• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    入侵檢測系統(tǒng)的分析技術(shù)研究

    2009-09-30 05:54龔民,孫建華,朱秀蘭
    電腦知識與技術(shù) 2009年34期
    關(guān)鍵詞:模型

    龔民,孫建華,朱秀蘭

    提要:入侵檢測系統(tǒng)是繼“防火墻”、“信息加密”等傳統(tǒng)安全保護(hù)方法之后的新一代安全保障技術(shù)。在介紹入侵檢測系統(tǒng)的基礎(chǔ)上,對入侵檢測分析技術(shù)做了比較詳細(xì)的分析及概括,介紹分析了傳統(tǒng)入侵分析技術(shù)的特點(diǎn)和不足,重點(diǎn)對目前IDS產(chǎn)品中廣泛使用的特征分析技術(shù)進(jìn)行了研究。

    關(guān)鍵詞:入侵檢測系統(tǒng);模型;智能化方法

    中圖分類號:TP393文獻(xiàn)標(biāo)識碼:A文章編號:1009-3044(2009)34-9673-03

    Research of Anlysis Technque in Intrusion Detection System

    GONG Min1,2, SUN Jian-hua1, ZHU Xiu-lan2

    (1.School of Computer and Communications, Hunan University,Changsha 410082, China; 2.Changsha Electric Power Technical College, Changsha 410131, China)

    Abstract: Intrusion Detection System is a new safeguard technique for system security after traditional techniques, such as "firewall", "message encryption" and so on. Based on the introducing the intrusion detection system, analyzed the characteristic and weak point of traditional intrusion analysis techniques, and emphasis widely used in commercialized IDS on Signatures-Based analysis technique which production.

    Key words: intrusion detection system; model; model of intelligentize

    隨著互聯(lián)網(wǎng)的飛速發(fā)展,網(wǎng)絡(luò)攻擊和入侵事件與日俱增,攻擊工具與手段日趨復(fù)雜多樣,曾經(jīng)作為最主要的安全防范手段的防火墻,己經(jīng)不能滿足人們對網(wǎng)絡(luò)安全的需求。特別是近幾年,政府部門、軍事機(jī)構(gòu)、金融機(jī)構(gòu)及各類企業(yè)的計算機(jī)網(wǎng)絡(luò)頻遭黑客襲擊,攻擊者可以輕易地對那些沒有安全保護(hù)的網(wǎng)絡(luò)進(jìn)行攻擊和入侵,如進(jìn)行拒絕服務(wù)攻擊、從事非授權(quán)的訪問、肆意竊取和篡改重要的數(shù)據(jù)信息、安裝后門監(jiān)聽程序以便隨時獲得內(nèi)部信息、傳播計算機(jī)病毒、摧毀主機(jī)等等。攻擊和入侵事件給個人用戶和機(jī)構(gòu)、企業(yè)帶來了巨大的經(jīng)濟(jì)損失和形象損害,甚至直接威脅到國家的安全。

    入侵檢測系統(tǒng)(IDS)作為一種動態(tài)的安全防御系統(tǒng),它與傳統(tǒng)的靜態(tài)防御系統(tǒng)最大不同的是,IDS主動去發(fā)現(xiàn)入侵攻擊行為,使系統(tǒng)防患于未燃。如果把防火墻看成是一座城墻,則IDS就如同城墻上的哨兵。IDS擴(kuò)展了系統(tǒng)管理員的安全管理能力(包括安全審計、監(jiān)視、進(jìn)攻識別和響應(yīng)),提高了信息安全基礎(chǔ)結(jié)構(gòu)的完整性。同時,入侵檢測系統(tǒng)能在不影響網(wǎng)絡(luò)性能的情況下對網(wǎng)絡(luò)進(jìn)行監(jiān)聽,從而提供對內(nèi)部攻擊、外部攻擊和誤操作的實(shí)時保護(hù)。

    入侵檢測系統(tǒng)的目的是要在入侵攻擊對系統(tǒng)發(fā)生危害前,檢測到入侵攻擊,并利用報警與防護(hù)系統(tǒng)來對抗入侵攻擊,盡可能地減少入侵攻擊所造成的不期望損失。目前對入侵檢測系統(tǒng)的主要任務(wù)功能的界定主要有:

    1) 監(jiān)視、分析網(wǎng)絡(luò)及系統(tǒng)、用戶等活動;

    2) 系統(tǒng)構(gòu)造和弱點(diǎn)的審計;

    3) 識別反映己知進(jìn)攻的活動模式并向相關(guān)人員報警;

    4) 異常行為模式的統(tǒng)計分析;

    5) 評估重要系統(tǒng)和數(shù)據(jù)文件的完整性;

    6) 操作系統(tǒng)的審計跟蹤管理,并識別用戶違反安全策略的行為。

    1 入侵檢測系統(tǒng)的數(shù)據(jù)來源

    任何入侵攻擊方法,不管多么高明,總會留下入侵痕跡,入侵檢測系統(tǒng)可以收集目標(biāo)系統(tǒng)中的各項(xiàng)數(shù)據(jù)和信息。入侵分析技術(shù)就是要針對這些可疑的痕跡進(jìn)行分析判斷,發(fā)現(xiàn)潛在的和已經(jīng)發(fā)生的入侵。因此,入侵分析是決定整個入侵檢測系統(tǒng)性能的關(guān)鍵因素。

    入侵分析所依據(jù)和參考的信息一般可以分為以下四個方面:

    1) 系統(tǒng)和網(wǎng)絡(luò)日志文件

    充分利用系統(tǒng)和網(wǎng)絡(luò)日志文件信息是檢測入侵的必要條件。日志文件中記錄了各種行為類型,每種類型又包含不同的信息,例如記錄“用戶活動”類型的日志,就包含登錄、用戶ID改變、用戶對文件的訪間、授權(quán)和認(rèn)證信息等內(nèi)容。日志中記錄了發(fā)生在系統(tǒng)和網(wǎng)絡(luò)上的不尋常和不期望活動,這些記錄證據(jù)能表明有人正在入侵或己成功入侵了系統(tǒng)。

