Äú¿ÉÒÔ¾èÖú£¬Ö§³ÖÎÒÃǵĹ«ÒæÊÂÒµ¡£

1Ôª 10Ôª 50Ôª





ÈÏÖ¤Â룺  ÑéÖ¤Âë,¿´²»Çå³þ?Çëµã»÷Ë¢ÐÂÑéÖ¤Âë ±ØÌî



  ÇóÖª ÎÄÕ ÎÄ¿â Lib ÊÓÆµ iPerson ¿Î³Ì ÈÏÖ¤ ×Éѯ ¹¤¾ß ½²×ù Model Center   Code  
»áÔ±   
   
 
     
   
 ¶©ÔÄ
  ¾èÖú
ÍøÂ簲ȫ֮ÈëÇÖ¼ì²â¼¼Êõ

 
  4883  次浏览      28
 2018-4-8
 

 

±à¼­ÍƼö:
±¾ÎÄÀ´×ÔÓÚÍøÂ磬±¾ÎÄ»ùÓÚÈëÇÖ¼ì²âµÄÓ¦Óó¡¾°£¬¶ÔÏÖÓеÄÖ÷Á÷¼¼ÊõÔ­Àí¡¢Ó²¼þÌåϵ¼Ü¹¹½øÐÐÆÊÎö£»Ïêϸ·ÖÎöIDS²úÆ·µÄ²âÆÀ·½·¨Óë¼¼Êõ

ÈëÇÖ¼ì²â¼¼Êõ×÷ÎªÍøÂ簲ȫÖеÄÒ»ÏîÖØÒª¼¼ÊõÒÑÓнü30ÄêµÄ·¢Õ¹ÀúÊ·£¬Ëæ×ÅÖйúÒÆ¶¯ÍøÂçµÄ¿ª·ÅÓë·¢Õ¹£¬ÈëÇÖ¼ì²âϵͳ£¨IDS£©Ò²Öð½¥³ÉΪ±£ÎÀÖйúÒÆ¶¯ÍøÂ簲ȫ²»¿É»òȱµÄ°²È«É豸֮һ¡£ÔÚÈëÇÖ¼ì²â¼¼Êõ·¢Õ¹¹ý³ÌÖУ¬Öð²½ÐγÉÁË2Àà·½·¨¡¢5ÖÖÓ²¼þ¼Ü¹¹£¬²»Í¬µÄ·½·¨Óë¼Ü¹¹¶¼´æÔÚÆäÓÅÊÆÓë²»×ã¡£

ÈëÇÖ¼ì²â¼¼Êõ×÷ÎªÍøÂ簲ȫÖеÄÒ»ÏîÖØÒª¼¼ÊõÒÑÓнü30ÄêµÄ·¢Õ¹ÀúÊ·£¬Ëæ×ÅÖйúÒÆ¶¯ÍøÂçµÄ¿ª·ÅÓë·¢Õ¹£¬ÈëÇÖ¼ì²âϵͳ£¨IDS£©Ò²Öð½¥³ÉΪ±£ÎÀÖйúÒÆ¶¯ÍøÂ簲ȫ²»¿É»òȱµÄ°²È«É豸֮һ¡£ÔÚÈëÇÖ¼ì²â¼¼Êõ·¢Õ¹¹ý³ÌÖУ¬Öð²½ÐγÉÁË2Àà·½·¨¡¢5ÖÖÓ²¼þ¼Ü¹¹£¬²»Í¬µÄ·½·¨Óë¼Ü¹¹¶¼´æÔÚÆäÓÅÊÆÓë²»×ã¡£±¾ÎÄ»ùÓÚÈëÇÖ¼ì²âµÄÓ¦Óó¡¾°£¬¶ÔÏÖÓеÄÖ÷Á÷¼¼ÊõÔ­Àí¡¢Ó²¼þÌåϵ¼Ü¹¹½øÐÐÆÊÎö£»Ïêϸ·ÖÎöIDS²úÆ·µÄ²âÆÀ·½·¨Óë¼¼Êõ£¬²¢½éÉÜÁËÒ»¸ö¿ÆÑ§ºÏÀí¡¢·½±ã²Ù×÷µÄIDS²âÆÀ·½°¸¡£×îºó£¬´ÓÓ¦ÓÃÐèÇó³ö·¢·ÖÎöÈëÇÖ¼ì²â¼¼ÊõµÄδÀ´·¢Õ¹Ç÷ÊÆ¡£

1¡¢±³¾°

Ŀǰ£¬»¥ÁªÍø°²È«ÃæÁÙÑϾþµÄÐÎÊÆ¡£ÒòÌØÍøÉÏÆµ·±·¢ÉúµÄ´ó¹æÄ£ÍøÂçÈëÇֺͼÆËã»ú²¡¶¾·ºÀĵÈʼþʹºÜ¶àÕþ¸®²¿ÃÅ¡¢ÉÌÒµºÍ½ÌÓý»ú¹¹µÈ¶¼Êܵ½Á˲»Í¬³Ì¶ÈµÄÇÖº¦£¬ÉõÖÁÔì³ÉÁ˼«´óµÄ¾­¼ÃËðʧ¡£

Ëæ×Å»¥ÁªÍø¼¼ÊõµÄ²»¶Ï·¢Õ¹£¬ÍøÂ簲ȫÎÊÌâÈÕÒæÍ»³ö¡£ÍøÂçÈëÇÖÐÐΪ¾­³£·¢Éú£¬ÍøÂç¹¥»÷µÄ·½Ê½Ò²³ÊÏÖ³ö¶àÑùÐÔºÍÒþ±ÎÐÔµÄÌØÕ÷¡£µ±Ç°ÍøÂçºÍÐÅÏ¢°²È«ÃæÁÙµÄÐÎÊÆÑϾþ£¬ÍøÂ簲ȫµÄÖ÷ÒªÍþвÈçͼ1Ëùʾ¡£

