局域网络安全的应对决策

来源 :电脑知识与技术·学术交流 | 被引量 : 0次 | 上传用户:lanangel1234
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:各种非法用户入侵、计算机病毒、黑客的不断侵袭等随时威胁局域网的安全,再加上局域网络本身可能存在的安全问题,实施网络安全保护方案以确保计算机网络自身的安全性是每一个计算机网络都要认真对待的一个重要问题。 全文查看链接   3)入侵检测技术:入侵检测是指“通过对行为、安全日志或审计数据或其它网络上可以获得的信息进行操作,检测到对系统的闯入或闯入的企图。入侵检测是检测和响应计算机误用的学科,其作用包括威慑、检测、响应、损失情况评估、攻击预测和起诉支持。入侵检测技术是为保证计算机系统的安全而设计与配置的一种能够及时发现并报告系统中未授权或异常现象的技术,是一种用于检测计算机网络中违反安全策略行为的技术。进行入侵检测的软件与硬件的组合便是入侵检测系统(Intrusion Detection System,简称IDS)。从技术上划分,入侵检测技术有两种检测模型: 异常检测模型与误用检测模型。入侵检测系统的过程分为三部分:信息收集、信息分析和结果处理。①入侵检测的第一步是信息收集,收集内容包括系统、网络、数据及用户活动的状态和行为。由放置在不同网段的传感器或不同主机的代理来收集信息,包括系统和网络日志文件、网络流量、非正常的目录和文件改变、非正常的程序执行。 ②信息分析:收集到的有关系统、网络、数据及用户活动的状态和行为等信息,被送到检测引擎,检测引擎驻留在传感器中,一般通过三种技术手段进行分析:模式匹配、统计分析和完整性分析。当检测到某种误用模式时,产生一个告警并发送给控制台。③结果处理:控制台按照告警产生预先定义的响应采取相应措施,可以是重新配置路由器或防火墙、终止进程、切断连接、改变文件属性,也可以只是简单的告警。(如下图) 全文查看链接
其他文献
目的探究重症脑梗死的相关因素,为早期预防该疾病提供参考。方法对我院收治的96例脑梗死患者的临床资料进行回顾性分析,根据美国国立卫生研究院卒中量表(NIHSS)评分,分为重症
为了降低建模难度、简化建模过程,同时又能保证所建模型的正确性,在科技期刊在线办公系统中采用工作流网(Workflownet,WF-net)技术进行建模与分析,对科技期刊在线审稿工作流
随着计算机和网络技术的飞速发展,在线考试已成为计算机辅助教学的发展趋势之一。在分析了当前应用的一些在线考试系统实现方式的基础上,提出了基于C/S和B/S混合模式构建通用