    2) 目錄和文件的不期望的改變

    網(wǎng)絡(luò)環(huán)境中的文件系統(tǒng)包含很多軟件和數(shù)據(jù)文件,包含重要信息的文件和私有數(shù)據(jù)文件經(jīng)常是黑客修改或破壞的目標(biāo)。目錄和文件中的不期望的改變(包括修改、創(chuàng)建和刪除),特別是那些正常情況下限制訪問的,很可能就是一種入侵產(chǎn)生的指示和信號。黑客經(jīng)常替換、修改和破壞他們獲得訪問權(quán)的系統(tǒng)上的文件,同時為了隱藏系統(tǒng)中他們的表現(xiàn)及活動痕跡,都會盡力去替換系統(tǒng)程序或修改系統(tǒng)日志文件。

    3) 程序執(zhí)行中的不期望行為

    網(wǎng)絡(luò)系統(tǒng)上的程序執(zhí)行一般包括操作系統(tǒng)、網(wǎng)絡(luò)服務(wù)、用戶使用的程序和特定目的的應(yīng)用。每個在系統(tǒng)上執(zhí)行的程序由一到多個進(jìn)程來實(shí)現(xiàn),每個進(jìn)程執(zhí)行在具有不同權(quán)限的環(huán)境中,這種環(huán)境控制著進(jìn)程可訪問的系統(tǒng)資源、程序和數(shù)據(jù)文件等。一個進(jìn)程的執(zhí)行行為由它運(yùn)行時執(zhí)行的操作來表現(xiàn),操作執(zhí)行的方式不同,它利用的系統(tǒng)資源也就不同。操作包括計算、文件傳輸、設(shè)備和其它進(jìn)程,以及與網(wǎng)絡(luò)間其它進(jìn)程的通訊。一個進(jìn)程出現(xiàn)了不期望的行為可能表明黑客正在入侵系統(tǒng)。黑客可能會將程序或服務(wù)的運(yùn)行分解,從而導(dǎo)致它失敗,或者是以非用戶或管理員意圖的方式操作。

    4) 物理形式的入侵信息

    這包括兩個方面的內(nèi)容,一是未授權(quán)的對網(wǎng)絡(luò)硬件連接;二是對物理資源的未授權(quán)訪問。

    上述四類收集到的有關(guān)系統(tǒng)、網(wǎng)絡(luò)、數(shù)據(jù)及用戶活動的狀態(tài)和行為等信息,都會包含有入侵攻擊的所留下的痕跡,這些信息將是進(jìn)行入侵分析的依據(jù)。

    2 入侵分析技術(shù)

    基于各種入侵攻擊,產(chǎn)生了以下一些傳統(tǒng)入侵分析技術(shù)以抵制入侵行為:

    1) 特征分析技術(shù)

    特征分析技術(shù)最早應(yīng)用在基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)中,其基本原理是:根據(jù)己知的入侵攻擊特征,提煉出入侵特征串,如異常的網(wǎng)絡(luò)命令或敏感詞等,在輸入的網(wǎng)絡(luò)數(shù)據(jù)流中進(jìn)行簡單的模式匹配,在預(yù)先定義的入侵特征庫中查找這些入侵特征串,以發(fā)現(xiàn)可能的攻擊行為,這種檢測技術(shù)的性能關(guān)鍵在于高效的模式匹配算法。特征分析技術(shù)只是將網(wǎng)絡(luò)中的數(shù)據(jù)包看成是數(shù)據(jù)流,沒有考慮網(wǎng)絡(luò)數(shù)據(jù)包中所包含的協(xié)議格式化信息。因此,特征分析技術(shù)往往和協(xié)議分析技術(shù)相互結(jié)合,以提高匹配的效率。但是在高速網(wǎng)絡(luò)的環(huán)境下,面臨大量數(shù)據(jù)包和龐大的特征庫的情況下,系統(tǒng)性能會大大下降。

    2) 協(xié)議分析技術(shù)

    協(xié)議分析技術(shù)的依據(jù)是網(wǎng)絡(luò)數(shù)據(jù)的傳輸是嚴(yán)格遵循TCP/IP協(xié)議的,網(wǎng)絡(luò)數(shù)據(jù)包是嚴(yán)格定義格式的數(shù)據(jù)流,協(xié)議分析技術(shù)將輸入的數(shù)據(jù)包按照各層協(xié)議報文封裝的方向順序?qū)訉咏馕龀鰜?然后對各層解析的結(jié)果進(jìn)行分析。協(xié)議分析技術(shù)的重點(diǎn)操作內(nèi)容就是檢查數(shù)據(jù)包中各協(xié)議字段值是否符合網(wǎng)絡(luò)協(xié)議定義的期望值或在合理的范圍之內(nèi)。利用預(yù)先定義好的關(guān)于協(xié)議字段的期望值和合理值的知識,來判斷是否存在入侵行為。目前在網(wǎng)絡(luò)入侵檢測中,較為普遍的方式是在協(xié)議分析的基礎(chǔ)上,進(jìn)行入侵特征的匹配。這兩種技術(shù)融合在一起,能很好地取長補(bǔ)短。

    3) 統(tǒng)計模型分析技術(shù)

    統(tǒng)計分析使用概率統(tǒng)計理論作為工具,一般應(yīng)用在異常檢測方法上,用以確定正常行為的輪廓,區(qū)分出那些是可能的入侵行為。統(tǒng)計分析的關(guān)鍵一是選擇合理的統(tǒng)計參數(shù),一是建立科學(xué)有效的統(tǒng)計模型。比較具有代表性的統(tǒng)計模型如:

    ① 操作模型,該模型假設(shè)異??赏ㄟ^測量結(jié)果與一些固定指標(biāo)相比較得到,固定指標(biāo)可以根據(jù)經(jīng)驗(yàn)值或一段時間內(nèi)的統(tǒng)計平均得到。舉例來說,在短時間內(nèi)的多次失敗的登錄很有可能是口令嘗試攻擊;

    ② 方差模型,計算參數(shù)的方差,設(shè)定其置信區(qū)間,當(dāng)測量值超過置信區(qū)間的范圍時表明有可能是異常;

    ③ 馬爾科夫過程模型,將每種類型的事件定義為系統(tǒng)狀態(tài),用狀態(tài)轉(zhuǎn)移矩陣來表示狀態(tài)的變化,當(dāng)一個事件發(fā)生時,或狀態(tài)矩陣該轉(zhuǎn)移的概率較小則可能是異常事件。