ͼ1 Ä¿Ç°ÍøÂ簲ȫµÄÖ÷ÒªÍþв

˵µ½ÍøÂ簲ȫ·À»¤£¬×î³£ÓõÄÉ豸ÊÇ·À»ðǽ¡£·À»ðǽÊÇͨ¹ýÔ¤Ïȶ¨Ò广Ôò²¢ÒÀ¾Ý¹æÔò¶Ô·ÃÎʽøÐйýÂ˵ÄÒ»ÖÖÉ豸£»·À»ðǽÄÜÀûÓ÷â°üµÄ¶àÑùÊôÐÔÀ´½øÐйýÂË£¬ÀýÈ磺À´Ô´IP µØÖ·¡¢À´Ô´¶Ë¿ÚºÅ¡¢Ä¿µÄIP µØÖ·»ò¶Ë¿ÚºÅ¡¢·þÎñÀàÐÍ(ÈçWWW »òÊÇ FTP)¡£¶ÔÓÚĿǰ¸´ÔÓµÄÍøÂ簲ȫÀ´Ëµ£¬µ¥´¿µÄ·À»ðǽ¼¼ÊõÒѲ»ÄÜÍêÈ«×èÖ¹ÍøÂç¹¥»÷£¬È磺ÎÞ·¨½â¾öľÂíºóÃÅÎÊÌâ¡¢²»ÄÜ×èÖ¹ÍøÂçÄÚ²¿ÈËÔ±¹¥»÷µÈ¡£¾Ýµ÷²é·¢ÏÖ£¬80%µÄÍøÂç¹¥»÷À´×ÔÓÚÍøÂçÄÚ²¿£¬¶ø·À»ðǽ²»ÄÜÌṩʵʱÈëÇÖ¼ì²âÄÜÁ¦£¬¶ÔÓÚ²¡¶¾µÈÊøÊÖÎ޲ߡ£Òò´Ë£¬ºÜ¶à×éÖ¯ÖÂÁ¦ÓÚÌá³ö¸ü¶à¸üÇ¿´óµÄÖ÷¶¯²ßÂԺͷ½°¸À´ÔöÇ¿ÍøÂçµÄ°²È«ÐÔ£¬ÆäÖÐÒ»¸öÓÐЧµÄ½â¾ö;¾¶¾ÍÊÇÈëÇÖ¼ì²âϵͳIDS£¨Intrusion Detection Systems£©¡£

2¡¢ÈëÇÖ¼ì²â¼¼Êõ·¢Õ¹ÀúÊ·

IDS¼´ÈëÇÖ¼ì²âϵͳ£¬ÆäÓ¢ÎÄÈ«³ÆÎª£ºIntrusion Detection System¡£ÈëÇÖ¼ì²âϵͳÊÇÒÀÕÕÒ»¶¨µÄ°²È«²ßÂÔ£¬Í¨¹ýÈí¼þºÍÓ²¼þ¶ÔÍøÂ硢ϵͳµÄÔËÐÐ×´¿ö½øÐмàÊÓ£¬¾¡¿ÉÄÜ·¢ÏÖ¸÷ÖÖ¹¥»÷Æóͼ¡¢¹¥»÷ÐÐΪ»ò¹¥»÷½á¹û£¬ÒÔ±£Ö¤ÍøÂçϵͳ×ÊÔ´µÄ»úÃÜÐÔ¡¢ÍêÕûÐԺͿÉÓÃÐÔ¡£IDSͨÓÃÄ£ÐÍÈçͼ2Ëùʾ¡£

¡¡¡¡Í¼2 IDS ͨÓÃÄ£ÐÍ

IDSµ®ÉúÓÚ1980Ä꣬µ½Ä¿Ç°ÎªÖ¹ÒѾ­ÓÐ30ÓàÄêµÄÀúÊ·£¬ÔÚÕâ30ÓàÄêÖУ¬IDSµÄ·¢Õ¹¾­¹ýÁË4¸ö½×¶Î¡£

µÚÒ»½×¶Î£º¸ÅÄîµ®Éú¡£IDSÕâ¸ö¸ÅÄîµ®ÉúÓÚ1980Äê4Ô£¬James P.AndrsonΪÃÀ¹ú¿Õ¾ü×öÁËÒ»·ÝÌâΪ¡¶Computer Security Threat Monitoring and Surveillance¡·£¨¼ÆËã»ú°²È«Íþв¼à¿ØÓë¼àÊÓ£©µÄ¼¼Êõ±¨¸æ£¬µÚÒ»´ÎÏêϸ²ûÊöÁËÈëÇÖ¼ì²â¸ÅÄî¡£ËûÌá³öÁËÒ»ÖÖ¶Ô¼ÆËã»úϵͳ·çÏÕºÍÍþвµÄ·ÖÀà·½·¨£¬²¢½«Íþв·ÖΪÍâ²¿ÉøÍ¸¡¢ÄÚ²¿ÉøÍ¸ºÍ²»·¨ÐÐΪÈýÖÖ£¬»¹Ìá³öÁËÀûÓÃÉ󼯏ú×ÙÊý¾Ý¼àÊÓÈëÇֻµÄ˼Ïë¡£Õâ·Ý±¨¸æ±»¹«ÈÏΪÊÇÈëÇÖ¼ì²âµÄ¿ªÉ½Ö®×÷¡£

µÚ¶þ½×¶Î£ºÄ£ÐÍ·¢Õ¹¡£´Ó1984Äêµ½1986Ä꣬ÇÇÖζشóѧµÄDorothy DenningºÍSRI/CSLµÄPeter NeumannÑо¿³öÁËÒ»¸öʵʱÈëÇÖ¼ì²âϵͳģÐÍ£¬È¡ÃûΪIDES£¨ÈëÇÖ¼ì²âר¼Òϵͳ£©¡£¸ÃÄ£ÐÍÓÉÁù¸ö²¿·Ö×é³É£ºÖ÷Ìâ¡¢¶ÔÏó¡¢É󼯼Ǽ¡¢ÂÖÀªÌØÕ÷¡¢Òì³£¼Ç¼¡¢»î¶¯¹æÔò£¬Èçͼ3Ëùʾ¡£Ëü¶ÀÁ¢ÓÚÌØ¶¨µÄϵͳƽ̨¡¢Ó¦Óû·¾³¡¢ÏµÍ³ÈõµãÒÔ¼°ÈëÇÖÀàÐÍ£¬Îª¹¹½¨ÈëÇÖ¼ì²âϵͳÌṩÁËÒ»¸öͨÓõĿò¼Ü¡£1988Ä꣬SRI/CSLµÄTeresa LuntµÈÈ˸ĽøÁËDenningµÄÈëÇÖ¼ì²âÄ£ÐÍ£¬²¢¿ª·¢³öÁËIDES¡£¸Ãϵͳ°üÀ¨Ò»¸öÒì³£¼ì²âÆ÷ºÍÒ»¸öר¼Òϵͳ£¬·Ö±ðÓÃÓÚͳ¼ÆÒ쳣ģÐ͵Ľ¨Á¢ºÍ»ùÓÚ¹æÔòµÄÌØÕ÷·ÖÎö¼ì²â¡£

¡¡¡¡Í¼3 IDES½á¹¹¿ò¼Ü

µÚÈý½×¶Î£º°Ù¼ÒÕùÃù¡£1990ÄêÊÇÈëÇÖ¼ì²âϵͳ·¢Õ¹Ê·ÉÏÒ»¸ö·ÖË®Áë¡£¼ÓÖÝ´óѧ´÷ά˹·ÖУµÄL.T.HeberleinµÈÈË¿ª·¢³öÁËNSM£¨Network Security Monitor£©¡£¸ÃϵͳµÚÒ»´ÎÖ±½Ó½«ÍøÂçÁ÷×÷ΪÉó¼ÆÊý¾ÝÀ´Ô´£¬Òò¶ø¿ÉÒÔÔÚ²»½«Éó¼ÆÊý¾Ýת»»³Éͳһ¸ñʽµÄÇé¿öÏÂ¼à¿ØÒì³£Ö÷»ú£¬´Ó´ËÒÔºó£¬ÈëÇÖ¼ì²âϵͳ·¢Õ¹Ê··­¿ªÁËеÄÒ»Ò³£¬Á½´óÕóÓªÕýʽÐγɣº»ùÓÚÍøÂçµÄIDSºÍ»ùÓÚÖ÷»úµÄIDS¡£

