999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺談網絡入侵檢測系統

2008-01-01 00:00:00
科學大眾·教師版 2008年6期

摘要:現在網絡安全性變的越來越重要,而網絡入侵檢測(ID)系統是信息安全性保證重要組成部分,筆者給出網絡攻擊各種形式;然后提出了入侵檢測模型、網絡入侵檢測系統(IDS),最后討論當前入侵檢測系統普遍存在的一些問題及其發展方向。

關鍵詞:網絡安全;入侵檢測;入侵檢測系統

中圖分類號:TP393 文獻標識碼:A 文章編號:1006-3315(2008)06-137-02

一、引言

近年來互聯網的爆炸式發展給人類無限機遇的同時,各種不安全因素的大量涌入,致使計算機網絡安全問題日益突出, 因此為保證計算機系統的安全需要,一種能及時發現入侵,成功阻止網絡黑客入侵,并在事后對入侵進行分析,查明系統漏洞并及時修補的網絡安全技術,即入侵檢測技術,進行入侵檢測的軟件和硬件的組合,便是入侵檢測系統。

二、入侵檢測模型

CIDF工作組提出了一個入侵檢測系統的通用模型,它將一個入侵檢測分為以下四個部分:事件產生器(Event Generators)事件分析器(Event Analyzers)、響應單元(Response Units)事件數據庫(Event Databases)。如圖所示:

三、入侵檢測系統分類

1.按照事件產生器的數據來源分類

事件采集器的數據來源有兩種:系統審計數據和網絡數據流。根據數據來源不同可分為以下三類:

1.1基于主機的入侵檢測系統(HIDS)

它是通過分析系統的審計數據(如系統日志、應用程序等)來發現可疑活動,從而檢測出入侵行為的。主要用在分布式、加密、交換的環境中監控,把特定的問題的用戶聯系起來,利用操作系統本身提供的功能,結合異常分析,更準確地報告攻擊行為。其缺點在于主機采集器要特定的平臺聯系,對網絡行為不易領會,加大了系統負擔,所需安裝的主機采集器數量眾多等。

1.2基于網絡的入侵檢測系統(NIDS)

其數據源來自網絡流,它是網絡應用飛速發展、網絡入侵事件劇增的必然產物。NIDS的優點是很明顯的:簡便——一個網段上只需安裝一個或幾個NIDS,便可監控整個網段的情況,且由于分出單獨的計算機做該應用,故不會給運行關鍵業務的主機帶來負載上的增加;能較好識別網絡層和傳輸層的入侵。其缺點是不能精通知識目標系統發生的事件,也不大可能重構系統應用層所發生的事件,精確度較差。

1.3HIDS和NIDS融合的入侵檢測系統

由于上述兩種系統各有所長,可結合起來,互相補充,構成分布式的、面向大型網絡的、協作式的IDS。

2.按照事件分析器對事件分析所采用的策略分類

事件分析器采用的策略傳統上分為兩類:基于標志的(Signature-based)和基于異常情況的(Anomaly-based)。

2.1誤用檢測

誤用檢測首先要定義違背安全策略的事件的典型特征,構造一個豐富的入侵特征知識庫,然后用所收集到的事件的特征與之進行匹配,匹配成功則認為發生了入侵或有入侵的企圖或入侵前奏,該方法非常類似于殺毒軟件。它能詳細、準確的報告出攻擊類型,但對未知攻擊效果有限,且知識庫需不斷更新。

2.2異常檢測

異常檢測是指根據使用者的行為或資源使用狀況來判斷是否入侵,而不依賴于具體行為是否出現來檢測,所以也被稱為基于行為的檢測。異常檢測基于統計方法,使用系統或用戶的活動輪廓來檢測入侵活動。這類IDS先產生主題的活動輪廓,系統運行時,異常檢測程序產生當前活動輪廓并同原始輪廓比較,同時更新原始輪廓,當發生明顯偏離時即認為是入侵。

3.按照時間采集器和事件分析器收集分析事件的時間分類

分為如下兩類檢測:

3.1實時入侵檢測

在網絡連接過程中,根據用戶的歷史行為模型,儲存在計算機中的專家知識以及神經網絡模型對用戶當前的操作進行判斷,一旦發現入侵跡象,立即斷開入侵者于主機的連接,并收集證據和實施數據恢復,這個檢測過程是不斷循環進行的。

