返回首页

  • 无线局域网入侵检测现状和要点(1) 点击:153 好评:0

    无线局域网入侵检测现状和要点 本文主要介绍入侵检测技术及其应用于WLAN时的特殊要点,给出两种应用于不同架构WLAN的入侵检测模型及其实用价值。 随着无线技术和网络技术的发展,无线网络正成为市场热点,其中无线局域网(WLAN)正广泛应用于大学校园、各类展览会、公司...

  • 入侵监测存在的三个问题和未来发展方向 点击:173 好评:0

    入侵监测存在的三个问题和未来发展方向 在网络世界中上演的的攻防战争将永远是一场没有尽头、“魔高一尺,道高一丈”的斗争。入侵检测系统往往被认为是保护网络系统的“最后一道安全防线”。今天的网络黑客已经学会将真正的攻击动作隐藏在大量虚假报警之中,这使得用户...

  • 入侵检测概念、过程分析和布署(2) 点击:211 好评:0

    入侵检测概念、过程分析和布署 6、IDS部署实例 图2 RealSecure的部署图 图2为ISS(Internet Security Systems)RealSecure的部署图,RealSecure是一种混合型的入侵检测系统,提供基于网络和基于主机的实时入侵检测。其控制台运行在Windows 2000上。RealSecure的传感器是...

  • 入侵检测概念、过程分析和布署(1) 点击:298 好评:0

    入侵检测概念、过程分析和布署 对入侵检测系统模型和入侵检测过程进行了分析,介绍了入侵检测系统的部署实例,并对入侵检测技术的发展趋势进行了描述。 1、入侵检测的基本概念 入侵检测是指“通过对行为、安全日志或审计数据或其它网络上可以获得的信息进行操作,检测到...

  • 无线局域网入侵检测现状和要点(2) 点击:164 好评:0

    无线局域网入侵检测现状和要点 2、入侵检测技术及其在WLAN中的应用 IDS可分为基于主机的入侵检修系统(HIDS)和基于网络的入侵检测系统(NIDS)。HIDS采用主机上的文件(特别是日志文件或主机收发的网络数据包)作为数据源。HIDS最早出现于20世纪80年代初期,当时网络拓...

  • 【软考】入侵检测系统FAQ(4) 点击:130 好评:0

    【软考】入侵检测系统FAQ 1.8.2 Web 服务器(server) 攻击 在CGI程序执行后,Web服务器可能有了其他的漏洞.非常多的self-written Web服务器(包括IIS 1.0 与 NetWare2.x)会因为在一 档案名之中,能把一连串的"../"写在路径(path)名里,因而跳到 系统档案 的其他地方,得到任何...

  • 【软考】入侵检测系统FAQ(3) 点击:134 好评:0

    【软考】入侵检测系统FAQ 1.5 入侵者如何获得口令? 入侵者利用如下方法获得口令: 明文监听: 一些协议(Telnet, FTP, 基本HTTP)使用明文的口令,意味着他们在比如客户/服务器传输过程中不进行加密。入侵者可以使用一个协议分析仪观察线缆上的这样的口令。不需要更多的努力...

  • 【软考】入侵检测系统FAQ(2) 点击:142 好评:0

    【软考】入侵检测系统FAQ 1.3 入侵者如何进入系统? 入侵者进入系统的主要途径: 物理侵入: 如果一个侵入者对主机有物理进入权限。(比如他们能使用键盘或者参与系统),应该可以进入。方法包括控制台特权一直到物理参与系统并且移走磁盘(在另外的机器读/写)。甚至BIOS保护也...

  • 【软考】入侵检测系统FAQ(1) 点击:140 好评:0

    【软考】入侵检测系统FAQ -入侵者如何进入系统? -入侵者为什么要侵入系统? -入侵者如何获得口令? -典型的入侵过程? -一般的侵入类型有哪些? -什么是漏洞(exploits)? -什么是侦察(reconnaisance)[译注:原文如此,疑为reconnaissance?] -什么是拒绝服务(DoS)? -现在的攻击...

  • IDS的规则建立(4) 点击:156 好评:0

    IDS的规则建立 七、报头值关键元素小结,信息包种类检查分析 从上面讨论的例子中,我们看到了可用于创建IDS特征的多种报头值信息。通常,最有可能用于生成报头相关特征的元素为以下几种: IP地址,特别保留地址、非路由地址、广播地址。 不应被使用的端口号,特别是众所...