国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

IDS的分類
2005-11-24   

根據(jù)檢測(cè)原理進(jìn)行分類

傳統(tǒng)的觀點(diǎn)根據(jù)入侵行為的屬性將其分為異常和濫用兩種,然后分別對(duì)其建立異常檢測(cè)模型和濫用檢測(cè)模型。近四五年來又涌現(xiàn)出了一些新的檢測(cè)方法,它們產(chǎn)生的模型對(duì)異常和濫用都適用,如人工免疫方法、遺傳算法、數(shù)據(jù)挖掘等。根據(jù)系統(tǒng)所采用的檢測(cè)模型,將IDS分為三類。
1.異常檢測(cè)
在異常檢測(cè)中,觀察到的不是已知的入侵行為,而是所研究的通信過程中的異?,F(xiàn)象,它通過檢測(cè)系統(tǒng)的行為或使用情況的變化來完成。在建立該模型之前,首先必須建立統(tǒng)計(jì)概率模型,明確所觀察對(duì)象的正常情況,然后決定在何種程度上將一個(gè)行為標(biāo)為“異?!?,并如何做出具體決策。
異常檢測(cè)只能識(shí)別出那些與正常過程有較大偏差的行為,而無法知道具體的入侵情況。由于對(duì)各種網(wǎng)絡(luò)環(huán)境的適應(yīng)性不強(qiáng),且缺乏精確的判定準(zhǔn)則,異常檢測(cè)經(jīng)常會(huì)出現(xiàn)虛警情況。
異常檢測(cè)可以通過以下系統(tǒng)實(shí)現(xiàn)。
(1)自學(xué)習(xí)系統(tǒng)
自學(xué)習(xí)系統(tǒng)通過學(xué)習(xí)事例構(gòu)建正常行為模型,又可分為時(shí)序和非時(shí)序兩種。
(2)編程系統(tǒng)
該類系統(tǒng)需要通過編程學(xué)習(xí)如何檢測(cè)確定的異常事件,從而讓用戶知道什么樣的異常行為足以破壞系統(tǒng)的安全。編程系統(tǒng)可以再細(xì)分為描述統(tǒng)計(jì)和缺省否認(rèn)兩種。
異常檢測(cè)IDS分類如表1所示。
 
2.濫用檢測(cè)
在濫用檢測(cè)中,入侵過程模型及它在被觀察系統(tǒng)中留下的蹤跡是決策的基礎(chǔ)。所以,可事先定義某些特征的行為是非法的,然后將觀察對(duì)象與之進(jìn)行比較以做出判別。
濫用檢測(cè)基于已知的系統(tǒng)缺陷和入侵模式,故又稱特征檢測(cè)。它能夠準(zhǔn)確地檢測(cè)到某些特征的攻擊,但卻過度依賴事先定義好的安全策略,所以無法檢測(cè)系統(tǒng)未知的攻擊行為,從而產(chǎn)生漏警。
濫用檢測(cè)通過對(duì)確知決策規(guī)則編程實(shí)現(xiàn),可以分為以下四種:
(1)狀態(tài)建模:它將入侵行為表示成許多個(gè)不同的狀態(tài)。如果在觀察某個(gè)可疑行為期間,所有狀態(tài)都存在,則判定為惡意入侵。狀態(tài)建模從本質(zhì)上來講是時(shí)間序列模型,可以再細(xì)分為狀態(tài)轉(zhuǎn)換和Petri網(wǎng),前者將入侵行為的所有狀態(tài)形成一個(gè)簡(jiǎn)單的遍歷鏈,后者將所有狀態(tài)構(gòu)成一個(gè)更廣義的樹形結(jié)構(gòu)的Petri網(wǎng)。
(2)專家系統(tǒng):它可以在給定入侵行為描述規(guī)則的情況下,對(duì)系統(tǒng)的安全狀態(tài)進(jìn)行推理。一般情況下,專家系統(tǒng)的檢測(cè)能力強(qiáng)大,靈活性也很高,但計(jì)算成本較高,通常以降低執(zhí)行速度為代價(jià)。
(3)串匹配:它通過對(duì)系統(tǒng)之間傳輸?shù)幕蛳到y(tǒng)自身產(chǎn)生的文本進(jìn)行子串匹配實(shí)現(xiàn)。該方法靈活性欠差,但易于理解,目前有很多高效的算法,其執(zhí)行速度很快。
(4)基于簡(jiǎn)單規(guī)則: 類似于專家系統(tǒng),但相對(duì)簡(jiǎn)單一些,故執(zhí)行速度快。
濫用檢測(cè)IDS分類如表2所示。
 