    統(tǒng)計方法的優(yōu)點(diǎn)是它可以通過建立的統(tǒng)計模型來發(fā)現(xiàn)未知的入侵攻擊方法,統(tǒng)計方法還可以利用機(jī)器學(xué)習(xí)的技術(shù)來不斷地學(xué)習(xí),使模型更加合理有效。但是它的學(xué)習(xí)能力也給入侵者以機(jī)會,通過逐步“訓(xùn)練”使入侵事件符合正常操作的統(tǒng)計規(guī)律,從而使模型失去判斷入侵的能力。此外,建立一個好的統(tǒng)計模型需要大量的統(tǒng)計數(shù)據(jù)和相關(guān)處理,統(tǒng)計模型的好壞直接影響到檢測的漏報、誤報率及準(zhǔn)確性。由于統(tǒng)計模型所能表達(dá)的事件范圍很有限,雖然統(tǒng)計分析技術(shù)能發(fā)現(xiàn)未知的入侵行為,但是誤報率高是這種技術(shù)的主要缺點(diǎn)。

    4) 完整性分析

    完整性檢測方法是網(wǎng)絡(luò)安全產(chǎn)品中常用的手段之一。完整性分析主要關(guān)注某個文件或?qū)ο笫欠癖桓?這經(jīng)常包括文件和目錄的內(nèi)容及屬性,對于被更改的和被特洛伊化的文件及應(yīng)用程序方面特別有效。完整性分析利用強(qiáng)有力的加密機(jī)制,稱為消息摘要函數(shù),它能識別文件及應(yīng)用程序中極其微小的變化。完整性分析優(yōu)點(diǎn)是,只要是成功的攻擊導(dǎo)致了文件或其它對象的任何改變,它都能夠發(fā)現(xiàn)。完整性分析一般以批處理方式實(shí)現(xiàn),用于事后分析而不用于實(shí)時響應(yīng)。

    5) 專家系統(tǒng)

    專家系統(tǒng)建立在入侵知識庫的基礎(chǔ)上,專家系統(tǒng)根據(jù)所獲得的事實(shí)和已知的入侵規(guī)則進(jìn)行推導(dǎo)來判斷入侵行為。對入侵攻擊的特征抽取與表達(dá),是專家系統(tǒng)的關(guān)鍵。專家系統(tǒng)一般采用if—then的產(chǎn)生式規(guī)則,在系統(tǒng)實(shí)現(xiàn)中,將有關(guān)入侵的知識轉(zhuǎn)化為if—then結(jié)構(gòu),if部分為某種入侵的若干關(guān)鍵特征,當(dāng)這些關(guān)鍵特征滿足后則由then部分給出相應(yīng)的結(jié)論。專家系統(tǒng)重點(diǎn)是專家知識庫的構(gòu)建,運(yùn)用專家系統(tǒng)檢測入侵行為的有效性完全取決于專家系統(tǒng)知識庫的完備性,知識庫的構(gòu)建與領(lǐng)域?qū)<业乃矫芮邢嚓P(guān),知識庫的完備性又取決于審計記錄的完備性與實(shí)時性,建立完備的入侵知識庫對于大型的網(wǎng)絡(luò)系統(tǒng)而言是很難實(shí)現(xiàn)的。當(dāng)知識庫異常龐大時,專家系統(tǒng)就會存在運(yùn)行效率下降的問題,同時知識庫的動態(tài)更新也是專家系統(tǒng)的一個技術(shù)難點(diǎn)。

    由于傳統(tǒng)的入侵檢測技術(shù)存在虛報警率高,缺乏檢測已知攻擊的變形和新攻擊方法,以及擴(kuò)展性和自適應(yīng)性差的不足。目前,研究人員又將許多智能化方法引入侵分析技術(shù)領(lǐng)域,試圖解決傳統(tǒng)檢測技術(shù)存在的諸多問題。智能化方法包括有:

    (1) 數(shù)據(jù)挖掘技術(shù)

    入侵檢測系統(tǒng)要準(zhǔn)確有效地發(fā)現(xiàn)入侵行為,必然需要分析大量的數(shù)據(jù),如果無法快速有效地對數(shù)據(jù)進(jìn)行提取和篩選,系統(tǒng)的檢測性能將會受到嚴(yán)重的影響。數(shù)據(jù)挖掘又稱為知識發(fā)現(xiàn)技術(shù),主要是從海量數(shù)據(jù)中尋找出有用的知識的過程,它是一種主動知識發(fā)現(xiàn)技術(shù),其目標(biāo)就是采用各種特定的算法在海量的數(shù)據(jù)中發(fā)現(xiàn)有用的可理解的數(shù)據(jù)模式。利用數(shù)據(jù)挖掘技術(shù),能夠有效地分析收集到的網(wǎng)絡(luò)和主機(jī)數(shù)據(jù),并從中提取出入侵行為特征,歸納出相應(yīng)的檢測模型以檢測分析同類的攻擊行為。在入侵檢測領(lǐng)域中,常用的數(shù)據(jù)挖掘算法有:

    a) 分類算法,目標(biāo)是將特定的數(shù)據(jù)項(xiàng)歸入預(yù)先定義好的某個類別中。主要實(shí)現(xiàn)途徑是,通過大量訓(xùn)練數(shù)據(jù)并結(jié)合特定的分類算法生成相應(yīng)的“分類器”,利用“分類器”達(dá)到將數(shù)據(jù)分類的目的;

    b) 關(guān)聯(lián)分析算法,用于發(fā)現(xiàn)數(shù)據(jù)間的關(guān)聯(lián)特性,數(shù)據(jù)的關(guān)聯(lián)性是區(qū)分?jǐn)?shù)據(jù)的重要依據(jù);

    c) 序列分析算法,通過對序列模式的的發(fā)掘和分析,能夠?yàn)闄z測模型提供有效的入侵分析特性。此外還有聚類分析,演進(jìn)分析等。

    (2) 數(shù)據(jù)融合技術(shù)

