入侵追踪(intrusion traceback),理学-计算机科学技术-计算机网络-网络安全-网络入侵检测,在入侵行为被发现后,对网络中的攻击源进行查找和定位的过程,以便找到入侵者的身份或入侵者的IP地址。入侵追踪是在入侵行为被发现后,对网络中的攻击源进行查找和定位的过程,以便找到入侵者的身份或入侵者的IP地址,即给定一系列主机H1,H2,…,Hn,当入侵者顺序从主机Hi连接到主机Hi+1,则称<H1,H2,…,Hn>为一个连接,入侵追踪的任务就是在给定Hn的情况下,找到Hn-1…H1的部分或全部。入侵追踪技术可以分为两类:IP报文追踪和面向连接的追踪。IP报文追踪可以追溯到发送带有假冒源地址报文的入侵者的真实位置。面向连接的追踪可以追溯到利用“攻击跳板”绕道而行的入侵者,发现隐藏在“攻击跳板”后的真实攻击源。入侵追踪的目标是追查入侵者的真实来源,推断出攻击行为在网络中的执行路径,进而为入侵检测系统的事件处理、入侵响应决策提供有价值的信息,协助找到入侵者。