µÚËĽ׶Σº¼ÌÐøÑݽø¡£IDSÔÚ90Äê´úÐγɵÄIDSÁ½´óÕóÓªµÄ»ù´¡ÉÏ£¬ÓÐÁ˳¤×ãµÄ·¢Õ¹£¬ÐγÉÁ˸ü¶à¼¼Êõ¼°·ÖÀà¡£³ýÁ˸ù¾Ý¼ì²âÊý¾ÝµÄ²»Í¬·ÖΪÖ÷»úÐͺÍÍøÂçÐÍÈëÇÖ¼ì²âϵͳÍ⣬¸ù¾Ý²ÉÓõļì²â¼¼Êõ£¬ÈëÇÖ¼ì²âϵͳ¿ÉÒÔ·ÖΪ»ùÓÚÒì³£µÄÈëÇÖ¼ì²â£¨Anomaly Detection£¬AD£©ºÍ»ùÓÚÎóÓã¨ÌØÕ÷£©µÄÈëÇÖ¼ì²â£¨Misuse Detection£¬MD£©¡£ÔçÆÚµÄIDS½ö½öÊÇÒ»¸ö¼àÌýϵͳ»òÕßÌṩÓÐÏÞµÄÊý¾Ý·ÖÎö¹¦ÄÜ£¬¶øÐÂÒ»´úIDS¸üÊÇÔö¼ÓÁËÓ¦ÓòãÊý¾Ý·ÖÎöµÄÄÜÁ¦£»Í¬Ê±£¬ÆäÅäºÏ·À»ðǽ½øÐÐÁª¶¯£¬Ðγɹ¦ÄÜ»¥²¹£¬¿É¸üÓÐЧµÄ×è¶Ï¹¥»÷ʼþ¡£ÏÖÓеÄÈëÇÖ¼ì²â¼¼ÊõµÄ·ÖÀ༰Ïà¹Ø¹ØÏµÈçͼ4Ëùʾ¡£

¡¡¡¡Í¼4 ÈëÇÖ¼ì²âϵͳ·ÖÀà

3¡¢ÈëÇÖ¼ì²âÓ¦Óó¡¾°

Óë·À»ðǽ²»Í¬£¬IDSÊÇÒ»¸ö¼àÌýÉ豸£¬ÎÞÐèÍøÂçÁ÷Á¿Á÷¾­Ëü£¬±ã¿ÉÕý³£¹¤×÷£¬¼´IDS²ÉÓÃÅÔ·²¿Êð·½Ê½½ÓÈëÍøÂç¡£Óë·À»ðǽÏà±ÈIDSÓÐÈçÏÂÓÅÊÆ£º

(1) IDSÊÇÅÔ·É豸£¬²»Ó°ÏìÔ­ÓÐÁ´Â·µÄËÙ¶È£»

(2) ÓÉÓÚ¾ßÓÐÅÓ´óºÍÏ꾡µÄÈëÇÖ֪ʶ¿â£¬¿ÉÒÔÌṩ·Ç³£×¼È·µÄÅжÏʶ±ð£¬Â©±¨ºÍÎó±¨ÂÊÔ¶Ô¶µÍÓÚ·À»ðǽ£»

(3) ¶ÔÈÕÖ¾¼Ç¼·Ç³£Ïêϸ£¬°üÀ¨£º·ÃÎʵÄ×ÊÔ´¡¢±¨ÎÄÄÚÈݵȣ»

(4) ÎÞÂÛIDS¹¤×÷Óë·ñ£¬¶¼²»»áÓ°ÏìÍøÂçµÄÁ¬Í¨ÐÔºÍÎȶ¨ÐÔ£»

(5) Äܹ»¼ì²âδ³É¹¦µÄ¹¥»÷ÐÐΪ£»

(6) ¿É¶ÔÄÚÍø½øÐÐÈëÇÖ¼ì²âµÈ¡£

ͬʱ£¬Óë·À»ðǽÏà±È£¬ÆäÒ²¾ßÓÐÈçϵÄÁÓÊÆ£º

(1) ¼ì²âЧÂʵͣ¬²»ÄÜÊÊÓ¦¸ßËÙÍøÂç¼ì²â£»

(2) Õë¶ÔIDS×ÔÉíµÄ¹¥»÷ÎÞ·¨·À»¤£»

(3) ²»ÄÜʵÏÖ¼ÓÃÜ¡¢É±¶¾¹¦ÄÜ£»

(4) ¼ì²âµ½ÈëÇÖ£¬Ö»½øÐи澯£¬¶øÎÞ×è¶ÏµÈ¡£

IDSºÍ·À»ðǽ¾ù¾ß±¸¶Ô·½²»¿É´úÌæµÄ¹¦ÄÜ£¬Òò´ËÔںܶàÓ¦Óó¡¾°ÖУ¬IDSÓë·À»ðǽ¹²´æ£¬Ðγɻ¥²¹¡£

¸ù¾ÝÍøÂç¹æÄ£µÄ²»Í¬£¬IDSÓÐÈýÖÖ²¿Ê𳡾°£ºÐ¡ÐÍÍøÂçÖУ¬IDSÅÔ·²¿ÊðÔÚInternet½ÓÈë·ÓÉÆ÷Ö®ºóµÄµÚһ̨½»»»»úÉÏ£¬Èçͼ5Ëùʾ£»ÖÐÐÍÍøÂçÖУ¬²ÉÓÃͼ6µÄ·½Ê½²¿Ê𣻴óÐÍÍøÂç²ÉÓÃͼ7µÄ·½Ê½²¿Êð¡£

¡¡¡¡Í¼5 СÐÍÍøÂ粿Êð

¡¡¡¡Í¼6 ÖÐÐÍÍøÂ粿Êð

ͼ7 ´óÐÍÍøÂ粿Êð

4¡¢IDSÓ²¼þÌåϵ¼Ü¹¹·ÖÎö

Ö÷Á÷µÄIDSµÄÌåϵ¼Ü¹¹·ÖΪX86¡¢NP¡¢ASIC¡¢FPGA¼°»ìºÏ¼Ü¹¹£¬¶Ô¸÷Ìåϵ¼Ü¹¹µÄÔ­Àí¼°ÌØµã½éÉÜÈçÏ¡£