    在大規(guī)模的網(wǎng)絡(luò)環(huán)境下,要有效地檢測到入侵行為以及評估整個網(wǎng)絡(luò)的安全性能,需要大量收集各種不同數(shù)據(jù)源的信息作為檢測的依據(jù)。但是,來自各種來源的大量泛濫的數(shù)據(jù)、系統(tǒng)消息等由于處理速度的關(guān)系,都無法得到及時有效的處理。在這種情況下不僅無助于解決問題,反而浪費(fèi)和降低系統(tǒng)的處理能力和檢測性能。數(shù)據(jù)融合技術(shù)能把各種數(shù)據(jù)和信息,如網(wǎng)絡(luò)數(shù)據(jù)包、系統(tǒng)日志文件、系統(tǒng)消息、操作命令等綜合在一起,綜合成一個統(tǒng)一的處理進(jìn)程,高效處理各種信息資源。數(shù)據(jù)融合技術(shù)在入侵檢測領(lǐng)域還需要做很多工作,如何開發(fā)出通用的結(jié)構(gòu)化“元語言”來描述入侵檢測和網(wǎng)絡(luò)管理的對象,以及對網(wǎng)絡(luò)攻擊行為的檢測技術(shù),還有將多傳感器數(shù)據(jù)融合理論應(yīng)用到實(shí)際IDS系統(tǒng)中的相關(guān)問題等都是值得進(jìn)一步研究的。

    (3) 遺傳算法

    遺傳算法是對生物界“優(yōu)勝劣汰,適者生存”的自然規(guī)律的模擬,它具有很好的學(xué)習(xí)功能,可以對己有規(guī)則進(jìn)行優(yōu)化和求精,也能挖掘出新的規(guī)則。利用遺傳算法可以對入侵知識庫進(jìn)行維護(hù)更新,優(yōu)化知識庫結(jié)構(gòu)。在入侵檢測中應(yīng)用遺傳算法,首先要對可能出現(xiàn)的檢測結(jié)果進(jìn)行編碼,生成染色體,再利用定義的適應(yīng)性函數(shù)對這些染色體進(jìn)行選取,產(chǎn)生初始種群,然后對染色體執(zhí)行遺傳操作(復(fù)制,變異,重組),經(jīng)過種群的若干代遺傳操作直至得到預(yù)期的結(jié)果。遺傳算法是解決組合和優(yōu)化問題的有效方法,不需要對目標(biāo)有精確的了解,能夠處理大量帶有噪聲和無關(guān)數(shù)據(jù)的變化事件。其不足之處在于,染色體編碼沒有一致的規(guī)范性,染色體選擇,初始種群選取的困難,此外,遺傳算法在理論上還存在收斂性問題。

    (4) 神經(jīng)網(wǎng)絡(luò)技術(shù)

    神經(jīng)網(wǎng)絡(luò)是模擬人腦加工,存儲和處理信息機(jī)制而提出的一種智能化信息處理技術(shù)。神經(jīng)網(wǎng)絡(luò)對網(wǎng)絡(luò)中模糊、不完整的輸入信息有一定的容錯處理能力,同時,神經(jīng)網(wǎng)絡(luò)還具有高度學(xué)習(xí)和自適應(yīng)能力。神經(jīng)網(wǎng)絡(luò)是由大量基本的計算單元(神經(jīng)元)相互連接構(gòu)成的一個分布式網(wǎng)狀結(jié)構(gòu),它通過對神經(jīng)元的調(diào)節(jié)來進(jìn)行學(xué)習(xí)。神經(jīng)網(wǎng)絡(luò)的學(xué)習(xí)過程一般為:

    a) 網(wǎng)絡(luò)構(gòu)造和訓(xùn)練,在訓(xùn)練中不斷調(diào)整網(wǎng)絡(luò)的權(quán)值;

    b) 網(wǎng)絡(luò)修剪,刪除多余的隱含層節(jié)點(diǎn)和節(jié)點(diǎn)之間的聯(lián)結(jié);

    c) 從網(wǎng)絡(luò)中提取分類規(guī)則。

    目前,由于神經(jīng)網(wǎng)絡(luò)的學(xué)習(xí)能力是有限的,面對網(wǎng)絡(luò)環(huán)境的存在大量的攻擊特征,如何有效識別這些入侵攻擊特征是神經(jīng)網(wǎng)絡(luò)技術(shù)需要解決的問題,在計算速度上,當(dāng)前的計算機(jī)體系結(jié)構(gòu)無法真正實(shí)現(xiàn)神經(jīng)網(wǎng)絡(luò)的并行計算潛能,此外,神經(jīng)網(wǎng)絡(luò)對于判定出的結(jié)果不能給出確定性的判定步驟。

    (5) 計算機(jī)免疫學(xué)技術(shù)

    計算機(jī)免疫技術(shù)是直接受到生物免疫機(jī)制的啟發(fā)而產(chǎn)生的,S.Forest等人在將計算機(jī)安全與生物免疫學(xué)進(jìn)行類比研究后,最早提出了計算機(jī)免疫學(xué)的概念,并將其應(yīng)用到了入侵檢測的研究領(lǐng)域。生物免疫系統(tǒng)具有健壯性、記憶能力、容錯能力、動態(tài)穩(wěn)定性以及異常檢測等良好特性,這些特性與一個高性能的網(wǎng)絡(luò)IDS有很大的相似性。生物免疫系統(tǒng)的主要目的是識別“本體”和“異體”,它是通過抗體和抗原的結(jié)合來實(shí)現(xiàn)的,如何模擬基因庫更新、否定選擇、克隆選擇等抗體生成過程建立入侵檢測器是建立基于人工免疫原理的IDS的關(guān)鍵。例如,計算機(jī)免疫系統(tǒng)可以按照系統(tǒng)調(diào)用序列來劃分正常和異常行為,建立應(yīng)用程序模型,比較模型與所觀測到的事件就可以分出正常與可疑的行為?;谌斯っ庖叩腎DS在實(shí)現(xiàn)異常檢測方面具有很大潛力,不足之處在于完善基于人工免疫的模型還有困難。需進(jìn)一步找到合適的否定選擇算法和克隆選擇算法,需要獲取足夠多的能代表系統(tǒng)行為的正常數(shù)據(jù)樣本等。