3.2事后入侵檢測

由網絡管理人員進行,他們具有網絡安全的專業知識,根據計算機系統對用戶操作所做的歷史審計記錄,判斷用戶是否具有入侵行為,如果有就斷開連接,并記錄入侵證據和進行數據恢復。事后入侵檢測是管理員定期或不定期進行的,不具有實時性。因此防御入侵的能力不如實時入侵檢測系統。

4.入侵檢測研究的局限性

入侵檢測只是僅僅試圖發現計算機網絡安全中的安全問題,要解決網絡安全的問題還需要其它的網絡安全技(上接第137頁)術,另外,入侵檢測系統本身還存在安全問題。入侵檢測系統也可能會受到攻擊。Fred Cohen(計算機病毒的發明者)給出了50種攻擊入侵檢測系統的方法。防止入侵者能利用入侵檢測系統內部的知識去修改操作,可能允許異常行為進行。這樣入侵檢測就可破壞系統的操作安全限制了。

目前,入侵檢測系統面臨許多有待解決的問題,如生物免疫系統在計算機網絡入侵檢測中的運用,入侵檢測確認、入侵描述語言、入侵模式確認、入侵實時檢測、入侵描述語言、高速網絡中的入侵檢測以及入侵檢測系統與其它系統的協同工作等有待進一步研究和實現。

參考文獻:

[1]余建斌:《黑客的攻擊手段及用戶對策》(北京人民郵電出版社2000)

[2]蔡立軍:《計算機網絡安全技術》(中國水利水電出版社2003)

[3] 張穎,王輝 .一種與入侵檢測互動的 Internet安全防范系統 . 計算機工程與應用2005

主站蜘蛛池模板: 亚洲精品色AV无码看| 国产高清无码第一十页在线观看| 国产又粗又猛又爽视频| 四虎永久在线| 暴力调教一区二区三区| 亚洲国产黄色| www.99精品视频在线播放| 欧美精品在线视频观看| 欧美一级高清片久久99| 免费国产在线精品一区| 真实国产乱子伦视频| 国产成人综合亚洲欧洲色就色| 在线观看国产网址你懂的| 成人毛片在线播放| 福利国产在线| 全裸无码专区| 亚洲美女一区| 国产农村1级毛片| 99精品久久精品| 四虎成人免费毛片| 丝袜国产一区| 久久a毛片| 国产福利免费观看| 国产精品视频白浆免费视频| 小13箩利洗澡无码视频免费网站| 亚洲日韩日本中文在线| 99热国产在线精品99| 在线观看亚洲成人| 亚洲二区视频| 精品国产免费第一区二区三区日韩| 成AV人片一区二区三区久久| 九九久久99精品| 天天色天天综合网| 99re精彩视频| 久久久久久久久久国产精品| 黄网站欧美内射| 亚洲精品日产精品乱码不卡| 蜜臀av性久久久久蜜臀aⅴ麻豆 | 日韩在线2020专区| 日韩 欧美 国产 精品 综合| 老司机久久99久久精品播放| 国产欧美中文字幕| 91色爱欧美精品www| 爆乳熟妇一区二区三区| 激情网址在线观看| 福利姬国产精品一区在线| 国产精品人莉莉成在线播放| 日本成人福利视频| 久久香蕉国产线看观看亚洲片| 国产精品免费久久久久影院无码| 国产自产视频一区二区三区| 亚洲天堂777| 亚洲 日韩 激情 无码 中出| 亚洲无卡视频| 无码综合天天久久综合网| 亚洲天堂.com| 中文字幕无线码一区| 乱人伦99久久| 国产免费看久久久| 麻豆精品在线视频| 亚洲免费福利视频| 成AV人片一区二区三区久久| 国产成人福利在线视老湿机| 日本在线国产| 国产一区二区三区在线观看视频| 国产欧美日韩资源在线观看| 免费av一区二区三区在线| 欧美国产在线看| 中文字幕乱码中文乱码51精品| 亚洲精品无码成人片在线观看| 成年看免费观看视频拍拍| 亚洲日韩Av中文字幕无码| 99热这里只有精品免费国产| 成人亚洲天堂| 在线欧美日韩| 色婷婷综合激情视频免费看| 91九色最新地址| 国内精品久久久久久久久久影视| 国产香蕉在线视频| 久久网欧美| 亚洲无码高清免费视频亚洲| 亚洲一区二区成人|