版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、隨著網(wǎng)絡(luò)技術(shù)的發(fā)展和應(yīng)用范圍的擴(kuò)大,人們越來越依賴于網(wǎng)絡(luò)進(jìn)行信息的處理。但是由于網(wǎng)絡(luò)攻擊工具和攻擊手段的日趨復(fù)雜化和多樣化,僅僅依靠傳統(tǒng)的網(wǎng)絡(luò)安全防范措施已無法滿足對網(wǎng)絡(luò)安全的要求。面對數(shù)量龐大、變化多樣的各種網(wǎng)絡(luò)攻擊,要建立高效而靈活的安全防范措施是一項艱巨而富有挑戰(zhàn)性的任務(wù)。
入侵檢測技術(shù)是近年來發(fā)展迅速的一種新型的網(wǎng)絡(luò)安全技術(shù)。目前基于主機(jī)的入侵檢測技術(shù)--無論是針對已知的攻擊特征還是針對系統(tǒng)異常--都將注意力放在對
2、于攻擊過程的研究和挖掘上。雖然通過對惡意攻擊過程中所表現(xiàn)的模式特征進(jìn)行研究和分析可以在一定程度上防止某些攻擊對系統(tǒng)造成危害,但是在對某個操作是否為惡意攻擊的判斷上卻比較容易出錯,從而產(chǎn)生大量的錯誤報警。
本文從信息安全技術(shù)這一角度入手,介紹了目前入侵檢測系統(tǒng)的種類及概念,然后介紹了目前入侵檢測系統(tǒng)采用的安全技術(shù),最后,通過分析應(yīng)用程序在執(zhí)行時的系統(tǒng)調(diào)用序列,針對目前大多數(shù)基于異常的入侵檢測系統(tǒng)容易發(fā)出錯誤警報的普遍問題,深
3、入分析了現(xiàn)行系統(tǒng)發(fā)出誤判的根本原因,并依據(jù)用戶操作和惡意攻擊之間的本質(zhì)區(qū)別提出了一種新的入侵檢測技術(shù)。通過降低錯誤報警率、提高檢測攻擊的準(zhǔn)確度,可以使管理員將更多的精力放在惡意攻擊上而不會被錯誤報警所困擾,大大提高了系統(tǒng)管理員的工作效率。
由于進(jìn)程執(zhí)行的所有關(guān)鍵操作都必須通過系統(tǒng)調(diào)用從用戶態(tài)轉(zhuǎn)換到內(nèi)核態(tài)來完成,因此可以通過記錄系統(tǒng)調(diào)用序列來獲得進(jìn)程的活動。當(dāng)檢測到異常的系統(tǒng)調(diào)用時,可以終止該進(jìn)程的運(yùn)行,這樣可以防止惡意攻擊
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- Android平臺惡意應(yīng)用程序檢測技術(shù)的研究與實現(xiàn).pdf
- 嵌入式應(yīng)用程序內(nèi)存檢測技術(shù)的研究與實現(xiàn).pdf
- 面向Android的應(yīng)用程序安全檢測技術(shù)的設(shè)計與實現(xiàn).pdf
- 基于軟件安全策略的Android應(yīng)用程序檢測研究與實現(xiàn).pdf
- 基于模擬攻擊的Web應(yīng)用程序漏洞檢測系統(tǒng)的設(shè)計與實現(xiàn).pdf
- 豐富互聯(lián)網(wǎng)應(yīng)用程序技術(shù)的研究與實現(xiàn).pdf
- 基于網(wǎng)絡(luò)的入侵檢測技術(shù)的研究與實現(xiàn).pdf
- 基于VNC的應(yīng)用程序共享系統(tǒng)的研究與實現(xiàn).pdf
- 基于聯(lián)網(wǎng)行為的Android應(yīng)用程序安全檢測系統(tǒng)的設(shè)計與實現(xiàn).pdf
- 基于組件化的群組協(xié)作應(yīng)用程序的研究與實現(xiàn).pdf
- 基于MVC的新型CERP應(yīng)用程序框架的研究與實現(xiàn).pdf
- 基于WPF和Silverlight的動態(tài)應(yīng)用程序研究與實現(xiàn).pdf
- 基于數(shù)據(jù)庫應(yīng)用程序開發(fā)技術(shù)的OA系統(tǒng)程序設(shè)計與實現(xiàn).pdf
- 基于協(xié)同入侵檢測技術(shù)的應(yīng)用-入侵檢測與管理系統(tǒng)(IMS).pdf
- 基于Android平臺LBS應(yīng)用程序的設(shè)計與實現(xiàn).pdf
- 驅(qū)動及應(yīng)用程序研究與實現(xiàn).pdf
- 基于opc規(guī)范的客戶應(yīng)用程序?qū)崿F(xiàn)
- 基于USB的應(yīng)用程序的設(shè)計與研究.pdf
- 基于GIS的應(yīng)用程序開發(fā)框架的設(shè)計與實現(xiàn).pdf
- 基于程序行為分析的入侵檢測技術(shù).pdf
評論
0/150
提交評論