    除了上述的各項(xiàng)智能檢測技術(shù)以外,還有粗糙集理論、模糊集理論等智能檢測技術(shù)。同時,上述智能檢測技術(shù)又可以取長補(bǔ)短,相互結(jié)合。

    3 入侵檢測系統(tǒng)的評價

    在很大程度上IDS也是一個軟件系統(tǒng),從軟件工程的角度就肯定存在IDS的軟件評價這一重要問題,評價指標(biāo)包括IDS復(fù)雜性、可用性、可靠性、魯棒性等,從而設(shè)計通用的入侵檢測測試與評估方法和平臺,實(shí)現(xiàn)對不同IDS的有效評價已成為當(dāng)前IDS的另一重要研究與發(fā)展領(lǐng)域。

    4 小結(jié)

    入侵檢測技術(shù)是近年來迅速發(fā)展的系統(tǒng)安全技術(shù),雖然尚末成熟,但己經(jīng)充分證明了其在信息安全領(lǐng)域的應(yīng)用價值。入侵檢測系統(tǒng)是一個既能運(yùn)用靜態(tài)防御又能進(jìn)行動態(tài)防御的系統(tǒng),能夠幫助網(wǎng)絡(luò)系統(tǒng)快速發(fā)現(xiàn)入侵攻擊行為,是防火墻技術(shù)的合理補(bǔ)充。IDS的前景充滿希望和挑戰(zhàn),必將吸引國內(nèi)越來越多的安全技術(shù)工作者投身其中,推動我國IDS理論研究與產(chǎn)品開發(fā)水平的提高與發(fā)展。目前,IDS技術(shù)還處在發(fā)展中,許多新的方法和技術(shù)不斷被提出和研究,隨著IDS技術(shù)的逐漸發(fā)展和成熟,IDS在整個安全部署中的重要性將會被廣泛認(rèn)可和接受。

    參考文獻(xiàn):

    [1] Rebecca Gurley Bace.入侵檢測[M].陳明奇,吳秋新,譯.北京:人民郵電出版社,2001.

    [2] 李鎮(zhèn)江,戴英俠,陳越.IDS入侵檢測系統(tǒng)研究[J].計算機(jī)工程,2001,4:7-9.

    [3] 胡昌振.網(wǎng)絡(luò)入侵檢測原理與技術(shù)[M].北京:北京理工大學(xué)出版社,2006.

    [4] 蔣建春,馮登國.網(wǎng)絡(luò)入侵檢測原理與技術(shù)[M].北京:國防工業(yè)出版社,2001.

    [5] 蘭景英,王永恒,朱培棟.入侵檢測系統(tǒng)分析及改進(jìn)[J].計算機(jī)應(yīng)用,2007.

