999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

入侵檢測系統(tǒng)及其在銀行系統(tǒng)中的作用

2009-06-01 09:27:44高亞玲
新西部下半月 2009年3期
關(guān)鍵詞:作用

(陜西國際商貿(mào)學(xué)院陜西西安712000)

摘要隨著“網(wǎng)上銀行”的興起,銀行系統(tǒng)的安全問題顯得越來越重要。為了解決銀行的安全隱患,新一級別的安全措施也就脫穎而出。第一種方法是網(wǎng)絡(luò)設(shè)備與IDS設(shè)備聯(lián)動。IDS系統(tǒng)可根據(jù)上報信息和數(shù)據(jù)流內(nèi)容進行檢測,在發(fā)現(xiàn)網(wǎng)絡(luò)安全事件的時候,進行有針對性的動作。第二種就是應(yīng)用安全。這種安全技術(shù)是將傳統(tǒng)的網(wǎng)絡(luò)和操作系統(tǒng)以及入侵檢測系統(tǒng)概念應(yīng)用于數(shù)據(jù)庫,使銀行系統(tǒng)的數(shù)據(jù)庫得到有效的保護。

關(guān)鍵詞入侵檢測系統(tǒng);銀行網(wǎng)絡(luò)安全;作用

隨著網(wǎng)絡(luò)安全風險系數(shù)的不斷提高,曾經(jīng)作為最主要的安全防范手段的防火墻,已經(jīng)不能滿足人們對網(wǎng)絡(luò)安全的要求。因為防火墻、身份認證、數(shù)據(jù)加密等這些技術(shù),它們的安全技術(shù)的規(guī)范性、完善性、實用性還存在許多的不足,特別是在平臺的兼容性、協(xié)議的適應(yīng)性、多接口的滿足性方面與國外先進產(chǎn)品存在很大的差距,而且這些方法只能將一部分的網(wǎng)絡(luò)攻擊拒之門外,并且它們的網(wǎng)絡(luò)配置是靜態(tài)的,不能隨著時間和外界應(yīng)用的變化而變化,導(dǎo)致有很多實現(xiàn)和配置上的漏洞不能及時補救,一旦入侵者繞過防火墻或者利用系統(tǒng)的漏洞攻入網(wǎng)絡(luò),這些配置對入侵者而言將變的毫無意義。因此,為了保護計算機系統(tǒng)的安全,一種能及時發(fā)現(xiàn)入侵,成功阻止入侵,并在事后對入侵進行分析,查明系統(tǒng)漏洞并及時修補的網(wǎng)絡(luò)安全技術(shù)——入侵檢測系統(tǒng)(IDS)應(yīng)運而生。

