999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于WBM的入侵防御系統的研究及實現

2013-10-11 02:25:04何春林
商品與質量·消費研究 2013年8期
關鍵詞:網絡安全

何春林

【摘 要】入侵防御系統是在防火墻和入侵檢測系統的基礎上發展而來的,本文研究并實現了一個基于WBM的入侵防御系統。系統采用基于WBM(Web Based Management)的方式進行管理和控制,各分布式引擎及服務器控制中心都是安裝在Linux操作系統下的,入侵防御引擎用C語言實現了系統對底層的訪問控制,B/S架構的其他層采用Java語言來實現。

【關鍵詞】入侵防御系統;WBM;入侵檢測;防火墻;網絡安全

一、引言

因特網的飛速發展,標志著信息的共享發展到了一個新高度,但隨之而來的網絡安全問題也愈發突出。據統計,平均每20秒就有一個網絡遭到入侵。通過IP地址欺騙、非法進入系統和盜竊密碼等手段,入侵者不斷地盜竊各種單位內寶貴的數據資料,面向計算機網絡的犯罪每年增長約30%。

由于用戶需求的提升,入侵檢測產品不斷更新。但是,僅僅檢測到入侵是不夠的,還要對檢測到的入侵進行分析和響應,入侵檢測系統加入侵響應系統就成為入侵防御系統(IPS)。要想實現兩個系統的功能,不能只是簡單地把兩個系統進行物理迭加,必需對它們進行集中控制,實現兩個系統的交互。這也就是本文所要研究的內容。

二、相關理論

(一)防火墻

防火墻是網絡安全防衛的重要措施。通常,防火墻被安裝在受保護的內網和外網之間的連接點上,所有進出內網的數據都必需經過防火墻,這樣防火墻就能夠在此檢查這些數據,采取防范措施。防火墻亦可被認為是一種訪問控制機制,決定哪些數據允許被外部訪問,哪些不允許。從邏輯上講,防火墻是一個分離器、限制器,也是一個分析器。

但是,防火墻也有本身的一些局限性。比如:無法防范其它途徑(繞過防火墻)的攻擊,很難防范內部用戶有意或無意帶來的威脅,也不能防止傳送已經感染病毒的文件或軟件,無法防范數據驅動型的攻擊。而且由于防火墻受到驗證、測試等方面的限制,很難證明防火墻的防護能力及失效狀態。

(二)入侵檢測系統

入侵檢測系統IDS(Intrusion Detection System)是用來監視和檢測入侵事件的系統,被認為是防火墻之后的第二道安全閘門。當有敵人或惡意用戶試圖通過Internet進入網絡甚至計算機系統時,IDS能夠檢測出來,并進行報警,通知網絡采取措施進行響應。

然而,入侵檢測系統也存在一些難以克服的問題,主要表現在:對信息重新編碼就可能騙過入侵檢測系統的檢測,入侵檢測系統的評價目前還沒有客觀標準,標準不統一使得IDS之間的互聯互通幾乎不可能,采用不恰當的自動反應可能會給系統造成極大風險。

(三)入侵防御系統

IDS給網絡帶來的安全是不夠的,應該使用入侵防御系統(IPS,Intrusion Prevention System or Intrusion Protection System)來代替IDS。在網絡入侵防御系統中,聯動就是在防火墻、IDS、防病毒系統、VPN (virtual private network), CA(Certificate Authority)等安全成員之間建立一種相互作用和影響的機制。

一個網絡中如果防火墻產品質量是9分,防病毒產品是8分,入侵監測產品質量是7分,內容過濾是5分的話,那么該網絡最后的綜合安全評分還是5分,因為不安全因素往往就出現在最薄弱的環節。這就是所謂的“木桶原理”。而通過聯動策略,在強強組合的基礎上,自由選擇各方面都最優的產品,從而構建最強的防御系統。

三、總體設計

(一)系統概述

入侵防御系統采用目前流行的B/S多層架構,即通過Web方式實現分布式入侵防御引擎的集中管理。因此,整個系統的開發分為兩部分,一是服務器控制中心的開發,二是分布式入侵防御引擎的開發。

服務器控制中心是整個入侵防御系統的核心,是系統的管理界面。IPS的網絡會話、性能管理、審計分析和系統管理,都由服務器控制中心來實現。分布式入侵防御引擎的控制工作也由服務器控制中心來統一進行管理,圖1為入侵防御系統的總體設計圖。