3. 混合檢測(cè)
近幾年來,混合檢測(cè)日益受到人們的重視。這類檢測(cè)在做出決策之前,既分析系統(tǒng)的正常行為,同時(shí)還觀察可疑的入侵行為,所以判斷更全面、準(zhǔn)確、可靠。它通常根據(jù)系統(tǒng)的正常數(shù)據(jù)流背景來檢測(cè)入侵行為,故而也有人稱其為“啟發(fā)式特征檢測(cè)”。
Wenke Lee從數(shù)據(jù)挖掘得到啟示,開發(fā)出了一個(gè)混合檢測(cè)器RIPPER。它并不為不同的入侵行為分別建立模型,而是首先通過大量的事例學(xué)習(xí)什么是入侵行為以及什么是系統(tǒng)的正常行為,發(fā)現(xiàn)描述系統(tǒng)特征的一致使用模式,然后再形成對(duì)異常和濫用都適用的檢測(cè)模型。
根據(jù)系統(tǒng)特征分類

作為一個(gè)完整的系統(tǒng),IDS顯然不應(yīng)該只包括檢測(cè)器,它的很多系統(tǒng)特征同樣值得認(rèn)真研究。為此,將以下一些重要特征作為分類的考慮因素。
1.檢測(cè)時(shí)間:有些系統(tǒng)以實(shí)時(shí)或近乎實(shí)時(shí)的方式檢測(cè)入侵活動(dòng),而另一些系統(tǒng)在處理審計(jì)數(shù)據(jù)時(shí)則存在一定的延時(shí)。一般的實(shí)時(shí)系統(tǒng)可以對(duì)歷史審計(jì)數(shù)據(jù)進(jìn)行離線操作,系統(tǒng)就能夠根據(jù)以前保存的數(shù)據(jù)重建過去發(fā)生的重要安全事件。
2.?dāng)?shù)據(jù)處理的粒度:有些系統(tǒng)采用了連續(xù)處理的方式,而另一些系統(tǒng)則在特定的時(shí)間間隔內(nèi)對(duì)數(shù)據(jù)進(jìn)行批處理操作,這就涉及到處理粒度的問題。它跟檢測(cè)時(shí)間有一定關(guān)系,但二者并不完全一樣,一個(gè)系統(tǒng)可能在相當(dāng)長(zhǎng)的時(shí)延內(nèi)進(jìn)行連續(xù)數(shù)據(jù)處理,也可以實(shí)時(shí)地處理少量的批處理數(shù)據(jù)。
3.審計(jì)數(shù)據(jù)來源:主要有兩種來源:網(wǎng)絡(luò)數(shù)據(jù)和基于主機(jī)的安全日志文件。后者包括操作系統(tǒng)的內(nèi)核日志、應(yīng)用程序日志、網(wǎng)絡(luò)設(shè)備(如路由器和防火墻)日志等。
4.入侵檢測(cè)響應(yīng)方式:分為主動(dòng)響應(yīng)和被動(dòng)響應(yīng)。被動(dòng)響應(yīng)型系統(tǒng)只會(huì)發(fā)出告警通知,將發(fā)生的不正常情況報(bào)告給管理員,本身并不試圖降低所造成的破壞,更不會(huì)主動(dòng)地對(duì)攻擊者采取反擊行動(dòng)。主動(dòng)響應(yīng)系統(tǒng)可以分為兩類:
(1)對(duì)被攻擊系統(tǒng)實(shí)施控制。它通過調(diào)整被攻擊系統(tǒng)的狀態(tài),阻止或減輕攻擊影響,例如斷開網(wǎng)絡(luò)連接、增加安全日志、殺死可疑進(jìn)程等。
(2)對(duì)攻擊系統(tǒng)實(shí)施控制的系統(tǒng)。這種系統(tǒng)多被軍方所重視和采用。
目前,主動(dòng)響應(yīng)系統(tǒng)還比較少,即使做出主動(dòng)響應(yīng),一般也都是斷開可疑攻擊的網(wǎng)絡(luò)連接,或是阻塞可疑的系統(tǒng)調(diào)用,若失敗,則終止該進(jìn)程。但由于系統(tǒng)暴露于拒絕服務(wù)攻擊下,這種防御一般也難以實(shí)施。
5.?dāng)?shù)據(jù)收集地點(diǎn):審計(jì)數(shù)據(jù)源可能來自某單一節(jié)點(diǎn),也可能來自于網(wǎng)絡(luò)中多個(gè)分布式節(jié)點(diǎn)。
6.?dāng)?shù)據(jù)處理地點(diǎn):審計(jì)數(shù)據(jù)可以集中處理,也可以分布處理。
7.安全性:指系統(tǒng)本身的抗攻擊能力。
8.互操作性:不同的IDS運(yùn)行的操作系統(tǒng)平臺(tái)往往不一樣,其數(shù)據(jù)來源、通信機(jī)制、消息格式也不盡相同,一個(gè)IDS與其他IDS或其他安全產(chǎn)品之間的互操作性是衡量其先進(jìn)與否的一個(gè)重要標(biāo)志。
系統(tǒng)特征IDS分類如表3所示。
  
