¡@¡@1. IDS(¤J«IÀË´ú¨t²Î)¦s¦b»Pµo®iªº¥²µM©Ê
¡@¡@(1)ºô¸ô¦w¥þ¥»¨ªº½ÆÂø©Ê¡A³Q°Ê¦¡ªº¨¾¿m¤è¦¡Åã±o¤O¤£±q¤ß¡C
¡@¡@(2)¦³Ãö¨¾¤õÀð¡Gºô¸ôÃä¬Éªº³]³Æ;¦Û¨¥i¥H³Q§ð¯};¹ï¬Y¨Ç§ðÀ»«OÅ@«Ü®z;¨Ã«D©Ò¦³«Â¯Ù§¡¨Ó¦Û¨¾¤õÀð¥~³¡¡C
¡@¡@(3)¤J«I«Ü®e©ö¡G¤J«I±Ðµ{ÀH³B¥i¨£;¦UºØ¤u¨ã³è¤â¥i±o
¡@¡@2. ¤J«IÀË´ú(Intrusion Detection)
¡@¡@¡´©w¸q¡G³q¹L±q¹q¸£ºô¸ô©Î¹q¸£¨t²Î¤¤ªºY¤zÃöÁäÂI¦¬¶°¸ê°T¨Ã¹ï¨ä¶i¦æ¤ÀªR¡A±q¤¤µo²{ºô¸ô©Î¨t²Î¤¤¬O§_¦³¹H¤Ï¦w¥þµ¦²¤ªº¦æ¬°©M¾D¨ìŧÀ»ªº¸ñ¶Hªº¤@ºØ¦w¥þ§Þ³N¡C
¡@¡@¡´°_·½¡G
¡@¡@(1)1980¦~¡AJames P. Andersonªº¡m¹q¸£¦w¥þ«Â¯ÙºÊ±±»PºÊµø¡n(¡mComputer Security Threat Monitoring and Surveillance¡n)
¡@¡@²Ä¤@¦¸¸Ô²ÓÄÄz¤F¤J«IÀË´úªº·§©À;´£¥X¹q¸£¨t²Î«Â¯Ù¤ÀÃþ;´£¥X¤F§Q¥Î¼fp¸òÂÜ¸ê®ÆºÊµø¤J«I¬¡°Êªº«ä·Q;¦¹³ø§i³Q¤½»{¬°¬O¤J«IÀË´úªº¶}¤s¤§§@¡C
¡@¡@(2)1984¦~¨ì1986¦~¡A³ìªv´°¤j¾ÇªºDorothy Denning©M SRI/CSLªºPeter Neumann¬ã¨s¥X¤F¤@Ó§Y®É¤J«IÀË´ú¨t²Î¼Ò«¬--IDES(¤J«IÀË´ú±M®a¨t²Î)
¡@¡@(3)1990¦~¡A¥[¦{¤j¾Ç¤j½Ã´µ¤À®ÕªºL. T. Heberleinµ¥¤H¶}µo¥X¤FNSM(Network Security Monitor)
¡@¡@-¸Ó¨t²Î²Ä¤@¦¸ª½±µ±Nºô¸ô¬y§@¬°¼fp¸ê®Æ¨Ó·½¡A¦]¦Ó¥i¥H¦b¤£±N¼fp¸ê®ÆÂà´«¦¨²Î¤@®æ¦¡ªº±¡ªp¤UºÊ±±²§ºØ¥D¾÷
¡@¡@-¤J«IÀË´ú¨t²Îµo®i¥v½¶}¤F·sªº¤@¶¡A¨â¤j°}À祿¦¡§Î¦¨¡G°ò©óºô¸ôªºIDS©M°ò©ó¥D¾÷ªºIDS
¡@¡@(4)1988¦~¤§«á¡A¬ü°ê¶}®i¹ï¤À´²¦¡¤J«IÀË´ú¨t²Î(DIDS)ªº¬ã¨s¡A±N°ò©ó¥D¾÷©M°ò©óºô¸ôªºÀË´ú¤èªk¶°¦¨¨ì¤@°_¡CDIDS¬O¤À´²¦¡¤J«IÀË´ú¨t²Î¾ú¥v¤Wªº¤@Ó¨½µ{¸O¦¡ªº²£«~¡C
¡@¡@(5)±q20¥@¬ö90¦~¥N¨ì²{¦b¡A¤J«IÀË´ú¨t²Îªº¬ãµo§e²{¥X¦Ê®aª§»ïªºÁcºa§½±¡A¨Ã¦b´¼¼z¤Æ©M¤À´²¦¡¨âÓ¤è¦V¨ú±o¤Fªø¨¬ªº¶i®i¡C
¡@¡@3. IDS°ò¥»µ²ºc
¡@¡@¡´¨Æ¥ó²£¥Í¾¹¡Gt³dì©l¸ê®ÆÀò¨ú¡A¨Ã±N¦¬¶°¨ìªºì©l¸ê®ÆÂà´«¬°¨Æ¥ó¡A¦V¨t²Îªº¨ä¥L³¡¤À´£¨Ñ¦¹¨Æ¥ó¡C
