忍者ブログ
情報処理試験など、理系の試験対策、関連知識、日記などです

[PR]

×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

IDS 侵入検知システム


1.NIDS
  
 ・ネットワーク上に設置するIDS
 ・パターンマッチングや、ありえない通信を異常として検知する

2.HIDS

  ・ホストに設置されるIDS
  ・ファイルの作成や更新、特権ユーザへの昇格などの操作が通知される


トランスポート層


・トランスポート層で行う処理を、セグメント化という

・トランスポート層で使うプロトコルは、TCPとUDP

・UDPは、即時性が必要なアプリケーションで用いられる
 TCPは、信頼性が必要なアプリケーションで用いられる

・UDPは、送りぱなし。受け入れ側も、ヘッダー長とチェックサムで、データが壊れていないかをチェックするだけ

・TCPでは、仮想的な通信路であるコネクションを作る