文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 技术文档 » 入侵检测系统的测试与评估       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: 入侵检测系统的测试与评估  ( 查看:547  回复:2 )   
 
LowPower
优秀技术经理  点击可查看详细


论坛万户侯   十二生肖之蛇   狮子座   行业勋章   技术勋章   诚信兄弟  
帖子 2198
精华 43
无忧币 36153
积分 22183
阅读权限 80
注册日期 2005-9-21
最后登录 2008-6-22 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2006-7-29 22:49   标题:入侵检测系统的测试与评估
上一帖 |
作者:王自亮 罗守山 杨义先 来源:通信技术政策研究 (2005-07-28 13:30:31)

入侵检测系统的测试与评估 (1)
作者:王自亮 罗守山 杨义先 发文时间:2005.04.30

随着入侵检测系统的广泛应用,对入侵检测系统进行测试和评估的要求也越来越迫切。开发者希望通过测 试和评估发现产品中的不足,用户希望测试和评估来帮助自己选择合适的入侵检测产品。本文根据目前的相关研究,介绍了入侵检测系统测试评估的标准、指标,方 法步骤、数据来源、环境配置、测试评估的现状以及其中存在的一些问题。
1 引言
随着人们安全意识的逐步提高,入侵检测系统(IDS)的应用范围也越来越广,各种各样的IDS也越来越多。那么IDS能发现入侵行为吗?IDS是否达到了开发者的设计目标?什么样的IDS才是用户需要的性能优良的IDS呢?要回答这些问题,都要对IDS进行测试和评估。
和 其他产品一样,当IDS发展和应用到一定程度以后,对IDS进行测试和评估的要求也就提上日程表。各方都希望有方便的工具,合理的方法对IDS进行科学。 公正并且可信地测试和评估。对于IDS的研制和开发者来说,对各种IDS进行经常性的评估,可以及时了解技术发展的现状和系统存在的不足,从而将讲究重点 放在那些关键的技术问题上,减少系统的不足,提高系统的性能;而对于IDS的使用者来说,由于他们对IDS依赖程度越来越大,所以也希望通过评估来选择适 合自己需要的产品,避免各IDS产品宣传的误导。IDS的用户对测试评估的要求尤为迫切,因为大多数用户对IDS本身了解得可能并不是很深入,他们希望有 专家的评测结果作为自己选择IDS的依据。
总地来说,对IDS进行测试和评估,具有以下作用:
•有助于更好地刻划IDS的特征。通过测试评估,可更好地认识理解IDS的处理方法、所需资源及环境;建立比较IDS的基准;领会各检测方法之间的关系。
•对IDS的各项性能进行评估,确定IDS的性能级别及其对运行环境的影响。
•利用测试和评估结果,可做出一些预测,推断IDS发展的趋势,估计风险,制定可实现的IDS质量目标(比如,可靠性、可用性、速度、精确度)、花费以及开发进度。
•根据测试和评估结果,对IDS进行改善。也就是发现系统中存在的问题并进行改进,从而提高系统的各项性能指标。

本文首先介绍了测试评估IDS性能的标准,然后介绍了测试评估的方法步骤,并且介绍测试评估的具体指标、所需的数据源、测试评估环境配置与框架,最后介绍了测试评估现状以及其中存在的一些问题。

附件(查看下载说明): 入侵检测系统的测试与评估.doc (2006-7-29 22:49,大小:49 K)
该附件被下载 11 次     您下载该主题帖内所有附件同时将被扣掉2点无忧币  查看分数政策说明




认识,学习,求知,巩固,完善,运用,操作.      ||----责任...||
2006-7-29 22:491楼
[ 顶部 ]
 
jackyone
新新人类  点击可查看详细



帖子 177
精华 0
无忧币 3
积分 177
阅读权限 20
注册日期 2007-3-18
最后登录 2008-6-9 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-8-19 17:01   标题:回复 #1 LowPower 的帖子

hao



网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-8-19 17:012楼
[ 顶部 ]
 
netdog_yx
新新人类  点击可查看详细



帖子 39
精华 0
无忧币 -1
积分 35
阅读权限 20
注册日期 2007-8-21
最后登录 2008-8-20 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-8-22 22:58 
xxxxxxxxxxxxxxxxxxxx



网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-8-22 22:583楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号