¡@¡@¦¬¶°ªº¸ê°T¥]¬A¡G¨t²Î©Îºô¸ôªº¤é»xÀÉ®×;ºô¸ô¬y¶q;¨t²Î¥Ø¿ý©MÀɮתº²§±`ÅܤÆ;µ{¦¡°õ¦æ¤¤ªº²§±`¦æ¬°¡C
¡@¡@ª`·N¡G¤J«IÀË´ú«Ü¤jµ{«×¤W¨Ì¿à©ó¦¬¶°¸ê°Tªº¥i¾a©Ê©M¥¿½T©Ê¡C
¡@¡@¡´¨Æ¥ó¤ÀªR¾¹¡G±µ¦¬¨Æ¥ó¸ê°T¡A¹ï¨ä¶i¦æ¤ÀªR¡A§PÂ_¬O§_¬°¤J«I¦æ¬°©Î²§±`²{¶H¡A³Ì«á±N§PÂ_ªºµ²ªGÂàÅܬ°§iĵ¸ê°T¡C¤ÀªR¤èªk¦³¦p¤U¤TºØ(«ÂI´x´¤)¡G
¡@¡@(1)¼Ò¦¡¤Ç°t¡G±N¦¬¶°¨ìªº¸ê°T»P¤wª¾ªººô¸ô¤J«I©M¨t²Î»~¥Î¼Ò¦¡¸ê®Æ®w¶i¦æ¤ñ¸û¡A±q¦Óµo²{¹HI¦w¥þµ¦²¤ªº¦æ¬°
¡@¡@(2)²Îp¤ÀªR¡Gº¥ýµ¹¨t²Îª«¥ó(¦p¥Î¤á¡BÀɮסB¥Ø¿ý©M³]³Æµ¥)³Ð«Ø¤@Ó²Îp´yz¡A²Îp¥¿±`¨Ï¥Î®Éªº¤@¨Ç´ú¶qÄÝ©Ê(¦p³X°Ý¦¸¼Æ¡B¾Þ§@¥¢±Ñ¦¸¼Æ©M©µ®Éµ¥);´ú¶qÄݩʪº¥§¡È©M°¾®t±N³Q¥Î¨Ó»Pºô¸ô¡B¨t²Îªº¦æ¬°¶i¦æ¤ñ¸û¡A¥ô¦óÆ[¹îȦb¥¿±`Ƚd³ò¤§¥~®É¡A´N»{¬°¦³¤J«Iµo¥Í¡C
¡@¡@(3)§¹¾ã©Ê¤ÀªR(©¹©¹¥Î©ó¨Æ«á¤ÀªR)¡G¥DnÃöª`¬YÓÀɮשιï¶H¬O§_³Q§ó§ï¡C
¡@¡@¡´¨Æ¥ó¸ê®Æ®w¡G¦s©ñ¦UºØ¤¤¶¡©M³Ì²×¸ê®Æªº¦a¤è¡C
¡@¡@¡´¦^À³³æ¤¸¡G®Ú¾Ú§iĵ¸ê°T°µ¥X¤ÏÀ³¡C(±j¯P¤ÏÀ³¡G¤ÁÂ_³s±µ¡B§ïÅÜÀÉ®×Äݩʵ¥;²³æªº³øÄµ)
¡@¡@4. ¤J«IÀË´ú©Ê¯àÃöÁä°Ñ¼Æ
¡@¡@(1)»~³ø(false positive)¡G¹ê»ÚµL®`ªº¨Æ¥ó«o³QIDSÀË´ú¬°§ðÀ»¨Æ¥ó¡C
¡@¡@(2)º|³ø(false negative)¡G¤@Ó§ðÀ»¨Æ¥ó¥¼³QIDSÀË´ú¨ì©Î³Q¤ÀªR¤Hû»{¬°¬OµL®`ªº¡C
¡@¡@5. ¤J«IÀË´úªº¤ÀÃþ
¡@¡@(1)«ö·Ó¤ÀªR¤èªk/ÀË´úì²z¤ÀÃþ
¡@¡@¡´²§±`ÀË´ú(Anomaly Detection)¡G°ò©ó²Îp¤ÀªRì²z¡Cº¥ýÁ`µ²¥¿±`¾Þ§@À³¸Ó¨ã¦³ªº¯S¼x(¥Î¤á½ü¹ø)¡A¸Õ¹Ï¥Î©w¶qªº¤è¦¡¥[¥H´yz¡A·í¥Î¤á¬¡°Ê»P¥¿±`¦æ¬°¦³«¤j°¾Â÷®É§Y³Q»{¬°¬O¤J«I¡C
¡@¡@«e´£¡G¤J«I¬O²§±`¬¡°Êªº¤l¶°¡C«ü¼Ð¡Gº|³ø²v§C¡A»~³ø²v°ª¡C
¡@¡@¥Î¤á½ü¹ø(Profile)¡G³q±`©w¸q¬°¦UºØ¦æ¬°°Ñ¼Æ¤Î¨ä»ÖȪº¶°¦X¡A¥Î©ó´yz¥¿±`¦æ¬°½d³ò¡C
¡@¡@¯SÂI¡G²§±`ÀË´ú¨t²Îªº®Ä²v¨ú¨M©ó¥Î¤á½ü¹øªº§¹³Æ©Ê©MºÊ±±ªºÀW²v;¤£»Ýn¹ï¨CºØ¤J«I¦æ¬°¶i¦æ©w¸q¡A¦]¦¹¯à¦³®ÄÀË´ú¥¼ª¾ªº¤J«I;¨t²Î¯à°w¹ï¥Î¤á¦æ¬°ªº§ïÅܶi¦æ¦Û§Ú½Õ¾ã©MÀu¤Æ¡A¦ýÀHµÛÀË´ú¼Ò«¬ªº³v¨Bºë½T¡A²§±`ÀË´ú·|®ø¯Ó§ó¦hªº¨t²Î¸ê·½


