1第第6章网络安全防范技章网络安全防范技术术计算机网络安全计算机网络安全张纯容张纯容2入侵检测与入侵防护系入侵检测与入侵防护系统统3温州大学温州大学近几年网络安全研究的发展过程近几年网络安全研究的发展过程防火墙技术的研究:在网络边界保卫内部网。防火墙技术的研究:在网络边界保卫内部网。VPN技术的研究:连接分散的内部网,完成内部网外延技术的研究:连接分散的内部网,完成内部网外延的扩大,与防火墙技术结合比较紧密。的扩大,与防火墙技术结合比较紧密。认证、认证、PKI技术的研究:进一步扩大内部网的外延,同时技术的研究:进一步扩大内部网的外延,同时建立广义的信任关系。建立广义的信任关系。入侵检测技术的研究:承接防护和响应的过程。入侵检测技术的研究:承接防护和响应的过程。4温州大学温州大学入侵检测(入侵检测(IntrusionDetection,ID)入侵检测就是对(网络)系统的运行状态进行监视,发入侵检测就是对(网络)系统的运行状态进行监视,发现各种攻击企图、攻击行为或者攻击结果,以保证系统现各种攻击企图、攻击行为或者攻击结果,以保证系统资源的机密性、完整性与可用性。资源的机密性、完整性与可用性