4.1 X86¼Ü¹¹

X86¼Ü¹¹²ÉÓÃͨÓÃCPUºÍPCI×ÜÏß½Ó¿Ú£¬¾ßÓкܸߵÄÁé»îÐԺͿÉÀ©Õ¹ÐÔ£¬ÊÇÔçÆÚ·À»ðǽ¡¢ÈëÇÖ·À»¤ÏµÍ³¿ª·¢µÄÖ÷Ҫƽ̨¡£Æä°²È«¹¦ÄÜÖ÷ÒªÓÉÈí¼þʵÏÖ£¬¿ÉÒÔ¸ù¾ÝÓû§µÄʵ¼ÊÐèÒª¶ø×öÏàÓ¦µ÷Õû£¬Ôö¼Ó»ò¼õÉÙ¹¦ÄÜÄ£¿é£¬²úÆ·±È½ÏÁé»î£¬¹¦ÄÜÊ®·Ö·á¸»¡£»ùÓÚÕâÒ»¼Ü¹¹²úÆ·¿ª·¢ÖÜÆÚ¶Ì£¬³É±¾µÍ£¬ÊǾø´ó¶àÊýÍøÂ簲ȫ³§É̵ÄÑ¡Ôñ¡£µ«ÆäÐÔÄÜ·¢Õ¹È´Êܵ½Ìåϵ½á¹¹µÄÖÆÔ¼£¬×÷ΪͨÓõļÆËãÆ½Ì¨£¬X86µÄ½á¹¹²ã´Î½Ï¶à£¬²»Ò×ÓÅ»¯£¬ÇÒÍùÍù»áÊܵ½PCI×ÜÏߵĴø¿íÏÞÖÆ¡£ËäÈ»PCI×ÜÏß½Ó¿ÚÀíÂÛÉÏÄÜ´ïµ½½Ó½ü2GbpsµÄÍÌÍÂÁ¿£¬µ«ÊÇÓÉÓÚͨÓÃCPUµÄ´¦ÀíÄÜÁ¦ÓÐÏÞ£¬¾¡¹ÜÈí¼þ²¿·Ö¿ÉÒÔ¾¡¿ÉÄܵØÓÅ»¯£¬µ«Êµ¼ÊºÜÄÑ´ïµ½¸ßËÙÂʺ͵ÍʱÑÓ¡£

4.2 NP¼Ü¹¹

ÍøÂç´¦ÀíÆ÷£¨NP£©¼¼Êõ£¬NPÊÇרÃÅÎªÍøÂçÉ豸´¦ÀíÍøÂçÁ÷Á¿¶øÉè¼ÆµÄ´¦ÀíÆ÷£¬Ìåϵ½á¹¹Èçͼ8Ëùʾ¡£ÆäÌåϵ½á¹¹ºÍÖ¸Á¶ÔÓÚÈëÇÖ¼ì²âϵͳºÍ·À»ðǽ³£Óõİü¹ýÂË¡¢×ª·¢µÈËã·¨ºÍ²Ù×÷¶¼½øÐÐÁËרÃŵÄÓÅ»¯£¬¿ÉÒÔ¸ßЧµØÍê³ÉTCP/IPÕ»µÄ³£ÓòÙ×÷£¬²¢¶ÔÍøÂçÁ÷Á¿½øÐпìËٵIJ¢·¢´¦Àí¡£Ó²¼þ½á¹¹Éè¼ÆÒ²´ó¶à²ÉÓøßËٵĽӿڼ¼ÊõºÍ×ÜÏ߹淶£¬¾ßÓнϸߵÄI/OÄÜÁ¦¡£È»¶ø£¬NPµÄÈõµãÒ²±È½ÏÃ÷ÏÔ£¬ÆäÔÚ4-7²ãµÄÊý¾Ý´¦ÀíÉÏÏà¶Ô½ÏÈõ¡£ÔÚ¼ì²â²ßÂԱȽϸ´ÔÓ£¨ÈçÈëÇÖ·À»¤ÏµÍ³ËùÓõļì²â²ßÂÔ£©µÄÇé¿öÏ£¬ÍÌÍÂËÙÂÊÓÐÃ÷ÏÔϽµ£¬Ê±ÑÓÃ÷ÏÔ¡£

¡¡¡¡Í¼8 ÍøÂç´¦ÀíÆ÷¼Ü¹¹

4.3 ASIC¼Ü¹¹

Ïà±È֮ϣ¬ASICͨ¹ýרÃÅÉè¼ÆµÄASICоƬÂß¼­½øÐÐÓ²¼þ¼ÓËÙ´¦Àí¡£ASICͨ¹ý°ÑÖ¸Áî»ò¼ÆËãÂß¼­¹Ì»¯µ½Ð¾Æ¬ÖУ¬»ñµÃÁ˺ܸߵĴ¦ÀíÄÜÁ¦£¬Òò¶øÃ÷ÏÔÌáÉýÁ˰²È«²úÆ·µÄÐÔÄÜ¡£ÐÂÒ»´úµÄ¸ß¿É±à³ÌASIC²ÉÓÃÁ˸üÁé»îµÄÉè¼Æ£¬Äܹ»Í¨¹ýÈí¼þ¸Ä±äÓ¦ÓÃÂß¼­£¬¾ßÓиü¹ã·ºµÄÊÊÓ¦ÄÜÁ¦¡£µ«ÊÇ£¬ASICµÄȱµãҲͬÑùÃ÷ÏÔ£¬ËüµÄÁé»îÐÔºÍÀ©Õ¹ÐÔ²»¹»£¬¿ª·¢·ÑÓøߣ¬¿ª·¢ÖÜÆÚÌ«³¤£¬Ò»°ãºÄʱ½Ó½ü2Äê¡£ËäÈ»Ñз¢³É±¾½Ï¸ß¡¢Áé»îÐÔÊÜÏÞÖÆ¡¢ÎÞ·¨Ö§³ÖÌ«¶àµÄ¹¦ÄÜ£¬µ«ÆäÐÔÄܾßÓÐÏÈÌìµÄÓÅÊÆ£¬·Ç³£ÊʺÏÓ¦ÓÃÓÚģʽ¼òµ¥¡¢¶ÔÍÌÍÂÁ¿ºÍʱÑÓÖ¸±êÒªÇó½Ï¸ßµÄµçÐż¶´óÁ÷Á¿µÄ´¦Àí¡£

4.4 FPGA¼Ü¹¹

Ïà¶ÔÓÚNP£¬FPGAÊǶÔÊý¾Ý½øÐиßËÙ²¢Ðд¦ÀíµÄÆ÷¼þ£¬¾ßÓиüÇ¿µÄÁé»îÐÔºÍÀ©Õ¹ÐÔ¡£ÔÚIDSÖÐFPGAÉó¤°ÑһЩ°²È«ÌØÕ÷ת»¯³ÉÂß¼­£¬ÔÚʵÏÖ¹ý³ÌÖÐÄܹ»Í¬Ê±Æ¥ÅäÉÏǧÌõ¹æÔò£¬Æä²¢ÐÐËٶȳ¬¹ýÆÕͨCPU£¬¶øÇÒÏà¶ÔÓÚ²¢ÐÐASIC£¬ÆäÁé»îÐÔÕ¼ÓнϴóÓÅÊÆ¡£Èçͼ9ËùʾΪFPGA¼Ü¹¹µäÐÍÓ¦Óá£ÆäÖÐSPC±íʾ£ºServices Processing Card£»NPC±íʾ£ºNetwork Processing Card¡£