根據(jù)體系結(jié)構(gòu)分類
按照體系結(jié)構(gòu),IDS可分為集中式、等級(jí)式和協(xié)作式三種,如表4所示。

1.集中式。這種結(jié)構(gòu)的IDS可能有多個(gè)分布于不同主機(jī)上的審計(jì)程序,但只有一個(gè)中央入侵檢測(cè)服務(wù)器。審計(jì)程序把當(dāng)?shù)厥占降臄?shù)據(jù)蹤跡發(fā)送給中央服務(wù)器進(jìn)行分析處理。但這種結(jié)構(gòu)的IDS在可伸縮性、可配置性方面存在致命缺陷:第一,隨著網(wǎng)絡(luò)規(guī)模的增加,主機(jī)審計(jì)程序和服務(wù)器之間傳送的數(shù)據(jù)量就會(huì)驟增,導(dǎo)致網(wǎng)絡(luò)性能大大降低;第二,系統(tǒng)安全性脆弱,一旦中央服務(wù)器出現(xiàn)故障,整個(gè)系統(tǒng)就會(huì)陷入癱瘓;第三,根據(jù)各個(gè)主機(jī)不同需求配置服務(wù)器也非常復(fù)雜。
2.等級(jí)式。它用來監(jiān)控大型網(wǎng)絡(luò),定義了若干個(gè)分等級(jí)的監(jiān)控區(qū),每個(gè)IDS負(fù)責(zé)一個(gè)區(qū),每一級(jí)IDS只負(fù)責(zé)所監(jiān)控區(qū)的分析,然后將當(dāng)?shù)氐姆治鼋Y(jié)果傳送給上一級(jí)IDS。這種結(jié)構(gòu)仍存兩個(gè)問題:首先,當(dāng)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)改變時(shí),區(qū)域分析結(jié)果的匯總機(jī)制也需要做相應(yīng)的調(diào)整;第二,這種結(jié)構(gòu)的IDS最后還是要把各地收集到的結(jié)果傳送到最高級(jí)的檢測(cè)服務(wù)器進(jìn)行全局分析,所以系統(tǒng)的安全性并沒有實(shí)質(zhì)性的改進(jìn)。
3.協(xié)作式。將中央檢測(cè)服務(wù)器的任務(wù)分配給多個(gè)基于主機(jī)的IDS,這些IDS不分等級(jí),各司其職,負(fù)責(zé)監(jiān)控當(dāng)?shù)刂鳈C(jī)的某些活動(dòng)。所以,其可伸縮性、安全性都得到了顯著的提高,但維護(hù)成本卻高了很多,并且增加了所監(jiān)控主機(jī)的工作負(fù)荷,如通信機(jī)制、審計(jì)開銷、蹤跡分析等。
發(fā)展趨勢(shì)
 