    猜你喜歡
    模型
    一種去中心化的域名服務(wù)本地化模型
    適用于BDS-3 PPP的隨機(jī)模型
    p150Glued在帕金森病模型中的表達(dá)及分布
    函數(shù)模型及應(yīng)用
    重要模型『一線三等角』
    重尾非線性自回歸模型自加權(quán)M-估計的漸近分布
    AVB網(wǎng)絡(luò)流量整形幀模型端到端延遲計算
    考慮初始損傷的脆性疲勞損傷模型及驗(yàn)證
    3D打印中的模型分割與打包
    離散型隨機(jī)變量分布列的兩法則和三模型
    欧美乱色亚洲激情| av有码第一页| 天堂√8在线中文| 视频区欧美日本亚洲| 欧美一区二区国产精品久久精品 | 久久久久久免费高清国产稀缺| 制服人妻中文乱码| 国产成人av教育| 日韩高清综合在线| 午夜精品久久久久久毛片777| 1024视频免费在线观看| a在线观看视频网站| 亚洲av美国av| 露出奶头的视频| 欧美成人性av电影在线观看| 欧美黑人巨大hd| 欧美性猛交╳xxx乱大交人| 十八禁网站免费在线| 日本免费一区二区三区高清不卡| 免费av毛片视频| 亚洲精品国产精品久久久不卡| 久久久久久大精品| 一本久久中文字幕| 中文字幕最新亚洲高清| 精品不卡国产一区二区三区| 国产蜜桃级精品一区二区三区| 亚洲精品国产精品久久久不卡| videosex国产| 后天国语完整版免费观看| 中文字幕精品亚洲无线码一区| 国内久久婷婷六月综合欲色啪| 男女那种视频在线观看| 中文亚洲av片在线观看爽| 亚洲国产精品sss在线观看| 亚洲18禁久久av| 一边摸一边抽搐一进一小说| 精品日产1卡2卡| netflix在线观看网站| 精品少妇一区二区三区视频日本电影| 色综合婷婷激情| 久久午夜综合久久蜜桃| 在线观看66精品国产| 成人国产一区最新在线观看| 久久99热这里只有精品18| 亚洲精品色激情综合| 午夜免费观看网址| 搡老妇女老女人老熟妇| 久久久久久亚洲精品国产蜜桃av| 黑人欧美特级aaaaaa片| 黄色毛片三级朝国网站| 免费在线观看日本一区| 亚洲欧美精品综合久久99| 久久 成人 亚洲| 麻豆久久精品国产亚洲av| 天天一区二区日本电影三级| 搡老岳熟女国产| 麻豆国产97在线/欧美 | 成人精品一区二区免费| 少妇粗大呻吟视频| 亚洲国产欧美人成| 国产麻豆成人av免费视频| 99精品在免费线老司机午夜| 三级男女做爰猛烈吃奶摸视频| 亚洲精品一区av在线观看| 亚洲av日韩精品久久久久久密| 日韩欧美免费精品| 欧美中文日本在线观看视频| 国产av麻豆久久久久久久| 日韩欧美在线乱码| 91九色精品人成在线观看| 日本黄色视频三级网站网址| 国产免费av片在线观看野外av| 久久久国产精品麻豆| 国产成人aa在线观看| 中文字幕高清在线视频| 久久久久亚洲av毛片大全| 国产精品爽爽va在线观看网站| 久久精品成人免费网站| 精品第一国产精品| 两个人的视频大全免费| 香蕉丝袜av| 欧美3d第一页| 熟女电影av网| 99热只有精品国产| 久久九九热精品免费| 国产av一区在线观看免费| 三级男女做爰猛烈吃奶摸视频| 国产主播在线观看一区二区| 高清毛片免费观看视频网站| 亚洲在线自拍视频| 91字幕亚洲| 国产黄a三级三级三级人| 在线观看日韩欧美| 国产亚洲精品综合一区在线观看 | 首页视频小说图片口味搜索| 欧美精品啪啪一区二区三区| 久久国产乱子伦精品免费另类| 琪琪午夜伦伦电影理论片6080| 国产欧美日韩一区二区精品| 淫妇啪啪啪对白视频| 国语自产精品视频在线第100页| 亚洲中文字幕日韩| 嫩草影视91久久| 久久久水蜜桃国产精品网| 大型av网站在线播放| 中文字幕熟女人妻在线| 99国产综合亚洲精品| 99精品欧美一区二区三区四区| 亚洲国产精品合色在线| 国产真实乱freesex| 国产高清视频在线播放一区| 看黄色毛片网站| 国产1区2区3区精品| 国产99久久九九免费精品| 日韩精品中文字幕看吧| 激情在线观看视频在线高清| 白带黄色成豆腐渣| 少妇粗大呻吟视频| 国产区一区二久久| 欧美在线一区亚洲| 国产野战对白在线观看| 精品一区二区三区av网在线观看| 99精品久久久久人妻精品| 亚洲成av人片免费观看| 亚洲国产欧美人成| 日韩欧美国产在线观看| 国产69精品久久久久777片 | 啦啦啦韩国在线观看视频| 黄色丝袜av网址大全| 蜜桃久久精品国产亚洲av| 在线国产一区二区在线| 国产精品免费视频内射| 日韩精品免费视频一区二区三区| 亚洲国产欧美人成| 三级毛片av免费| 欧美国产日韩亚洲一区| av福利片在线观看| 欧美黑人精品巨大| 国产成人精品无人区| 97超级碰碰碰精品色视频在线观看| 观看免费一级毛片| 好看av亚洲va欧美ⅴa在| 亚洲中文日韩欧美视频| 18禁观看日本| 哪里可以看免费的av片| 精品久久久久久久末码| 午夜成年电影在线免费观看| 一区二区三区国产精品乱码| 国产精品乱码一区二三区的特点| 99国产精品99久久久久| 窝窝影院91人妻| 又黄又爽又免费观看的视频| 97碰自拍视频| 亚洲人成77777在线视频| 午夜精品久久久久久毛片777| 亚洲一卡2卡3卡4卡5卡精品中文| 午夜福利在线观看吧| 日本免费a在线| 国产一区二区三区在线臀色熟女| 18禁美女被吸乳视频| 丝袜人妻中文字幕| 成人三级做爰电影| 90打野战视频偷拍视频| 中文字幕精品亚洲无线码一区| 中出人妻视频一区二区| 成人国语在线视频| 最新在线观看一区二区三区| 日本一区二区免费在线视频| 俺也久久电影网| 午夜视频精品福利| 欧美午夜高清在线| 高清毛片免费观看视频网站| 真人做人爱边吃奶动态| 丁香欧美五月| 国内毛片毛片毛片毛片毛片| 精品久久久久久久末码| a在线观看视频网站| 好男人在线观看高清免费视频| 很黄的视频免费| 无人区码免费观看不卡| 午夜福利视频1000在线观看| 中国美女看黄片| 精品久久久久久久末码| 18禁裸乳无遮挡免费网站照片| 丝袜美腿诱惑在线| 精品日产1卡2卡| 超碰成人久久| 国内揄拍国产精品人妻在线| 一级片免费观看大全| 国产激情久久老熟女| 天天一区二区日本电影三级| 国产精品av视频在线免费观看| 亚洲狠狠婷婷综合久久图片| 