天堂888-欧美黄色小说-熟睡侵犯の奶水授乳在线-初尝情欲h名器av-亚洲天堂免费视频-日韩五十路-免费在线国产-国产又大又黄又粗-久草导航-色播导航-亚洲免费资源-熟女一区二区三区视频-亚洲美女视频在线-亚洲成人福利视频-婷婷精品在线-亚洲综合p-中文字幕 日本-亚洲骚片-亚洲自拍偷拍网-国产农村妇女精品一区二区-午夜中出-久久精品国产精品亚洲毛片-91精品毛片-99爱视频在线-狠狠操亚洲-美女让人操-里番本子纯肉侵犯肉全彩无码-999偷拍

2018通信互聯網技術考試重要知識點之入侵檢測技術分析

互聯網技術 責任編輯:小狐貍 2018-01-15

摘要:2018年通信互聯網技術考試備考在即,為了幫助考生們更好地復習,下面是小編為大家整理的2018年通信設備環境考試重要知識點之入侵檢測技術分析希望能幫助大家。想了解更多相關資訊請關注希賽網。

       >>>>點擊進入全國通信專業技術人員水平考試報名時間及成績查詢專題


       2018年通信互聯網技術考試備考在即,為了幫助考生們更好地復習,下面是小編為大家整理的2018年通信設備環境考試重要知識點之入侵檢測技術分析。希望能幫助大家。想了解更多相關資訊請關注希賽網。    

       一、技術分類

       入侵檢測系統所采用的技術可分為特征檢測與異常檢測兩種。

       1.特征檢測

       特征檢測(Signature-baseddetection)又稱為Misusedetection,這一檢測假設入侵者活動可以用一種模式來表示,系統的目標是檢測主體活動是否符合這些模式。它可以將己有的入侵方法檢查出來,但對新的入侵方法無能為力。其難點在于如何設計出相關模式,既能夠刻畫“入侵”現象,又不會將正常的活動包含進來。

       2.異常檢測

       異常檢測(Anomalydetection)的假設是入侵者活動異常于正常主體的活動。根據這一理念建立主體正常活動的“活動簡檔”,將當前主體的活動狀況與“活動簡檔”相比較,當違反其統計規律時,認為該活動可能是“入侵”行為。異常檢測的難題在于如何建立“活動簡檔”以及如何設計統計算法,從而不把正常的操作作為“入侵”或忽略真正的“入侵”行為。

       二、常用檢測方法

       入侵檢測系統常用的檢測方法有統計檢測、特征檢測和希賽網系統。據公安部計算機信息系統安全產品質量監督檢驗中心的報告,國內送檢的入侵檢測產品中95%是屬于使用入侵模板進行模式匹配的特征檢測產品,其他5%是采用概率統計的統計檢測產品與基于日志的希賽網知識庫系產品。

       1.統計檢測

       統計模型常用異常檢測,在統計模型中常用的測量參數包括:審計事件的數量、間隔時間、資源消耗情況等。常用的入侵檢測5種統計模型如下。

       操作模型:該模型假設異常可通過測量結果與一些固定指標相比較得到,固定指標可以根據經驗值或一段時間內的統計平均得到,例如,在短時間內的多次失敗的登錄很有可能是口令嘗試攻擊。

       2.特征檢測

       特征檢測對己知的攻擊或入侵的方式作出確定性的描述,形成相應的事件模式。當被審計的事件與已知的入侵事件模式相匹配時,即報警。原理上與希賽網系統相仿。其檢測方法上與計算機病毒的檢測方式類似。目前,基于對包特征描述的模式匹配應用較為廣泛。該方法預報檢測的準確率較高,但對于無經驗知識的入侵與攻擊行為無能為力。

       3.希賽網系統

       希賽網系統對入侵進行檢測針對有特征的入侵行為,即規則或知識。不同的系統與設置具有不同的規則,規則之間一般無通用性。希賽網系統的建立依賴于知識庫的完備性,知識庫的完備性又取決于審計記錄的完備性與實時性。入侵的特征抽取與表達,是建立入侵檢測希賽網系統的關鍵。在系統實現中,將有關入侵的知識轉化為if-then結構(也可以是復合結構),條件部分為入侵特征,then部分是系統防范措施。


       希賽至今已有9年的通信培訓經驗,擁有多名經驗豐富的全職教師,希賽開設的通信互聯網技術網絡課堂課堂晚上和周末上課,錯過直播或沒聽懂還有錄播視頻可以反復學習和理解,助您工作之余也能輕松備考。

更多資料
更多課程
更多真題
溫馨提示:因考試政策、內容不斷變化與調整,本網站提供的以上信息僅供參考,如有異議,請考生以權威部門公布的內容為準!

通信工程師備考資料免費領取

去領取

專注在線職業教育25年

信息系統項目管理師

信息系統項目管理師

信息系統項目管理師

!
咨詢在線老師!