解,而季长老作为军方的实际掌控人之一,对于入侵和反入侵都有涉猎,他也自然清楚入侵M军空军指挥系统的困难性。
目前M国军方系统主要采用入侵检测系统也就是“IDS”和安全防火墙构成防御体系,而其中“IDS”的作用非常的重要,它是一种对网络传输进行即时监视,在发现可疑传输时发出警报或者采取主动反应措施的网络安全设备,它与其他网络安全设备的不同之处便在于,IDS是一种积极主动的安全防护技术。
它通过实时监视系统,一旦发现异常情况就发出警告。 以信息来源的不同和检测方法的差异分为几类:根据信息来源可分为基于主机IDS和基于网络的IDS,根据检测方法又可分为异常入侵检测和误用入侵检测。不同于防火墙,IDS入侵检测系统是一个监听设备,没有跨接在任何链路上,无须网络流量流经它便可以工作。
对各种事件进行分析,从中发现违反安全策略的行为是入侵检测系统的核心功能。从技术上,入侵检测分为两类:一种基于标志,另一种基于异常情况。
对于基于标志的检测技术来说,首先要定义违背安全策略的事件的特征,如网络数据包的某些头信息。检测主要判别这类特征是否在所收集到的数据中出