TCSP--入侵检测技术原理
• 网络入侵的现状
• 深层防御体系及IDS的作用
• IDS的分类方法学
• IDS的结构
• 入侵检测的困惑与反入侵检
• 第四代入侵检测技术
• 入侵检测的新发展
内容提要
网络安全
网络安全对应的英文是Network Security。Security和safety都译为“安全”,但二者其实是有区别的,safety更侧重物理实体上的安全。
网络安全领域的研究主要集中在计算机网络。
网络安全基本上是一个实践性的技术领域。
安全威胁来源
内部人员
特殊身份人员
外部个人和小组
(所谓黑客)
竞争对手和恐怖组织
敌对国家和军事组织
自然和不可抗力
网络安全范畴
网络安全范畴包括的要素:
数据:包括网络上传输的数据和端系统中的数据。
关系:网络作为交流的重要手段,涉及到通信各方信赖关系的建立与维护,信赖关系就意味着能力和数据访问权力的获取。
能力:包括网络系统的传输能力与端系统的能力。