¡¡¡¡Í¼9 FPGA¼Ü¹¹Ó¦ÓÃ

4.5»ìºÏ¼Ü¹¹

»ìºÏÌåϵ¼Ü¹¹£¬¼´ÓÉASIC+NP+FPGA¼¯³É¡£µäÐ͵ݲȫ³§ÉÌÈ磺McAfee£¬ÆäÍøÂ簲ȫƽ̨´´ÐµزÉÓÃÕâÒ»¼Ü¹¹£¬Í¨¹ýAVERT×éÖ¯Éè¼ÆµÄASIC£¬°ÑÖ¸Áî»ò¼ÆËãÂß¼­¹Ì»¯µ½Ð¾Æ¬ÖУ¬»ñµÃÁ˸ßËÙµÄЭÒéºÍ¼ì²â´¦ÀíÄÜÁ¦¡£Ê¹ÓÃNP´¦ÀíSSL¼ÓÃÜͨÐÅ¡¢¾Ü¾ø·þÎñ¹¥»÷µÈÏûºÄ¼ÆËã×ÊÔ´µÄ¹¦ÄÜ£»²ÉÓÃFPGAоƬ±£Ö¤²úÆ·µÄ¸üÐÂÉý¼¶¡£FPGA¹ËÃû˼Òå¾ÍÊÇÆ÷¼þ¿É±à³Ì£¬Òò¶øÄÜÇáËÉÉý¼¶£¬ºÜºÃµØÂú×ãÐèÇó±ä»¯£¬ÑÓ³¤Á˲úÆ·ÊÙÃü£¬ÓÐÖúÓÚÍøÂ簲ȫÉ豸¸ú×Ù±ê×¼ºÍЭÒéµÄ³ÖÐø±ä»¯¡£Í¬Ê±£¬FPGAÓÐÒ»¶¨µÄÔ¤ÁôÐÔ£¬Ò»°ãÇé¿öÏÂÖ»Óõ½ÆäÈÝÁ¿µÄ20%×óÓÒ£¬¿É³ä·Ö±£Ö¤ÈÕºóÉý¼¶ËùÓá£

5¡¢IDS²úÆ·²âÆÀ¼¼Êõ½éÉÜ

Ŀǰ£¬Êг¡ÉÏ´æÔÚ¸÷ÖÖ¸÷ÑùµÄIDSÉ豸£¬¶øÇÒ¸÷¸öÉ豸µÄÐÔÄܺͼ۸ñ¶¼²»¾¡Ïàͬ£¬¾ßÌåʵÏÖ·½Ê½Ò²´æÔÚ²îÒ죬ÈçºÎ²ÅÄÜÕÒµ½ÐԼ۱ȸߡ¢ÊʺÏ×Ô¼ºµÄIDSÉ豸³ÉΪ¸÷¸ö¹«Ë¾Ëù¹ØÐĵÄÎÊÌâ¡£¶Ô¸÷¿îIDSÉ豸½øÐвâÊÔÆÀ¹À£¬Êǽâ¾öÕâ¸öÎÊÌâµÄ×î¿É¿¿µÄ;¾¶¡£¶øÇÒ¾­³£ÐԵIJâÊÔÆÀ¹ÀÓÐÀûÓÚ¼°Ê±Á˽⼼Êõ·¢Õ¹ÏÖ×´ºÍ´æÔڵIJ»×ã¡£

5.1ÒÀ¾Ý×ÊÖʽøÐÐɸѡ

ÔÚ²âÊÔǰ£¬ÎÒÃÇ¿ÉÒÔÏÈ¿´¿´²âÊÔµÄIDS²úÆ·È¡µÃÁËÄÄЩÈÏÖ¤¡£Ä¿Ç°¹úÄÚÖ÷ÒªÓÐ4¼ÒÐÅÏ¢°²È«²úÆ·µÄÈÏÖ¤»ú¹¹£¬·Ö±ðÊǹ«°²²¿¼ÆËã»úÐÅϢϵͳ°²È«²úÆ·ÖÊÁ¿¼à¶½¼ìÑéÖÐÐÄ¡¢¹ú¼Ò±£ÃܾÖÉæÃÜÐÅϢϵͳ°²È«±£ÃܲâÆÀÖÐÐÄ¡¢ÖйúÈËÃñ½â·Å¾üÐÅÏ¢°²È«²âÆÀÈÏÖ¤ÖÐÐÄ¡¢Öйú¹ú¼ÒÐÅÏ¢°²È«²âÆÀÈÏÖ¤ÖÐÐÄ¡£

Õâ4¼ÒÈÏÖ¤»ú¹¹ÖУ¬¹«°²²¿µÄÈÏÖ¤¶ÔIDS²úÆ·À´ËµÊDZØÐëµÄ£¬Í¨¹ýÁ˹«°²²¿µÄÈÏÖ¤£¬²ÅÄÜÁìÈ¡¼ÆËã»ú°²È«×¨ÓòúÆ·ÏúÊÛÐí¿ÉÖ¤¡£

5.2È·¶¨ÖØÒªÆÀ¼ÛÖ¸±ê

Èç¹ûÐèÒª²âÆÀµÄIDSÓо­¹ýÉÏÃæµÄ¶à¼ÒÈÏÖ¤»ú¹¹µÄÈÏÖ¤Ö®ºó£¬ËµÃ÷ÖÊÁ¿»ù±¾ÊÇûÓÐÎÊÌâµÄ¡£µ«ÊǺܶàʱºòÎÒÃÇÐèÒªÒ»¿îÊʺÏ×Ô¼ºµÄ²úÆ·£¬ºÃ²¢²»´ú±íÊʺϡ£ËùÒÔ£¬ÎÒÃÇÐèÒª²âÊÔIDS²úÆ·µÄ¸÷¸ö·½ÃæµÄÐÔÄÜ£¬¶ÔÆäÓÐÈ«ÃæµÄÁ˽⡣ÆÀ²âIDSµÄÖ¸±êÖ÷ÒªÓУº¼°Ê±ÐÔ¡¢×¼È·ÐÔ¡¢Í걸ÐÔ¡¢½¡×³ÐÔ¡¢´¦ÀíÐÔÄÜ¡¢Ò×ÓÃÐÔ¡£

