WPE|52wpe|我爱WPE

 找回密码
 注册会员
搜索
  • 3146查看
  • 1回复

主题

好友

1378

积分

金牌会员

发表于 2010-8-18 13:42:20 |显示全部楼层
入侵检测的基本概念
  入侵检测是指“通过对行为、安全日志或审计数据或其它网络上可以获得的信息进行操作,检测到对系统的闯入或闯入的企图”(参见国标gb/t18336)。入侵检测是检测和响应计算机误用的学科,其作用包括威慑、检测、响应、损失情况评估、攻击预测和起诉支持。入侵检测技术是为保证计算机系统的安全而设计与配置的一种能够及时发现并报告系统中未授权或异常现象的技术,是一种用于检测计算机网络中违反安全策略行为的技术。进行入侵检测的软件与硬件的组合便是入侵检测系统(intrusion detection system,简称ids)。
入侵检测系统的发展历史
  1980年jamesp.anderson在给一个保密客户写的一份题为《计算机安全威胁监控与监视》的技术报告中指出,审计记录可以用于识别计算机误用,他给威胁进行了分类,第一次详细阐述了入侵检测的概念。1984年到1986年乔治敦大学的dorothydenning和sri公司计算机科学实验室的peterneumann研究出了一个实时入侵检测系统模型- ides(intrusion detection expert systems入侵检测专家系统),是第一个在一个应用中运用了统计和基于规则两种技术的系统,是入侵检测研究中最有影响的一个系统。19,加州大学戴维斯分校的todd heberlein写了一篇论文《a network securitymonitor》,该监控器用于捕获tcp/ip分组,第一次直接将网络流作为审计数据来源,因而可以在不将审计数据转换成统一格式的情况下监控异种主机,网络入侵检测从此诞生。

主题

好友

46

积分

新手上路

发表于 2012-3-29 16:45:48 |显示全部楼层
1980年!老外这么早就搞这些了。真牛。
回复

使用道具 举报

快速发帖

您需要登录后才可以回帖 登录 | 注册会员

手机版|Archiver|WPE|52wpe|我爱WPE ( 闽ICP备15009081号 )

GMT+8, 2024-5-1 10:54 , Processed in 0.063452 second(s), 16 queries .

返回顶部