大四下学期了,分得的毕业设计是关于服务器的安全防范,特别是要从日志中检测出入侵。具体的其他要求,我的负责老师唐文军也还没定下来。对于我来说,这真的很难啊。不过还是拼一下吧,能作到什么样子,就什么样子了,只要能毕业!
在图书馆好不容易觅得这本《网络入侵检测系统的设计与实现》,和我的毕设非常吻合。我想,我不得不把这本541页厚的书弄懂,作出东西,且能经得起毕业答辩。认真学习这本书吧,吃透~吃透~
001入侵检测系统(IDS,Intrusion Detection System)包括探测器,分析器和用户接口。
002入侵检测系统分为\"滥用检测Misuse detection\"和\"非规则检测Anomaly detection\"
003滥用入侵检测系统需要建立一个包含已知网络入侵方法和系统缺陷等信息的数据库,然后将收集到的网络活动信息与之比较。看样子我不能选择这种,数据库~~~太恐怖了。何况各种网络攻击的信息和主机的操作系统,软件平台密切相关。像我这种unix文盲,只能放弃\"滥用检测\"
004非规则入侵检测系统将任何不符合以往活动规律的行为都视为入侵行为。在某种程度上,它较少依赖特定的操作系统环境(我喜欢~~)。虽然较高的虚警概率是此种方法的主要缺陷,但是令可错杀3000,也不放过1个,才是安全的风范嘛,呵呵,乱扯了。在非规则入侵检测中,最广泛使用的技术是统计分析(不错,只需要公式,不需要弄懂理由~~)
评论
0 条评论