国产v大片淫在线免费观看| 又黄又粗又硬又大视频| 久久婷婷人人爽人人干人人爱| 欧美日韩乱码在线| 欧美黄色淫秽网站| 久久久久免费精品人妻一区二区| 波多野结衣高清无吗| 亚洲熟妇熟女久久| 国产亚洲av嫩草精品影院| 黄色丝袜av网址大全| 少妇熟女aⅴ在线视频| 成人国产一区最新在线观看| 久久久久久国产a免费观看| 国产成人aa在线观看| 精品久久久久久久人妻蜜臀av| 夜夜看夜夜爽夜夜摸| 午夜免费观看网址| 俺也久久电影网| 50天的宝宝边吃奶边哭怎么回事| 成人特级黄色片久久久久久久| 人人妻人人澡欧美一区二区| 岛国在线免费视频观看| 国产激情欧美一区二区| 精品一区二区三区视频在线观看免费| 88av欧美| 丝袜人妻中文字幕| 啦啦啦观看免费观看视频高清| 又紧又爽又黄一区二区| 午夜影院日韩av| 99国产综合亚洲精品| 精品久久蜜臀av无| 成人国产综合亚洲| 欧美黄色片欧美黄色片| 欧美人与性动交α欧美精品济南到| 精品午夜福利视频在线观看一区| 欧美性长视频在线观看| 亚洲欧美日韩无卡精品| 国产精品 国内视频| 99热这里只有精品一区 | 久久久久国产一级毛片高清牌| 一级毛片精品| 国产爱豆传媒在线观看 | 熟女少妇亚洲综合色aaa.| 亚洲午夜理论影院| 亚洲真实伦在线观看| av在线天堂中文字幕| www.熟女人妻精品国产| 999久久久国产精品视频| 色精品久久人妻99蜜桃| 成人精品一区二区免费| 18禁黄网站禁片免费观看直播| 最近视频中文字幕2019在线8| 高清毛片免费观看视频网站| 两性午夜刺激爽爽歪歪视频在线观看 | av片东京热男人的天堂| 亚洲av片天天在线观看| 久久精品91蜜桃| 国产91精品成人一区二区三区| cao死你这个sao货| 精品欧美一区二区三区在线| 一本综合久久免费| 大型黄色视频在线免费观看| 一夜夜www| 国产97色在线日韩免费| 天堂影院成人在线观看| 午夜精品一区二区三区免费看| 一a级毛片在线观看| 精品国产美女av久久久久小说| 欧美日本亚洲视频在线播放| 美女午夜性视频免费| 国产一区二区在线av高清观看| 午夜福利免费观看在线| 亚洲精品久久国产高清桃花| 午夜福利视频1000在线观看| 成年免费大片在线观看| 国产aⅴ精品一区二区三区波| 怎么达到女性高潮| netflix在线观看网站| 免费无遮挡裸体视频| 不卡一级毛片| 亚洲精品在线观看二区| 精品国产乱码久久久久久男人| 精品熟女少妇八av免费久了| 欧洲精品卡2卡3卡4卡5卡区| 久久久久国产精品人妻aⅴ院| avwww免费| 久久精品91无色码中文字幕| 国产精华一区二区三区| netflix在线观看网站| 国产av在哪里看| 亚洲精品中文字幕一二三四区| 免费在线观看亚洲国产| 日日摸夜夜添夜夜添小说| 国产精品久久久久久久电影 | 老鸭窝网址在线观看| 欧美大码av| 老熟妇仑乱视频hdxx| 久久精品夜夜夜夜夜久久蜜豆 | 久久这里只有精品19| 在线观看舔阴道视频| 欧美日本亚洲视频在线播放| a在线观看视频网站| 精品国产乱子伦一区二区三区| 久热爱精品视频在线9| 18禁黄网站禁片免费观看直播| 国产91精品成人一区二区三区| 日本a在线网址| 老司机午夜福利在线观看视频| 亚洲国产日韩欧美精品在线观看 | 亚洲熟妇中文字幕五十中出| 一夜夜www| 在线播放国产精品三级| 无限看片的www在线观看| 99re在线观看精品视频| 欧美成狂野欧美在线观看| 国产精品永久免费网站| 又黄又爽又免费观看的视频| 亚洲美女视频黄频| 久久天躁狠狠躁夜夜2o2o| 亚洲欧洲精品一区二区精品久久久| 国产激情偷乱视频一区二区| 久久国产乱子伦精品免费另类| 又大又爽又粗| 中文资源天堂在线| 88av欧美| 天堂影院成人在线观看| 99国产极品粉嫩在线观看| a级毛片在线看网站| 人妻丰满熟妇av一区二区三区| 一进一出抽搐gif免费好疼| 国产欧美日韩精品亚洲av| 亚洲av电影不卡..在线观看| 伊人久久大香线蕉亚洲五| www.www免费av| 一区二区三区国产精品乱码| 美女午夜性视频免费| 两性夫妻黄色片| 777久久人妻少妇嫩草av网站| 他把我摸到了高潮在线观看| 精品熟女少妇八av免费久了| 亚洲色图av天堂| 麻豆国产97在线/欧美 | 一本综合久久免费| 悠悠久久av| 精品久久久久久久末码| 欧美高清成人免费视频www| 男女下面进入的视频免费午夜| 一进一出抽搐动态| 日本熟妇午夜| 在线免费观看的www视频| av片东京热男人的天堂| 国产亚洲精品久久久久久毛片| 亚洲国产欧洲综合997久久,| 欧美中文日本在线观看视频| 精品人妻1区二区| 性色av乱码一区二区三区2| 成人三级做爰电影| 精华霜和精华液先用哪个| 毛片女人毛片| 精品少妇一区二区三区视频日本电影| 久久精品影院6| 欧美日韩亚洲国产一区二区在线观看| 又紧又爽又黄一区二区| 我要搜黄色片| 国产99久久九九免费精品| 女同久久另类99精品国产91| 国产精品香港三级国产av潘金莲| 日韩av在线大香蕉| 热99re8久久精品国产| 怎么达到女性高潮| 国产探花在线观看一区二区| 日韩中文字幕欧美一区二区| 日韩欧美精品v在线| 舔av片在线| 夜夜夜夜夜久久久久| 国产伦在线观看视频一区| 亚洲成人精品中文字幕电影| 国产亚洲精品久久久久5区| 精品日产1卡2卡| 国产精品久久久久久亚洲av鲁大| 亚洲aⅴ乱码一区二区在线播放 | 五月伊人婷婷丁香| 女警被强在线播放| 老司机靠b影院| 国产伦人伦偷精品视频| 国产av麻豆久久久久久久| 亚洲精品国产精品久久久不卡| 亚洲欧美日韩高清专用| 亚洲va日本ⅴa欧美va伊人久久| 亚洲精品粉嫩美女一区| 久久国产精品人妻蜜桃| 午夜福利欧美成人| 非洲黑人性xxxx精品又粗又长| 国产精品一区二区三区四区免费观看 | av有码第一页| 日本在线视频免费播放| 国产亚洲精品久久久久久毛片| 久久久久久久午夜电影| 亚洲av电影不卡..