5.2.1¼°Ê±ÐÔ

¼°Ê±ÐÔÒªÇóIDS±ØÐ뾡¿ìµØ·ÖÎöÊý¾Ý²¢°Ñ·ÖÎö½á¹û´«²¥³öÈ¥£¬ÒÔʹϵͳ°²È«¹ÜÀíÕßÄܹ»ÔÚÈëÇÖ¹¥»÷ÉÐδÔì³É¸ü´óµÄΣº¦Ö®Ç°×ö³ö·´Ó¦£¬×èÖ¹ÈëÇÖÕß½øÒ»²½µÄÆÆ»µ»î¶¯¡£Òª×¢ÒâµÄÊÇËü²»½öÒªÇóIDS²úÆ·µÄ´¦ÀíËÙ¶ÈÒª¾¡¿ÉÄܵؿ죬¶øÇÒÒªÇó´«²¥¡¢·´Ó¦¼ì²â½á¹ûÐÅÏ¢µÄʱ¼ä¾¡¿ÉÄܵÄÉÙ¡£

²âÊÔʱ¿ÉÒÔÓ¦ÓÃÒÔϳ¡¾°£º

1¡¢²é¿´²âÊÔ²úÆ·×îеÄ3¸öÉý¼¶°ü£¬¼Ç¼Éý¼¶Ê±¼ä¼ä¸ô£»

2¡¢¹Û²ìÔÚIDS²»ÔÝÍ£¹¤×÷µÄÇé¿öÏÂÊÇ·ñ¿ÉÒÔÍê³ÉÉý¼¶£»

3¡¢²âÊÔIDSÔÚÉý¼¶¹ý³ÌÖÐÊÇ·ñÈÔÄܼì²âµ½¹¥»÷ʼþ¡£

5.2.2׼ȷÐÔ

׼ȷÐÔÖ¸IDS´Ó¸÷ÖÖÐÐΪÖÐÕýÈ·µÄʶ±ðÈëÇÖµÄÄÜÁ¦¡£¿ÉÒÔ´Ó©±¨ÂʺÍÎó±¨ÂÊÁ½¸ö·½ÃæÀ´ÌåÏÖ¡£Îó±¨ÂÊÊÇָϵͳÔÚ¼ì²âʱ°ÑÕý³£µÄÍøÂç»î¶¯ÊÓΪ¹¥»÷µÄ¸ÅÂÊ¡£Â©±¨ÂÊÊÇָ©µôÕæÕýµÄ¹¥»÷¶ø²»±¨¾¯µÄ¸ÅÂÊ¡£

¡¡¡¡Í¼10 ROCÇúÏß

ʵ¼ÊÉÏIDSµÄʵÏÖ×ÜÊÇÔÚ©±¨ÂʺÍÎó±¨ÂÊÉÏ×·ÇóÆ½ºâ£¬ÒªÊ¹Á½Õß¶¼ÎªÁ㣬¼¸ºõÊDz»¿ÉÄܵġ£Îó±¨ÂÊΪÁãÔò±íÃ÷ºÜ¿ÉÄÜ´æÔÚijЩ¹¥»÷ÐÐΪûÓб»¼ì²â³öÀ´£»Â©±¨ÂÊΪÁãÔò±íÃ÷¿ÉÄÜ´æÔÚ¸÷ÖÖ¸÷ÑùµÄÎ󱨡£Èç¹ûIDSÉ豸Äܹ»ÈÃÓû§×Ô¶¨Ò婱¨ÂʺÍÎó±¨ÂʵıÈÀý£¨±ÈÈ簲ȫ¼¶±ð£¬°²È«¼¶±ðÔ½¸ßÔò©±¨ÂÊÔ½µÍ£¬ÏàÓ¦Îó±¨ÂÊÒ²¿ÉÄÜÔ½¸ß£©£¬ÄÇô×îºÃ»¹ÊDZ£ÁôÒ»¶¨µÄÎ󱨻áÏԵñȽϰ²È«£¬±Ï¾¹Î󱨱È©±¨ÒªÏԵð²È«¡£

ËäȻ©±¨ÂʺÍÎó±¨Âʲ»ÄÜͬʱΪÁ㣬µ«ÊÇÔÚ²âÆÀʱ£¬ÎÒÃÇ»¹ÊÇÏ£ÍûÕâÁ½¸öÊýÖµÔ½µÍÔ½ºÃ¡£¿ÉÒÔͨ¹ýһЩºÚ¿Í¹¤¾ßÄ£Äâ¹¥»÷ÐÐΪ£¬´Ó¶ø²âÊÔ³öIDSµÄ©±¨ÂʺÍÎó±¨ÂÊ¡£

ROCÇúÏßÒÔͼÐεķ½Ê½À´±íʾÕýÈ·ÂʺÍÎó±¨ÂʵĹØÏµ¡£ROCÇúÏßÊÇ»ùÓÚÕýÈ·±¨¸æÂʺÍÎó±¨ÂʵĹØÏµÀ´ÃèÊöµÄ¡£ÕâÑùµÄͼ³ÆÎªÅµÄ£Í¼£¨Nomogram£©£¬ËüÔÚÊýѧÁìÓòÓÃÓÚ±íʾÊý×Ö»¯µÄ¹ØÏµ¡£Ñ¡ºÃÒ»¸öÁÙ½çµã£¨Cutoff Point£©Ö®ºó£¬¾Í¿ÉÒÔ´ÓͼÖÐÈ·¶¨IDSµÄÕýÈ·±¨¸æÂʺÍÎó±¨ÂÊ¡£ÇúÏßµÄÐÎ×´Ö±½Ó·´Ó³ÁËIDS²úÆ·µÄ׼ȷÐÔºÍ×ÜÌ寷ÖÊ¡£Èç¹ûÒ»ÌõÖ±ÏßÏòÉÏ£¬È»ºóÏòÓÒÒÔ45¶È½ÇÑÓÉ죬¾ÍÊÇÒ»¸ö·Ç³£Ê§°ÜµÄIDS£¬ËüºÁÎÞÓô¦£»Ïà·´£¬ROCÇúÏßÏ·½µÄÇøÓòÔ½´ó£¬IDSµÄ׼ȷÂÊÔ½¸ß¡£Èçͼ2Ëùʾ£¬IDS BµÄ׼ȷÐÔ¸ßÓÚIDS C£¬ÀàËÆµØ£¬IDS AÔÚËùÓеÄIDSÖоßÓÐ×î¸ßµÄ׼ȷÐÔ¡£

¿ÉÒÔͨ¹ýһЩ²âÊÔ¹¤¾ßÄ£Äâ¸÷ÖÖ¹¥»÷£¬À´ÆÀ²âIDSµÄ׼ȷÐÔ¡£±ÈÈçIDS Informer¡¢IDS Wakeup¡¢SneezeµÄ¹¤¾ß¡£

5.2.3Í걸ÐÔ

Í걸ÐÔÊÇÖ¸IDSÄܹ»¼ì²â³öËùÓй¥»÷ÐÐΪµÄÄÜÁ¦¡£100%ÕýÈ·ÂÊʵ¼ÊÉÏÊÇÒ»¸öÎÞ·¨´ïµ½µÄÄ¿±ê¡£ÈçºÎÆÀ¼ÛIDS¼ì²âµÄÍ걸ÐÔÄØ£¿

