入侵檢測、容侵容錯技術
發(fā)布時間:2015/2/23 19:29:46 訪問次數(shù):1015
在敵對的環(huán)境中,如果K2941C沒有正確的安全措施,敵方會使用各種各樣的攻擊方式,阻礙無線傳感器網(wǎng)絡的正常工作,從而破壞網(wǎng)絡部署。前面已經介紹了一些無線傳感器網(wǎng)絡的安全機制,如密鑰管理、身份認證和安全路由等技術,這些安全方案的提出增強了無線傳感器網(wǎng)絡的安全性,但它們只是被動的防范措施,缺
乏對入侵的自適應能力。入侵檢測是安全防范的第二道防線,一旦入慢被檢測到,整個網(wǎng)絡就能夠及時產生反應以減少損失。因此,在無線傳感器網(wǎng)絡環(huán)境下對入侵檢測技術進行研究具有較大的意義。
在有線網(wǎng)絡中已證明,安全的網(wǎng)絡應該具備深度防御( Defense.in-depth)功能。入侵檢測作為一種積極主動的深度防護技術,可以通過檢測網(wǎng)絡流量或主機運行狀態(tài)來發(fā)現(xiàn)各種惡意入侵并做出響應。從數(shù)據(jù)獲取手段上來看,入侵檢測可分為基于網(wǎng)絡( Network-based)和基于主機(Host-based)兩種方式;按采用的檢測技術又可分為基于誤用的檢測( Misuse-based)和基于異常的檢測( Anomaly-based)。
無線傳感器網(wǎng)絡由于受自身能量、帶寬、處理能力和存儲能力等因素的限制,使得入侵檢測系統(tǒng)(Intrusion Detection System,IDS)的組織結構需要根據(jù)其特定的應用環(huán)境進行設計。在已提出的體系結構中,按照檢測節(jié)點間的關系(如是否存在數(shù)據(jù)交換、是否進行相互協(xié)作等).
在敵對的環(huán)境中,如果K2941C沒有正確的安全措施,敵方會使用各種各樣的攻擊方式,阻礙無線傳感器網(wǎng)絡的正常工作,從而破壞網(wǎng)絡部署。前面已經介紹了一些無線傳感器網(wǎng)絡的安全機制,如密鑰管理、身份認證和安全路由等技術,這些安全方案的提出增強了無線傳感器網(wǎng)絡的安全性,但它們只是被動的防范措施,缺
乏對入侵的自適應能力。入侵檢測是安全防范的第二道防線,一旦入慢被檢測到,整個網(wǎng)絡就能夠及時產生反應以減少損失。因此,在無線傳感器網(wǎng)絡環(huán)境下對入侵檢測技術進行研究具有較大的意義。
在有線網(wǎng)絡中已證明,安全的網(wǎng)絡應該具備深度防御( Defense.in-depth)功能。入侵檢測作為一種積極主動的深度防護技術,可以通過檢測網(wǎng)絡流量或主機運行狀態(tài)來發(fā)現(xiàn)各種惡意入侵并做出響應。從數(shù)據(jù)獲取手段上來看,入侵檢測可分為基于網(wǎng)絡( Network-based)和基于主機(Host-based)兩種方式;按采用的檢測技術又可分為基于誤用的檢測( Misuse-based)和基于異常的檢測( Anomaly-based)。
無線傳感器網(wǎng)絡由于受自身能量、帶寬、處理能力和存儲能力等因素的限制,使得入侵檢測系統(tǒng)(Intrusion Detection System,IDS)的組織結構需要根據(jù)其特定的應用環(huán)境進行設計。在已提出的體系結構中,按照檢測節(jié)點間的關系(如是否存在數(shù)據(jù)交換、是否進行相互協(xié)作等).
上一篇:分治而立的檢測體系