入侵检测系统在应对多目标协同攻击和时间分散攻击,没有很好的解决方法。在复杂的网络环境中,为了提高入侵检测系统的检测速度和精度,在研究现有入侵检测系统不足的情况下,提出了一种基于数据融合的入侵检测模型,实现了各个组成模块的功能。实验表明,该系统在减少系统的漏报率和误报率的情况下,可以应对一些复杂的攻击手段。  相似文献   

13.
入侵检测系统(IDS)是保障信息安全的重要手段,介绍IDS实验方案框架,并探讨实验流程中测试环境构建过程中用到的关键技术。提出基于局域网构建IDS测试平台的步骤及实现过程。  相似文献   

14.
针对目前大多数入侵检测系统存在的局限性,提出了一种较为完善的入侵检测模型,即将专家系统和神经网络技术同时应用于入侵检测系统中,重点分析了规则的生成.为进一步提高检测性能,提出了遗传算法优化BP(Back Propagation)神经网络,经论证本设计降低了漏报率和误报率.  相似文献   

15.
为适应高速网络的发展,入侵检测系统从传统架构向分布式架构的转换势在必行。分析构建了一个分布式IDS框架模型,讨论了用数据融合提取的方法,将大量松散数据内聚,来评估计算机网络的安全,并用数据缩减的方法来提高控制中心的处理效率。  相似文献   

16.
随着网络规模不断扩大,网络安全不断受到威胁,单一的防火墙和防病毒软件已经不能满足用户对网络安全的期望,同时,入侵检测系统(IDS)的相关技术也逐步成熟,已经成为网络安全系统的重要组成部分。它的核心就是检测算法,着重介绍了异常检测算法及其发展趋势。  相似文献   

17.
文章介绍了入侵检测系统及其分类,指出了目前在无线传感器网络中入侵检测系统(IDS)所面临的挑战。在此基础上,提出了一种基于Agent的分级多层无线传感器网络入侵检测系统与技术,并分析了其网络结构、工作原理和性能。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号