1¡¢¿ÉÒÔͨ¹ý²é¿´°ïÖúÎļþÖг§ÉÌÉù³Æ¿É¼ì²âµÄ¹¥»÷ÁбíÀ´×ö´óÖµÄÁ˽⣬¿ÉÒÔ¿´¿´¿É¼ì²âµÄ¸÷ÖÖ¹¥»÷¶¼ÊôÓÚÄÇЩЭÒ飬×ܹ²Ö§³Ö¶àÉÙÖÖÓ¦ÓòãЭÒ飬ÒÔ¼°¸ÃЭÒéϼì²â¹¥»÷ÖÖÀàµÄÊýÁ¿¡£

2¡¢ ¿ÉÒԲ鿴½øÒ»ÄêÄÚÐÂÔö¼ÓµÄ¼ì²â¹æÔòÕ¼×ܹæÔòÊýµÄ±ÈÀý£¬½á¹ûÔ½´óÔ½ºÃ¡£

3¡¢¿ÉÒÔÌôѡһЩ½üÆÚÁ÷ÐеĹ¥»÷ÐÐΪ£¬½øÐÐÄ£Äâ²âÊÔ¡£

5.2.4½¡×³ÐÔ

½¡×³ÐÔ¼´×ÔÉí°²È«ÐÔ£¬ºÁÎÞÒÉÎÊ£¬IDS³ÌÐò±¾ÉíµÄ°²È«ÐÔÒ²ÊǺâÁ¿IDSϵͳºÃ»µµÄÒ»¸öÖØÒªÖ¸±ê¡£ÓÉÓÚIDSÊǼì²âÈëÇÖµÄÖØÒªÊֶΣ¬ËùÒÔËüÒ²¾Í³ÉΪºÜ¶àÈëÇÖÕß¹¥»÷µÄÊ×ѡĿ±ê¡£ºÍÆäËûϵͳһÑùIDS±¾ÉíÒ²ÍùÍù´æÔÚ°²È«Â©¶´¡£Èô¶ÔIDS¹¥»÷³É¹¦½«Ö±½Óµ¼ÖÂÈëÇÖÐÐΪÎÞ·¨±»¼ì²â¡£Òò´ËIDS×ÔÉí±ØÐëÄܹ»µÖÓù¹¥»÷£¬ÌرðÊÇDOS¹¥»÷¡£

IDSµÄ°²È«ÐÔ£¬Ò»°ã¿ÉÒÔͨ¹ýÒÔϼ¸¸ö·½ÃæÀ´ºâÁ¿£º

1¡¢ËùÓÐÖØÒªÊý¾ÝµÄ´æ´¢ºÍ´«Êä¹ý³ÌÊÇ·ñ¶¼¾­¹ý¼ÓÃÜ´¦Àí£»

2¡¢ÔÚÍøÂçÖеÄÒþ²ØÐÔ£¬ÊÇ·ñ¶ÔÓÚÍâ½çÉ豸À´ËµÊÇ͸Ã÷µÄ£»

3¡¢²»Í¬¼¶±ðµÄ²Ù×÷ÈËÔ±ÊÇ·ñÓв»Í¬µÄʹÓÃȨÏÞ£¬ÒÔ¼°ÕâЩȨÏÞ·ÖÅäÊÇ·ñºÏÀí¡£

5.2.5´¦ÀíÐÔÄÜ

´¦ÀíÐÔÄÜÖ÷Òª´Óϵͳ´¦ÀíÊý¾ÝµÄÄÜÁ¦ÒѾ­¶Ô×ÊÔ´ÏûºÄµÄ³Ì¶ÈµÈ·½ÃæÌåÏÖ¡£±ÈÈ磺

1¡¢´¦ÀíËÙ¶È£ºÖ¸IDS´¦ÀíÊý¾ÝÔ´Êý¾ÝµÄËÙ¶È¡£

2¡¢ÑÓ³Ùʱ¼ä£ºÖ¸ÔÚ¹¥»÷·¢ÉúÖÁIDS¼ì²âµ½ÈëÇÖÖ®¼äµÄÑÓ³Ùʱ¼ä¡£

3¡¢×ÊÔ´µÄÕ¼ÓÃÇé¿ö£º¼´ÏµÍ³ÔÚµ½´ïijÖÖ¼ì²âÄÜÁ¦ÒªÇóʱ£¬¶Ô×ÊÔ´µÄÐèÇóÇé¿ö¡£

4¡¢¸ººÉÄÜÁ¦£ºIDSÓÐÆäÉè¼ÆµÄ¸ººÉÄÜÁ¦£¬ÔÚ³¬³ö¸ººÉÄÜÁ¦µÄÇé¿öÏ£¬ÐÔÄÜ»á³öÏÖ²»Í¬³Ì¶ÈµÄϽµ¡£

5.2.6Ò×ÓÃÐÔ

Ò×ÓÃÐÔÊÇÖ¸ºÍϵͳʹÓÃÓйصÄһЩ·½Ã棬Ö÷ÒªÊÇָϵͳ°²×°¡¢ÅäÖᢹÜÀí¡¢Ê¹Óõķ½±ã³Ì¶È¡¢ÏµÍ³½çÃæµÄÓѺó̶Ⱥ͹¥»÷¹æÔò¿âά»¤µÄ¼òÒ׳̶ȵȷ½Ãæ¡£

Õâ¸öÖ¸±ê±È½ÏÆ«ÏòÓÚÖ÷¹ÛÅжϡ£µ«ÊÇÒ²ÓÐһЩ¿Í¹ÛÖ¸±ê£¬±ÈÈ磺

1¡¢ÊÇ·ñÓн϶àÄÚÈÝͨ¹ýͼÐαí¸ñ·½Ê½ÃèÊö£»

2¡¢°ïÖúÐÅÏ¢ÄÚÈÝÊÇ·ñ·á¸»²¢ÇÒ¿ÉÓã»

3¡¢ÊÇ·ñÓÐÅäÖõ¼º½¹¦ÄÜ£»

4¡¢ÊÇ·ñÓб£´æÏµÍ³ÅäÖõŦÄÜ£»

5¡¢ÊÇ·ñÓÐ×ã¹»¶àµÄÌáʾÐÅÏ¢£»

6¡¢²Ù×÷ʹÓÃÈÕÖ¾¼Ç¼ÊÇ·ñÍêÉÆ£»

