问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

什么是PPDR安全模型

发布网友 发布时间:2022-04-23 00:25

我来回答

2个回答

热心网友 时间:2023-10-09 07:05

PPDR安全模型是指入侵检测的一种模型。

PDRR安全模型强调网络保护不再是简单的被动保护,而是保护、检测、响应和恢复的有机结合。因此,PDRR模型不仅包含了安全防护的概念,而且还包含了主动防御和主动防御的概念。

在PDRR安全模型中检测显得非常重要的一步。检测的目的是检测网络攻击,检测本地网络中的非法信息流,检测本地网络中的安全漏洞,有效防范网络攻击。通信部分检测技术包括入侵检测技术和网络安全扫描技术。

扩展资料

工作原理

保护阶段。用一切手段保护信息系统的可用性、保密性、完整性、可控性和不可抵赖性。这里的手段一般是指静态的防护手段,包括防火墙、防病毒、虚拟专用网(VPN)、路由器。

响应阶段。主要对危害网络安全的事件和行动作出响应,防止对信息系统的进一步破坏,并将损失降到最低。这就要求在检测到网络攻击后及时阻止网络攻击,或者将网络攻击引向其他主机,这样网络攻击就不会对信息系统造成进一步的破坏。

恢复阶段。 使系统能尽快正常地对外提供服务,是降低网络攻击造成损失的有效途径。为了能保证受到攻击后能够及时成功地恢复系统,必须在平时做好备份工作。

参考资料来源:百度百科-保护检测响应

热心网友 时间:2023-10-09 07:06

  1.什么是入侵检测

  入侵检测系统(IDS,Intrusion Detection System)简单的说就是监视网络流量、数据包、数据包行为等,读取和解释路由器、防火墙、服务器和其它网络设备的日志文件,维护特征数据库(有的是已知攻击的攻击特征库,有的是描述系统或网络正常行为的模型),并把其所监视的网络流量、行为、以及日志文件中的内容和特征库的内容作模式匹配,如果发现有内容相匹配,就发出报警信息、高级的还可根据报警信息自动做出各种响应行为,如断开网络或关闭特定的服务器、追踪入侵者、收集入侵证据等。IDS检查网络流量中的数据包内容,寻找可能的攻击行为或未经允许的访问。

  一个入侵检测系统的具体实现可以基于软件,也可基于硬件或两者兼有,商业化的入侵检测系统主要是针对已知攻击类型的入侵检测,以硬件形式实现为主。

  2.网络安全模型——动态防御模型

  (1)PPDR模型

  PPDR(Policy Protection Detection Response)的基于思想是:以安全策略为核心,通过一致性检查、流量统计、异常分析、模式匹配以及基于应用、目标、主机、网络的入侵检查等方法进行安全漏洞检测。检测使系统从静态防护转化为动态防护,为系统快速响应提供了依据。当发现系统有异常时,根据系统安全策略快速作出反应,从而达到保护系统安全的目的。如图1所示:

  PPDR模型由四个主要部分组成:安全策略(Policy)、保护(Protection)、检测(Detection)和响应(Response)。PPDR模型是在整体的安全策略的控制和指导下,综合运用防护工具(如防火墙、身份认证、加密等)的同时,利用检测工具(如漏洞评估、入侵检测系统)了解和评估系统的安全状态,通过适当的响应将系统调整到一个比较安全的状态。保护、检测和响应组成了一个完整的、动态的安全循环。

  a.策略是这个模型的核心,意味着网络安全要达到的目标,决定各种措施的强度。

  b.保护是安全的第一步,包括:

  制定安全规章(以安全策略为基础制定安全细则);

  配置系统安全(配置操作系统、安装补丁等);

  采用安全措施(安装使用防火墙、VPN等);

  c.检测是对上述二者的补充,通过检测发现系统或网络的异常情况,发现可能的攻击行为。

  d.响应是在发现异常或攻击行为后系统自动采取的行动,目前的入侵响应措施也比较单 一,主要就是关闭端口、中断连接、中断服务等方式,研究多种入侵响应方式将是今后的发展方向之一。

  (2)PDRR模型

  PDRR(Protect/Detect/React/Restore)模型中,安全的概念已经从信息安全扩展到了信息保障,信息保障内涵已超出传统的信息安全保密,是保护(Protect)、检测(Detect)、反应(React)、恢复(Restore)的有机结合,称之为 PDRR模型(如图2所示)。PDRR模型把信息的安全保护作为基础,将保护视为活动过程,要用检测手段来发现安全漏洞,及时更正;同时采用应急响应措施对付各种入侵;在系统被入侵后,要采取相应的措施将系统恢复到正常状态,这样使信息的安全得到全方位的保障。该模型强调的是自动故障恢复能力。

参考资料:http://blog.163.com/tswang@126/blog/static/25878095200748114331668/

声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
电脑cpu90多度正常吗? 武庚纪的原著小说是什么 武庚纪小说叫什么? 欧恩N3 普耐尔9 原道N10 原道N12 最近想买一个家用 不知道哪个好 有懂... 优择f2c与原道N10.应该选哪一个?说出理由~用过的朋友才说喔 下周实行冬令时 杠杆外汇交易时间是比上周开盘时间早一个小时还是晚一... 外汇开市是北京时间周一的什么时候? 外汇盘面中的四小时线 都是在几点开盘 几点收盘? 保险公司原始股可以购买吗 大家好,我是快要毕业的大四学生,现在在自学会声会影,dreamweaver,photoshop... 集合元素个数的公式推导 网络安全滑动标尺模型将网络信息系统安全综合防护分为5个递进阶段+第三个价段_百度问一问 网络信息安全模型和网络信息安全系统的三类措施有什么联系 网络信息安全模型和网络信息安全系统的3类措施有什么联系 网络安全模型是什么意思? 戴尔笔记本重装系统之后怎么黑屏了,但是我听见了进去win7界面的声音。怎么回事???跪求高手指教 戴尔笔记本电脑重装系统中出现黑屏但有光标 笔记本重装系统后黑屏 笔记本重装完系统黑屏! 戴尔笔记本系统升级后就黑屏为什么 笔记本 重装系统后黑屏 dell笔记本每次重装系统到这一步就黑屏了,不知道怎么回事,求大神指导一下啊 戴尔笔记本黑屏后该如何解决? 我的戴尔笔记本电脑win10系统升级系统之后,开机黑屏了,怎么处理 戴尔电脑重装系统之后,黑屏,启动不了,是怎么回事 戴尔笔记本出现开机黑屏的状况咋办好? 戴尔笔记本装系统后重启黑屏,不能启动怎办? 戴尔笔记本重装系统后黑屏。这要怎么弄 戴尔笔记本黑屏后怎样才能解决好? 戴尔重装系统后黑屏怎么回事。 集合元素个数怎么算 网络安全模式的作用 集合的元素个数是什么意思 网络安全模式该怎么解除? 集合的中元素个数是什么意思 集合中元素的个数及集合子集的个数 怎么进入带网络的安全模式 如果一个集合中有n个元素,那么它所有子集的数目的公式是什么? 当今网络安全的四个主要特点是什么? 集合的个数怎么算 网络信息安全包括哪些方面? 如何表示集合中元素的个数 安全模式和网络安全模式莫区别? 一个集合所有子集的个数公式。 网络安全机制包括些什么? 集合中元素的个数的计算 第一章集合 一个集合的真子集个数和这个集合里的元素的公式 是和这个集合里的元素的个数的公式 进入电脑网络安全模式没有网 如何根据集合中的元素个数 求子集个数,有公式没 在集合中,元素个数与子集的关系,如何推导