在线观看| 岛国在线观看网站| 最近视频中文字幕2019在线8| 非洲黑人性xxxx精品又粗又长| 午夜精品一区二区三区免费看| 亚洲国产日韩欧美精品在线观看 | 18禁黄网站禁片免费观看直播| 99国产综合亚洲精品| 国产视频内射| 韩国av一区二区三区四区| 99国产极品粉嫩在线观看| 亚洲性夜色夜夜综合| 成人手机av| 成人18禁高潮啪啪吃奶动态图| 欧美日韩精品网址| 中文字幕av在线有码专区| 亚洲第一电影网av| 一级毛片精品| 一边摸一边做爽爽视频免费| 亚洲真实伦在线观看| 久久久国产精品麻豆| 美女 人体艺术 gogo| 精品国产乱子伦一区二区三区| 一本综合久久免费| 国产精品99久久99久久久不卡| 人人妻,人人澡人人爽秒播| 日本五十路高清| 欧美在线黄色| 国产高清激情床上av| 999久久久精品免费观看国产| 久久伊人香网站| 啦啦啦观看免费观看视频高清| 国产不卡一卡二| 一级毛片女人18水好多| 精品第一国产精品| 国产成+人综合+亚洲专区| 岛国在线观看网站| 亚洲欧美精品综合一区二区三区| 国产精品影院久久| 国内毛片毛片毛片毛片毛片| 亚洲五月婷婷丁香| 国产激情久久老熟女| 亚洲最大成人中文| 亚洲中文av在线| 精品久久久久久久久久免费视频| 久久久国产欧美日韩av| 99精品久久久久人妻精品| 三级男女做爰猛烈吃奶摸视频| 日韩欧美三级三区| 正在播放国产对白刺激| 成人av一区二区三区在线看| 我要搜黄色片| 亚洲 欧美一区二区三区| 中文字幕人妻丝袜一区二区| x7x7x7水蜜桃| 国产亚洲精品一区二区www| 99热只有精品国产| 中文字幕最新亚洲高清| 午夜a级毛片| 国产69精品久久久久777片 | 免费看日本二区| 亚洲国产日韩欧美精品在线观看 | xxxwww97欧美| 婷婷精品国产亚洲av| 一夜夜www| 黄色丝袜av网址大全| 国产野战对白在线观看| 女警被强在线播放| 一级毛片高清免费大全| 久久精品国产亚洲av香蕉五月| 久久久久久久午夜电影| 色综合婷婷激情| 天堂动漫精品| 91麻豆av在线| 91在线观看av| 性色av乱码一区二区三区2| 黑人欧美特级aaaaaa片| 在线观看一区二区三区| 97超级碰碰碰精品色视频在线观看| 日韩中文字幕欧美一区二区| 亚洲av日韩精品久久久久久密| svipshipincom国产片| 老熟妇仑乱视频hdxx| av国产免费在线观看| av视频在线观看入口| 狂野欧美白嫩少妇大欣赏| 亚洲欧洲精品一区二区精品久久久| 黄色毛片三级朝国网站| 亚洲国产高清在线一区二区三| 国内少妇人妻偷人精品xxx网站 | 最近在线观看免费完整版| 日韩欧美在线乱码| www.自偷自拍.com| 亚洲熟妇熟女久久| 男人的好看免费观看在线视频 | 在线观看66精品国产| 在线观看一区二区三区| 99riav亚洲国产免费| 校园春色视频在线观看| 老司机靠b影院| 欧美成人一区二区免费高清观看 | 免费在线观看视频国产中文字幕亚洲| 日韩三级视频一区二区三区| xxx96com| 99精品欧美一区二区三区四区| 狂野欧美激情性xxxx| 午夜影院日韩av| 欧美日韩一级在线毛片| 欧美精品亚洲一区二区| 1024手机看黄色片| 国语自产精品视频在线第100页| 99国产综合亚洲精品| 亚洲天堂国产精品一区在线| 老汉色av国产亚洲站长工具| av片东京热男人的天堂| 欧美+亚洲+日韩+国产| 国产成人av教育| 国产精品99久久99久久久不卡| 国产av一区二区精品久久| 高清在线国产一区| 国产在线观看jvid| 一卡2卡三卡四卡精品乱码亚洲| 国产激情欧美一区二区| av在线播放免费不卡| 黄色丝袜av网址大全| 国产主播在线观看一区二区| 丰满人妻熟妇乱又伦精品不卡| 少妇人妻一区二区三区视频| 在线观看日韩欧美| 午夜视频精品福利| 国产成人aa在线观看| 91字幕亚洲| 久久中文字幕人妻熟女| 亚洲欧美激情综合另类| 欧美+亚洲+日韩+国产| 欧美丝袜亚洲另类 | 中文在线观看免费www的网站 | 亚洲欧美激情综合另类| 免费在线观看影片大全网站| 精品欧美国产一区二区三| 三级国产精品欧美在线观看 | 中亚洲国语对白在线视频| 亚洲中文字幕日韩| 听说在线观看完整版免费高清| 国产午夜精品论理片| 两个人视频免费观看高清| 在线观看www视频免费| 后天国语完整版免费观看| 日本免费一区二区三区高清不卡| 亚洲色图 男人天堂 中文字幕| 韩国av一区二区三区四区| 俄罗斯特黄特色一大片| 亚洲午夜理论影院| 舔av片在线| 搡老熟女国产l中国老女人| 变态另类丝袜制服| 黄色毛片三级朝国网站| 两个人视频免费观看高清| 国产黄片美女视频| 在线观看日韩欧美| 亚洲中文字幕一区二区三区有码在线看 | 级片在线观看| 国产精品免费一区二区三区在线| 欧美人与性动交α欧美精品济南到| 亚洲人成网站高清观看| 老司机靠b影院| 九色成人免费人妻av| 99精品久久久久人妻精品| 欧美乱色亚洲激情| 亚洲乱码一区二区免费版| 亚洲av电影在线进入| www.精华液| 色哟哟哟哟哟哟| 国内毛片毛片毛片毛片毛片| 国产97色在线日韩免费| 国产精品国产高清国产av| 日韩欧美三级三区| 婷婷丁香在线五月| 中文字幕高清在线视频| 国产精品,欧美在线| 国内精品久久久久精免费| 欧美一区二区国产精品久久精品 | 婷婷精品国产亚洲av| 禁无遮挡网站| 99久久久亚洲精品蜜臀av| 亚洲成人久久爱视频| 亚洲成人中文字幕在线播放| 国产激情欧美一区二区| 亚洲七黄色美女视频| 999精品在线视频| 国产精品久久电影中文字幕| 九九热线精品视视频播放| 全区人妻精品视频| 亚洲欧美精品综合久久99| 久久久水蜜桃国产精品网| 一本综合久久免费| 亚洲成av人片免费观看| 美女免费视频网站| 天堂av国产一区二区熟女人妻 | 在线观看舔阴道视频| 国模一区二区三区四区视频 | 琪琪午夜伦伦电影理论片6080| 国产精品一区二区三区四区免费观看 | www日本黄色视频网| 国产片内射在线| 久久中文字幕人妻熟女| 欧美日韩国产亚洲二区| 丝袜人妻中文字幕| 久久久久久九九精品二区国产 | 亚洲av成人不卡在线观看播放网| 国产高清有码在线观看视频 | 99re在线观看精品视频| 看免费av毛片| 国产一区二区三区在线臀色熟女| 亚洲欧美日韩东京热| 18美女黄网站色大片免费观看| 午夜激情av网站| 精品无人区乱码1区二区| 12—13女人毛片做爰片一| 亚洲成a人片在线一区二区| 久久久久久人人人人人| 夜夜夜夜夜久久久久| 久久精品夜夜夜夜夜久久蜜豆 | 欧美性长视频在线观看|