一個(gè)有趣的現(xiàn)象是: 基于網(wǎng)絡(luò)的IDS被人們討論得最多,似乎它應(yīng)該代表IDS的發(fā)展潮流,但實(shí)際情況并非如此。部分原因是:① 所監(jiān)控的網(wǎng)絡(luò)流量超過100Mbps之后,計(jì)算量非常之大,系統(tǒng)的數(shù)據(jù)處理與分析能力會(huì)顯著降低,這使得它面臨著一個(gè)難以逾越的技術(shù)門檻;② 只能監(jiān)控明文格式數(shù)據(jù)流,無法監(jiān)控加密數(shù)據(jù)流,這不能不說是一個(gè)硬傷。
通過對(duì)上述分類的認(rèn)真觀察,我們發(fā)現(xiàn)IDS今后有如下一些發(fā)展趨勢(shì)。
1.檢測(cè)模型走向自適應(yīng)。自適應(yīng)模型結(jié)合了自學(xué)習(xí)系統(tǒng)的優(yōu)點(diǎn)和特征系統(tǒng)的檢測(cè)效率,這種混合模型已經(jīng)被學(xué)術(shù)界公認(rèn)為發(fā)展熱點(diǎn)。
2.體系結(jié)構(gòu)從集中式轉(zhuǎn)向分布式。
3.響應(yīng)方式由被動(dòng)轉(zhuǎn)向主動(dòng)。
4.互操作性亟待提高。目前,IDS的研究基本上還處于各自為政的山大王紛爭(zhēng)時(shí)代,不同的IDS之間及與其他安全產(chǎn)品之間的互操作性很差。為了推動(dòng)IDS產(chǎn)品及部件之間的互操作性,DARPA和IETF入侵檢測(cè)工作組分別制訂了CIDF和IDMEF標(biāo)準(zhǔn),從體系結(jié)構(gòu)、API、通信機(jī)制、語言格式等方面規(guī)范IDS。
5.安全性需要增強(qiáng)。作為安全防護(hù)體系中的重要組成部分,IDS自身的安全性必須得到加強(qiáng)。
IDS目前的發(fā)展還處于幼年期,國(guó)產(chǎn)IDS產(chǎn)品更是多處于特征檢測(cè)的初級(jí)階段,在異常檢測(cè)方面與國(guó)外還存在相當(dāng)大的差距,在混合檢測(cè)領(lǐng)域更是一片空白。


熱詞搜索:

上一篇:Cisco PIX 無效 TCP Checksum 拒絕服務(wù)漏洞
下一篇:IDS的體系結(jié)構(gòu)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美国产极速在线| 久久国产黑丝| 欧美日韩精品欧美日韩精品一| 欧美不卡高清| 久久成人精品电影| 欧美黄色一区| 激情六月婷婷久久| 欧美综合77777色婷婷| 国产精品美女久久久久久免费| 激情久久久久| 性欧美激情精品| 国产免费一区二区三区香蕉精| 亚洲综合不卡| 欧美另类在线播放| 国产精品性做久久久久久| 日韩视频精品在线观看| 久久夜色精品国产亚洲aⅴ| 亚洲一区二区三区成人在线视频精品| 久久精品夜色噜噜亚洲a∨| 精品999日本| 久久aⅴ乱码一区二区三区| 狠狠综合久久av一区二区老牛| 久久久亚洲国产美女国产盗摄| 欧美岛国在线观看| 国产精品羞羞答答xxdd| 中文在线一区| 欧美性开放视频| 一区二区三区日韩| 亚洲男人的天堂在线aⅴ视频| 国产精品尤物福利片在线观看| 精品51国产黑色丝袜高跟鞋| 欧美午夜一区二区| 欧美精品亚洲二区| 麻豆国产精品777777在线| 久久国产婷婷国产香蕉| 一区二区高清| 亚洲第一色在线| 在线日韩欧美视频| 亚洲视频专区在线| 一区二区三区黄色| 亚洲精品自在久久| 欧美日韩激情网| 国产日韩欧美一区在线 | 在线亚洲欧美视频| 国产精品免费一区豆花| 日韩视频在线观看| 亚洲午夜一区| 国产精品最新自拍| 一区二区久久久久久| 欧美www视频| 国产精品国产三级国产aⅴ浪潮| 欧美日韩激情网| 欧美日韩国产一级片| 亚洲一区图片| 亚洲免费视频在线观看| 激情综合在线| 在线精品视频一区二区| 亚洲在线观看免费| 亚洲激情在线视频| 欧美在线视频一区| 亚洲日本理论电影| 国产夜色精品一区二区av| 99av国产精品欲麻豆| 在线播放日韩| 国产精品人成在线观看免费| 国产久一道中文一区| 91久久综合| 久久精品亚洲一区二区三区浴池| 国产欧美视频一区二区| 美国十次成人| 国产精品99久久久久久有的能看| 红杏aⅴ成人免费视频| 久久不见久久见免费视频1| 亚洲人成人77777线观看| 一本一本久久a久久精品综合麻豆 一本一本久久a久久精品牛牛影视 | 欧美国产精品久久| 国产三级精品三级| 欧美国产精品专区| 夜夜嗨av一区二区三区免费区| 日韩视频三区| 国产日韩欧美精品| 欧美—级高清免费播放| 性久久久久久久久| 久久精品视频在线免费观看| 欧美日韩一区在线播放| 亚洲精品网址在线观看| 美女爽到呻吟久久久久| 久久精品国产亚洲一区二区三区| 国内精品久久久久久影视8| 欧美日韩一区二区在线| 99在线|亚洲一区二区| 在线一区二区三区做爰视频网站 | 午夜精彩视频在线观看不卡| 久久国产福利| 亚洲免费在线视频| 欧美午夜精品久久久| 亚洲男人天堂2024| 亚洲欧洲日本国产| 亚洲成人在线视频播放| 亚洲精品久久久久中文字幕欢迎你| 亚洲国产精品专区久久| 欧美三区在线视频| 欧美日韩亚洲一区二区三区四区| 久热精品视频在线观看一区| 亚洲视频香蕉人妖| 亚洲国产成人精品视频 | 亚洲欧美日韩国产成人精品影院| 亚洲国产美女| 黄色成人av网站| 国产一区二区三区精品久久久| 一本色道久久加勒比精品| 99精品欧美一区二区三区| 亚洲高清在线观看一区| 1024国产精品| 亚洲精品一二三区| 久久免费视频网| 玖玖玖免费嫩草在线影院一区| 日韩视频一区二区| 亚洲最快最全在线视频| 亚洲精品久久久蜜桃| 精品av久久久久电影| 亚洲精品久久久一区二区三区| 欧美在线一二三四区| 欧美色道久久88综合亚洲精品| 国产精品永久入口久久久| 欧美国产丝袜视频| 老司机免费视频一区二区三区| 国产日韩一区二区| 亚洲精品少妇网址| 国产精品日本精品| 欧美日韩综合视频| 午夜电影亚洲| 亚洲私人影院| 久久精彩视频| 国产精品日韩高清| 国产亚洲综合性久久久影院| 国产精品都在这里| 最新国产精品拍自在线播放| 9久草视频在线视频精品| 久久久久久自在自线| 国产欧美日韩视频一区二区| 国产综合色产在线精品| 国产综合久久久久久| 欧美三级视频| 亚洲缚视频在线观看| 一区二区三区视频在线观看| 亚洲女女女同性video| 欧美激情一区三区| 欧美日韩国产天堂| 精品动漫一区二区| 好吊妞这里只有精品| 国产女人精品视频| 亚洲一区影音先锋| 久久久.com| 国产一区二区三区自拍| 亚洲国产成人精品女人久久久| 美女精品网站| 在线观看日韩av先锋影音电影院| 亚洲欧美视频在线观看| 在线观看的日韩av| 国产一级久久| 欧美日韩国产限制| 亚洲电影免费| 国产精品国产三级国产专播品爱网 | 久久精品视频va| 欧美在线观看网址综合| 女人香蕉久久**毛片精品| 久久av在线看| 亚洲黄色尤物视频| 久久综合狠狠综合久久综合88| 136国产福利精品导航网址| 欧美在线视频全部完| 国产精品视频久久久| 日韩性生活视频| 国产伦精品一区二区三| 久久国产精品久久久| 国产日韩成人精品| 亚洲视频播放| 女人天堂亚洲aⅴ在线观看| 国内久久视频| 欧美三级视频在线观看| 免费高清在线一区| 免费观看成人| 美女尤物久久精品| 亚洲少妇诱惑| 国产欧美一区视频| 亚洲一区二区三区视频| 欧美视频一区二区三区…| 亚洲桃色在线一区| 欧美日韩成人综合在线一区二区| 国产精品xvideos88| 亚洲美女在线一区| 欧美精品一区二区三区高清aⅴ| 亚洲影院色无极综合| 一本色道久久综合一区| 久久一区中文字幕| 亚洲国产1区| 在线看片第一页欧美| 欧美黄色影院| 亚洲欧美网站|