5.3Ö´ÐвâÊÔ

5.3.1²âÊÔ²¿Êð

ÔÚ²âÊÔÆÀ¹ÀIDSµÄʱºò£¬ºÜÉÙ»á°ÑIDS·ÅÔÚʵ¼ÊÔËÐеÄÍøÂçÖУ¬ÒòΪʵ¼ÊÍøÂç»·¾³ÊDz»¿É¿ØµÄ£¬²¢ÇÒÍøÂç»·¾³µÄרÓÃÐÔ̫ǿ£¬ËùÒÔÒª¹¹½¨×¨ÓõÄÍøÂç»·¾³¡£Í¼3ΪÈëÇÖ¼ì²âϵͳ²âÊÔ×éÍøÊ¾Òâͼ¡£ÆäÖб³¾°Á÷Á¿·¢ÉúÆ÷ÓÃÀ´Éú³ÉÍøÂçͨÐÅ£¬¹¥»÷»úÓÃÀ´Ä£ÄâÈëÇÖÕß·¢Æð¹¥»÷£¬IDSÍøÂç´«¸ÐÆ÷Ϊ´ý²âÊÔÈëÇÖ¼ì²âϵͳ£¬Ä¿±ê»úÄ£ÄâÍøÂçÖб»¹¥»÷µÄ»úÆ÷¡£

¡¡¡¡Í¼11ÈëÇÖ¼ì²âϵͳ²âÊÔ×éÍøÊ¾Òâͼ

ÏÂÃæÊÇ×éÍøÉ豸µÄÏêϸ˵Ã÷£º

1) ÒÔÌ«Íø½»»»»ú£ºÒ»Ì¨¾ß±¸½«È«²¿¶Ë¿Ú¾µÏñµ½Ò»¸öÄ¿µÄ¶Ë¿Ú¹¦ÄܵÄÒÔÌ«Íø½»»»»ú¡£ÓÃÓÚ½«Á÷Á¿¾µÏñµ½IDSÍøÂç´«¸ÐÆ÷¡£

2) ¹¥»÷»ú£º¹¥»÷»úԤװɨÃ蹤¾ßNessusºÍInformer¡¢Wakeup¡¢SneezeµÈ»¥ÁªÍø°²È«¹¥»÷¹¤¾ß¡£

3) Ä¿±ê»ú£ºÄ¿±ê»ú°²×°ºÍ¿ªÆô¸÷ÀàÓ¦Ó÷þÎñ£¬×÷Ϊ±»¹¥»÷¶ÔÏó¡£

4) ±³¾°Á÷Á¿·¢ÉúÆ÷£ºÊ¹ÓÃIP InterEmulator»òÆäËüÍøÂç·ÂÕæÏµÍ³£¬¿ÉÒÔ²úÉúÓ¦ÓòãЭÒéÁ÷Á¿×÷Ϊ±³¾°Á÷Á¿¡£

5) IDSÍøÂç´«¸ÐÆ÷£º±»²âµÄIDSÉ豸¡£

6) IDS¹ÜÀí¿ØÖÆÌ¨£ºÓÃÓÚ¹ÜÀíIDSÉ豸µÄ»úÆ÷¡£

5.3.2²âÊÔ·½·¨

²âÊÔÄÚÈݿɽáºÏʵ¼ÊµÄÍøÂçÌØÕ÷¼°ÐèÇó½øÐУ¬È磺²âÊÔÈëÇÖ¼ì²âϵͳ¹ÜÀí¹¦ÄÜ¡¢¼ì²âÄÜÁ¦¡¢°²È«ÐÔ²âÊÔºÍÐÔÄܲâÊÔ¼°ÆäËüµÈ£¬Èçͼ3Ëùʾ¡£¹ÜÀí¹¦ÄÜÖ÷Òª¼ì²éµã°üÀ¨£ºÅäÖýçÃæ¡¢²ßÂÔÅäÖá¢Éý¼¶·½Ê½¡¢ÈÕÖ¾¹¦ÄÜ¡¢±¨±íÊä³öºÍ½Ó¿Ú¹¦Äܵȣ»¼ì²âÄÜÁ¦°üÀ¨£º¼ì²âÄÜÁ¦¡¢¸æ¾¯¹¦ÄÜ¡¢Á÷Á¿¹ØÁª·ÖÎö¡¢Ð­ÒéÖ§³ÖºÍÁ÷Á¿¼à¿ØµÈ£»°²È«²âÊÔ°üÀ¨£ºÕ˺ſÚÁî¹ÜÀí¡¢È¨ÏÞ¹ÜÀí¡¢Óû§ÈÏÖ¤ºÍʼþÉ󼯹¦Äܵȣ»ÐÔÄܲâÊÔ°üÀ¨£ºÐÔÄÜÈÝÁ¿¡¢Â©±¨ÂÊ¡¢Îó±¨ÂÊ¡¢Îȶ¨ÐÔºÍÀ©Õ¹ÐԵȡ£

¡¡¡¡Í¼12 ÈëÇÖ¼ì²âϵͳ²âÊÔÄÚÈÝ

²âÊÔÖ÷Ҫͨ¹ýÄ£ÄâÕæÊµÍøÂçÇé¿ö½øÐУ¬È磺ÀûÓÃÒDZíÄ£ÄâÔËÓªÉÌÍø¼ä»¥Áª´¦µÄÒµÎñÁ÷Á¿Ä£ÐÍ£»Ä£ÄâÕæÊµµÄÒµÎñЭÒéÌØÕ÷ºÍ·çÏÕÌØÕ÷£»¹¥»÷Ч¹ûÓëÕæÊµÓû§ÌåÑé»ù±¾Ò»Öµȡ£±³¾°Á÷Á¿ÓëÕæÊµÁ÷Á¿²îÒìԽС£¬²âÊÔ½á¹û½«Ô½×¼È·¡£

ÈëÇÖ¼ì²âϵͳ²âÆÀ·½·¨²Î¿¼ÒÔϲâÊÔ·½·¨Ñ§£º

1¡¢IETF±ê×¼²Ý°¸£ºdraft-hamilton-bmwg-ca-bench-term-00ºÍdraft-hamilton-bmwg-ca-bench - meth-06£»

2¡¢NSSLabs±ê×¼£ºNETWORK INTRUSION PREVENTION SYSTEMS V6.1£»

   
4883 ´Îä¯ÀÀ       28
 
Ïà¹ØÎÄÕÂ

iOSÓ¦Óð²È«¿ª·¢£¬Äã²»ÖªµÀµÄÄÇЩÊÂÊõ
Web°²È«Ö®SQL×¢Èë¹¥»÷
ÒÆ¶¯APP°²È«ÔÚÉøÍ¸²âÊÔÖеÄÓ¦ÓÃ
´ÓGoogle±¸·Ý»¥ÁªÍø¿´¡°Êý¾Ý°²È«¡±
 
Ïà¹ØÎĵµ

web°²È«Éè¼ÆÓë·À»¤
»¥ÁªÍøº£Á¿ÄÚÈݰ²È«´¦Àí¼¼Êõ
ºÚ¿Í¹¥»÷Óë·À·¶¼¼Êõ
WEBºÚºÐ°²È«¼ì²â
 
Ïà¹Ø¿Î³Ì

WEBÍøÕ¾ÓëÓ¦Óð²È«Ô­ÀíÓëʵ¼ù
webÓ¦Óð²È«¼Ü¹¹Éè¼Æ
´´½¨°²È«µÄJ2EE WebÓ¦ÓôúÂë
ÐÅÏ¢°²È«ÎÊÌâÓë·À·¶