和汽車上安裝的防盜警報系統(tǒng)的功能和作用類似,在計算機安全領(lǐng)域,我們所說的入侵檢測系統(tǒng)是為了檢測有意(攻擊)或無意(誤用)、人工(黑客)或自動(病毒)對計算機網(wǎng)絡(luò)和計算機系統(tǒng)進行攻擊的行為而搭建的攻擊威脅檢測系統(tǒng)。IDS是英文“IntrusionDetectionSystems”的縮寫,中文意思是“入侵檢測系統(tǒng)”。專業(yè)上講就是依照一定的安全策略,對網(wǎng)絡(luò)系統(tǒng)的運行狀況進行監(jiān)視,盡可能發(fā)現(xiàn)各種攻擊企圖、攻擊行為或者攻擊結(jié)果,以保證網(wǎng)絡(luò)系統(tǒng)資源的機密性、完整性和可用性。入侵檢測是繼“防火墻”、“數(shù)據(jù)加密”等傳統(tǒng)安全保護措施后新一代安全保障技術(shù),是一種動態(tài)的安全防御技術(shù)。入侵檢測是防火墻的合理補充,被認為是防火墻之后的第二道安全閘門,在盡量不影響網(wǎng)絡(luò)性能的前提下能對網(wǎng)絡(luò)進行監(jiān)測,從而提供對內(nèi)部攻擊、外部攻擊和誤操作的實時保護。在本質(zhì)上,入侵檢測系統(tǒng)是一個典型的“窺探設(shè)備”,它不跨接多個物理網(wǎng)段(通常只有一個監(jiān)聽端口),無須轉(zhuǎn)發(fā)任何流量,而只需要在網(wǎng)絡(luò)上被動地、無聲息地收集它所關(guān)心的報文即可。在實際的部署中,IDS是并聯(lián)在網(wǎng)絡(luò)中,通過旁路監(jiān)聽的方式實時地監(jiān)視網(wǎng)絡(luò)中的流量,對網(wǎng)絡(luò)的運行和性能無任何影響,同時判斷其中是否有攻擊的企圖,通過各種手段向管理員報警,它不但可以發(fā)現(xiàn)從外部的攻擊,而且也可以發(fā)現(xiàn)內(nèi)部的惡意行為。入侵檢測系統(tǒng)就其最基本的功能來講,可以說是一個分類器,它是根據(jù)系統(tǒng)的安全策略來對收集到的事件或狀態(tài)信息進行分類處理,從而判斷出入侵或非入侵的行為。有效的入侵檢測手段對于保障系統(tǒng)安全是必不可少的。即使一個系統(tǒng)中不存在某個特定的漏洞,入侵檢測系統(tǒng)仍舊可以檢測到相應(yīng)的攻擊事件,并調(diào)整系統(tǒng)狀態(tài)對未來可能發(fā)生的入侵發(fā)出警告。對一個成功的入侵檢測系統(tǒng)來講,它不但可使系統(tǒng)管理員時刻了解網(wǎng)絡(luò)系統(tǒng)的任何變更,還能給網(wǎng)絡(luò)安全策略的制訂提供指南。更為重要的一點是,它應(yīng)該宜于管理、配置簡單,從而使非專業(yè)人員非常容易的獲得網(wǎng)絡(luò)安全。而且,入侵檢測的規(guī)模還應(yīng)根據(jù)網(wǎng)絡(luò)威脅、系統(tǒng)構(gòu)造和安全需求的改變而改變。入侵檢測系統(tǒng)在發(fā)現(xiàn)入侵后,會及時做出響應(yīng),包括切斷網(wǎng)絡(luò)連接、記錄事件和報警等。

隨著社會的進步,計算機信息系統(tǒng)廣泛地深入到社會各行各業(yè),尤其是金融系統(tǒng)。以互聯(lián)網(wǎng)技術(shù)為核心的網(wǎng)上銀行使銀行業(yè)務(wù)也發(fā)生了巨大變化。“網(wǎng)上銀行”在為金融企業(yè)的發(fā)展帶來前所未有的商機的同時,也為眾多用戶帶來實實在在的方便。作為一種全新的銀行客戶服務(wù)提交渠道,“網(wǎng)上銀行”以其特有的便利性,被越來越多的人所接受。然而隨著“網(wǎng)上銀行”的興起,銀行系統(tǒng)的安全問題顯得越來越重要,安全隱患已成為迫在眉睫的首要問題。為了解決銀行的安全隱患,新一級別的安全措施也就脫穎而出。第一種方法是網(wǎng)絡(luò)設(shè)備與IDS設(shè)備聯(lián)動。眾所周知,各種相關(guān)網(wǎng)絡(luò)安全的黑客和病毒都是依賴網(wǎng)絡(luò)平臺進行的,而如果在網(wǎng)絡(luò)平臺上就能切斷黑客和病毒的傳播途徑,那么就能更好地保證安全。眾多銀行如農(nóng)業(yè)銀行、建設(shè)銀行、工商銀行等都采取了IDS與網(wǎng)絡(luò)交換設(shè)備聯(lián)動。即是指交換機或防火墻在運行的過程中,將各種數(shù)據(jù)流的信息上報給安全設(shè)備,IDS系統(tǒng)可根據(jù)上報信息和數(shù)據(jù)流內(nèi)容進行檢測,在發(fā)現(xiàn)網(wǎng)絡(luò)安全事件的時候,進行有針對性的動作,并將這些對安全事件反應(yīng)的動作發(fā)送到交換機或防火墻上,由交換機或防火墻來實現(xiàn)精確端口的關(guān)閉和斷開;第二種就是應(yīng)用安全。這種安全技術(shù)是將傳統(tǒng)的網(wǎng)絡(luò)和操作系統(tǒng)以及入侵檢測系統(tǒng)概念應(yīng)用于數(shù)據(jù)庫。與通常的網(wǎng)絡(luò)或操作系統(tǒng)解決方案不同的是,應(yīng)用IDS提供主動的、針對SQL的保護和監(jiān)視,可以保護數(shù)以千計的預(yù)先包裝或自行開發(fā)的Web應(yīng)用。比如,應(yīng)用IDS可以監(jiān)視和防護關(guān)鍵的數(shù)據(jù),使那些針對數(shù)據(jù)庫的攻擊,如緩沖區(qū)溢出和Web應(yīng)用攻擊等無法對數(shù)據(jù)庫造成真正的損害,而且應(yīng)用IDS還可以對這些事件進行審查。這樣可以使銀行系統(tǒng)的數(shù)據(jù)庫得到有效的保護。

