会议专题

入侵防护系统(IPS)技术研究

由于IDS一直没有能很好地解决“误报”和“漏报”的问题,所以当一般用户看到大量的报警信息时一时难辨真伪,不敢轻易地去选择舍取;而作为专业网管员频烦地在大量报警信息中往返也非常疲劳,这样不免会引发对IDS可信度的怀疑。随着网络人侵事件的不断增加和黑客攻击水平的不断提高,许多重要的网站遭受攻击的速度日益加快,网站对攻击的响应却越来越慢。人们看到,单纯依赖传统的防火墙或IDS技术已不能适应当前网络安全的需要,于是又推出了一种全新的防护技术—人侵防护系统(Intrusion Prevention System,简称IPS )。文中指出了IDS的不足之处,并对IPS的基本防护原理、主要特征和几种组成形式进行了分析。

网络安全 入侵防护系统 防护原理 主要特征 组成形式

王翔英

北京邮电大学信息工程学院 100876

国内会议

中国计算机用户协会网络分会2003年年会

海南三亚

中文

25-27

2003-12-03(万方平台首次上网日期,不代表论文的发表时间)