免费智能真题库 > 历年试卷 > 网络规划设计师 > 2010年下半年 网络规划设计师 上午试卷 综合知识
  第49题      
  知识点:   IDS的功能   入侵检测的原理
  章/节:   网络安全       

 
IDS是一类重要的安全技术,其实现安全的基本思想是(48),与其他网络安全技术相比,IDS的最大特点是(49)。
 
 
  A.  准确度高
 
  B.  防木马效果最好
 
  C.  能发现内部误操作
 
  D.  能实现访问控制
 
 
 

 
  第51题    2011年下半年  
   39%
关于入侵检测系统的描述,下列叙述中哪项是错误的?(51)。
  第48题    2010年下半年  
   35%
IDS是一类重要的安全技术,其实现安全的基本思想是(48),与其他网络安全技术相比,IDS的最大特点是(49)。
  第51题    2011年下半年  
   39%
关于入侵检测系统的描述,下列叙述中哪项是错误的?(51)。
   知识点讲解    
   · IDS的功能    · 入侵检测的原理
 
       IDS的功能
        应用于不同的网络环境和不同的系统安全策略,IDS在具体实现上也有所不同。从系统构成上看,IDS至少包括数据提取、入侵分析、响应处理三大部分,另外还可以结合安全知识库、数据存储等功能模块,提供更为完善的安全检测技术据分析功能。
        IDS模块结构如下图所示。
        
        IDS模块结构
        数据提取模块在IDS中居于基础地位,负责提取反映受保护系统运行状态的运行数据,并完成数据的过滤及其他预处理工作,为入侵分析模块和数据存储模块提供原始的安全审计数据,是IDS的数据采集器。
        入侵分析模块是IDS的核心模块,包括对原始数据进行同步、整理、组织、分类、特征提取以及各种类型的细致分析,提取其中所包含的系统活动特征或模式,用于正常和异常行为的判断。这种行为的鉴别可以实时进行,也可以是事后的分析。
        响应处理模块的工作实际上反映了当发现了入侵者的攻击行为之后,该怎么办的问题。可选的相应措施包括主动响应和被动响应。前者以自动的或用户设置的方式阻断攻击过程;后者则只对发生的时间进行报告和记录,由安全管理员负责下一步的行动。
        IDS具有以下的优点:
        (1)实时检测网络系统的非法行为。
        (2)网络IDS系统不占用系统的任何资源。
        (3)网络IDS系统是一个独立的网络设备,可以做到对黑客不透明,因此其自身的安全性很高。
        (4)网络IDS系统及时实时监测系统,也是记录审计系统,可以做到实时保护和事后取证分析。
        (5)主机IDS系统运行于保护系统之上,可以直接保护和恢复系统。
        (6)通过与防火墙的连动,可以更有效地阻止非法入侵和破坏。
 
       入侵检测的原理
        按Webster辞典定义,入侵(Intrusion)是指任何试图危害资源的完整性、可信度和可获取性的动作,入侵检测(Intrusion Detection)是指发现或确定入侵行为存在或出现的动作。也就是发现、跟踪并记录计算机系统或计算机网络中的非授权行为,或发现并调查系统中可能为试图入侵或病毒感染所带来的异常活动。入侵检测作为一门新兴的安全技术,以其对网络系统的实时监测和快速响应的特性,逐渐发展成为保障网络系统安全的关键部件。其基本原理如下图所示。
        
        入侵检测的原理
        入侵检测系统(Intrusion Detection Systems,IDS)在ICSA(International Computer Security Association,国际计算机安全协会)的入侵检测系统论坛被定义为,通过从计算机网络或计算机系统中的若干关键点收集信息并对其进行分析,从中发现网络或系统中是否有违反安全策略的行为和遭到袭击的迹象的一种安全技术。在允许各种网络资源以开放方式运作的前提下,入侵检测系统成了确保网络安全的一种新的手段,它通过实时的分析,检查特定的攻击模式、系统配置、系统漏洞、存在缺陷的程序以及系统或用户的行为模式,监控与安全有关的活动。入侵检测系统提供了用于发现入侵攻击与合法用户滥用特权的一种方法,IDS解决安全问题是基于如下假设的:入侵行为和合法行为是可区分的,也就是说可以通过提取行为的模式特征来判断该行为的性质。一个基本的入侵检测系统需要解决两个问题:一是如何区分并可靠地提取描述行为特征的数据;二是如何根据特征数据,高效并准确地判定行为的性质。
   题号导航      2010年下半年 网络规划设计师 上午试卷 综合知识   本试卷我的完整做题情况  
1 /
2 /
3 /
4 /
5 /
6 /
7 /
8 /
9 /
10 /
11 /
12 /
13 /
14 /
15 /
 
16 /
17 /
18 /
19 /
20 /
21 /
22 /
23 /
24 /
25 /
26 /
27 /
28 /
29 /
30 /
 
31 /
32 /
33 /
34 /
35 /
36 /
37 /
38 /
39 /
40 /
41 /
42 /
43 /
44 /
45 /
 
46 /
47 /
48 /
49 /
50 /
51 /
52 /
53 /
54 /
55 /
56 /
57 /
58 /
59 /
60 /
 
61 /
62 /
63 /
64 /
65 /
66 /
67 /
68 /
69 /
70 /
71 /
72 /
73 /
74 /
75 /
 
第49题    在手机中做本题