當今,隨著科技的發(fā)展,金融網(wǎng)絡(luò)犯罪手法層出不窮。所以實施有效的安全保護策略對銀行系統(tǒng)來說尤為重要,尤其是對實施了網(wǎng)絡(luò)化的銀行系統(tǒng)更是萬分關(guān)鍵。而單純依靠安全技術(shù)和軟、硬件產(chǎn)品解決網(wǎng)絡(luò)安全問題的想法是不現(xiàn)實也是不明智的,因為在網(wǎng)絡(luò)迅速發(fā)展的今天,隨著信息化的不斷普及,入侵攻擊的手段也會層出不窮。僅僅發(fā)現(xiàn)入侵行為還不夠,還必須采取進一步的措施(如改變網(wǎng)絡(luò)配置、切斷連接、向攻擊者發(fā)出警告信息,甚至進行反擊等)以制止攻擊,避免造成進一步危害。因此,作為安全防御體系的入侵檢測技術(shù)要走的路還很長,新一代的安全防御體系也正在出現(xiàn),如IPS等,因此IDS還應(yīng)該擴展其他的功能,比如可以和其他技術(shù)相結(jié)合,可以和防火墻技術(shù)相結(jié)合,防火墻是對惡意用戶或網(wǎng)絡(luò)進行隔離的常用手段之一,適當配置的防火墻可以屏蔽惡意數(shù)據(jù)或網(wǎng)段,以保護網(wǎng)絡(luò)。由于防火墻技術(shù)已比較成熟,將入侵檢測技術(shù)和防火墻技術(shù)相結(jié)合,利用入侵檢測結(jié)果實時改變防火墻配置,使其斷開惡意連接或數(shù)據(jù)傳送,以實現(xiàn)對攻擊的動態(tài)響應(yīng)。同時還應(yīng)該提高企業(yè)的網(wǎng)絡(luò)安全意識,加大整體防范網(wǎng)絡(luò)入侵和攻擊的能力,并在此基礎(chǔ)上形成一支高素質(zhì)的網(wǎng)絡(luò)安全管理專業(yè)隊伍,這樣才能從根本上解決我們面臨的威脅和困擾。

參考文獻

[1]Intrusion Detection,Rebecca GurelyBace,Macmillan Technical Publishing,U.S.A,1999.

[2]Intrusion Detection System terminology,CliffA,Partone.www.secrityfocus.com.2001.

[3]Management Information Systems2:Organization and Technology in the Networked Enterprise (Sixth Edition) Kenneth C.Laudon,Jane P.Laudon.

[4]陳鵬.基于模式匹配的網(wǎng)絡(luò)入侵檢測系統(tǒng)的研究與實現(xiàn)[D].湖南:湖南學(xué),2005.

作者簡介

高亞玲(1974-),女,陜西咸陽人,碩士研究生、助教,研究方向為計算機網(wǎng)絡(luò)應(yīng)用與安全.

