电子工业出版社,《信息安全原理与应用》,2010
1©版权所有,引用请注明出处1信息安全信息安全入侵检测技术入侵检测技术本章由王昭主写本章由王昭主写电子工业出版社,《信息安全原理与应用》,2010
1©版权所有,引用请注明出处2讨论议题•入侵检测概述•入侵检测系统的功能组成•基于主机及基于网络的入侵检测系统•异常检测和误用检测•入侵检测的响应•入侵检测标准化工作电子工业出版社,《信息安全原理与应用》,2010
1©版权所有,引用请注明出处3主要的传统安全技术•加密•消息摘要、数字签名•身份鉴别:口令、鉴别交换协议、生物特征•访问控制•安全协议:IPsec、SSL•网络安全产品与技术:防火墙、VPN•内容控制:防病毒、内容过滤等•预防(prevention)、防护(protection)电子工业出版社,《信息安全原理与应用》,2010
1©版权所有,引用请注明出处4预防措施的局限性•预防性安全措施采用严格的访问控制和数据加密策略来防护,但在复杂系统中,这些策略是不充分的
这些措施都是以减慢交易为代价的
•大部分损失是由内部引起的–1999年CSI/FBI(Computersecurityinstitute/FederalBureauofInvestigation)指出,82%的损失是内部威胁造成的
电子工业出版社,《信息安全原理与应用》,2010
1©版权所有,引用请注明出处5信息安全两态论电子工业出版社,《信息安全原理与应用》,2010
1©版权所有,引用请注明出处6P2DR安全的关键•检测检测检测是静态防护转化为动态的关键检测是动态响应的依据检测是落实/强制执行安全策略的有力工具电子工业出版社,《信息安全原理与应用》,2010
1©版权所有,引用请注明出处7入侵检测的定义•NSTAC(NationalSecurityTelecommunicationsAdvisoryBo