猜你喜歡
作用
試述植物源農(nóng)藥的作用機理與發(fā)展現(xiàn)狀
提升高校網(wǎng)站在學(xué)校發(fā)展中的作用
校園文化建設(shè)是高校思想政治建設(shè)的重要載體
探究工程監(jiān)理在工程質(zhì)量中的作用
新型智能手機保護殼設(shè)計
科技視界(2016年21期)2016-10-17 20:17:04
黨風廉政建設(shè)對于國企改革發(fā)展的作用分析
商(2016年27期)2016-10-17 05:12:53
淺析情境教學(xué)法在中職會計課堂中的應(yīng)用價值
考試周刊(2016年79期)2016-10-13 23:33:50
試談鄉(xiāng)土地理教學(xué)法在初中地理教學(xué)中的作用
考試周刊(2016年79期)2016-10-13 23:06:05
試分析高中化學(xué)教學(xué)中概念圖的應(yīng)用策略
考試周刊(2016年77期)2016-10-09 11:54:42
多媒體技術(shù)在小學(xué)語文教學(xué)中的應(yīng)用研究
考試周刊(2016年76期)2016-10-09 08:45:44
主站蜘蛛池模板: 国内老司机精品视频在线播出| 亚洲国产中文欧美在线人成大黄瓜| 久久九九热视频| 一本大道视频精品人妻| 国产免费高清无需播放器| 国产日韩欧美成人| 97se亚洲综合在线天天| 欧美色视频日本| 国产日韩欧美一区二区三区在线| 色悠久久久久久久综合网伊人| 真实国产乱子伦视频| 人妻21p大胆| 中文无码精品A∨在线观看不卡 | 欧美日韩高清在线| 毛片在线区| AV不卡无码免费一区二区三区| 亚洲欧美日韩久久精品| 51国产偷自视频区视频手机观看| 无码AV高清毛片中国一级毛片| 青青国产视频| a亚洲视频| 成人久久精品一区二区三区 | 亚洲aaa视频| 四虎国产精品永久一区| 国产一区二区精品高清在线观看 | 精品小视频在线观看| 国产精品毛片在线直播完整版| 国产成人成人一区二区| 热99精品视频| 国产在线视频二区| 亚洲天堂首页| 亚洲精品福利网站| 国产av一码二码三码无码| 九九热这里只有国产精品| 国产成人亚洲欧美激情| 亚洲人成网线在线播放va| 欧美va亚洲va香蕉在线| 毛片在线播放网址| 热伊人99re久久精品最新地| 鲁鲁鲁爽爽爽在线视频观看| 女人18毛片一级毛片在线 | a级毛片一区二区免费视频| 亚洲区一区| 免费人成在线观看成人片| 中文字幕丝袜一区二区| 国产在线拍偷自揄观看视频网站| 久久精品国产一区二区小说| 婷婷色婷婷| 97色婷婷成人综合在线观看| 狠狠色丁香婷婷| 蝌蚪国产精品视频第一页| 国产精品区视频中文字幕| 免费A级毛片无码无遮挡| 日韩在线网址| 国产一区二区三区免费| 日本精品中文字幕在线不卡| 国产色网站| 亚洲男人的天堂久久香蕉| 99久视频| 美女被操91视频| a级毛片在线免费观看| 狠狠色噜噜狠狠狠狠奇米777| 欧美色图第一页| 日韩国产黄色网站| 亚洲国产精品成人久久综合影院| 最新精品久久精品| 久久综合国产乱子免费| 亚洲无码一区在线观看| 欧美午夜理伦三级在线观看| 在线观看的黄网| 国产精品极品美女自在线看免费一区二区 | 狠狠干综合| 91麻豆精品国产91久久久久| 999精品视频在线| 无码内射在线| 久久频这里精品99香蕉久网址| 免费啪啪网址| 亚洲成A人V欧美综合天堂| 啦啦啦网站在线观看a毛片| 免费毛片视频| 嫩草影院在线观看精品视频| 97色婷婷成人综合在线观看|