(二)開發環境

(1)選擇操作系統。操作系統選擇的是Linux,雖然操作沒有Windows系列方便,但除此之外Linux的優點很多,比如內核代碼完全開放,這為系統設計提供了極大方便;國內對Linux的代碼分析工作也小有成效,已有大量的相關書籍出版;此外,專業研究人員對Linux業已進行了一定的研究開發工作。Linux版本很多,筆者選擇了Red Hat,因為它的安裝與刪除設計良好。

(2)Jdk+Tomcat+Apache+Mysql環境。在安裝Red Hat 操作系統時要選擇定制 (custom)安裝,以使OS提供足夠的開發環境和工具。

1、安裝準備。首先是Red Hat 自帶的apache2.0.40,apache是目前應用非常廣的Web 服務器,系統自帶的apache中的模塊包里包括了大多流行的模塊。其次是tomcat壓縮包,tomcat應用服務器是一種容器,它提供Web服務,而且是Server端應用程序的編譯環境。最后,需要connector把tomcat和apache整合到一起,就是用這個connector把Web 服務器的一些請求重定向到應用服務器。整合apache和tomcat的重點在于需要自己編譯一個connector,因為它和使用的應用服務器的版本相關。

2、安裝配置過程。首先安裝JDK,安裝jdk后建立鏈接。其次安裝tomcat,但運行tomcat之前要完成系統環境變量的設置。再次安裝apache,而且一定要用與系統同版本的apache,否則會出問題。最后編譯connector。Mysql的安裝不再論述。

四、基于WBM的控制管理

WBM(Web Based Management)是一種將WWW技術應用于網絡和設備管理的技術,被稱為“基于Web的管理”,各大著名公司如Sun ,IBM和3COM等都先后推出了相關產品。這些廠商正以一種新的形式去應用管理信息系統。

目前,基于WEB的管理模式有兩種模型:基于代理的WBM和嵌入式的WBM。嵌入式WBM不局限于傳統的工作站,無需任何中介便可以直接訪問網絡設備。

五、入侵防御系統的測試

(一)測試環境

測試環境如下:兩臺裝有Linux的計算機,安裝入侵防御引擎,其中一臺機器還充當服務器控制中心。一臺安裝Window的計算機,作為B/S架構的客戶端,實現對入侵防御系統的訪問。一臺Ethernet Hub(集線器),安裝在局域網的入口。

(二)OTP測試

兩種OTP算法可以對不同身份的用戶進行驗證:快速法用于查看人員,安全法用于管理人員。

(三)入侵防御的測試

入侵監測用工具模擬SYN 泛洪攻擊,SYN 泛洪是當前最流行的分布式拒絕服務攻擊的方式之一,利用TCP的協議缺陷,使得被攻擊方資源耗盡的攻擊方法,圖中為檢測到的SYN 泛洪攻擊的入侵記錄。

六、結論

隨著網絡的迅猛發展及安全問題的日益嚴重,入侵防御必將隨著入侵檢測和防火墻的發展而不斷壯大,而且,它必將聯動所有的網絡安全產品。

入侵防御系統采用基于WBM的方式進行管理,分析網絡受到的安全威脅,采用OTP的身份認證技術來保證網絡的安全,研發了兩種OTP算法。入侵防御系統的各分布式引擎及服務器控制中心都是安裝在Linux操作系統下的,用C語言實現了系統對底層的訪問控制,B/S架構的其他層采用Java語言來實現,給用戶提供一個了友好的界面。

本系統的研發也有一些不足之處,比如不能對分布式入侵防御引擎進行自動部署等,有待于下一步深入研究。

參考文獻:

[1]馬俊,王志英,任江春等.一種實現數據主動泄露防護的擴展中國墻模型[J].軟件學報,2012(3): 677-687

[2]謝柏林,余順爭. 基于應用層協議分析的應用層實時主動防御系統[J].計算機學報,2011(3): 3452-34633

猜你喜歡
網絡安全
網絡安全(上)
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
新量子通信線路保障網絡安全
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
網絡安全與執法專業人才培養探索與思考
設立網絡安全專項基金 促進人才培養
網絡安全監測數據分析——2015年11月
互聯網天地(2016年1期)2016-05-04 04:03:20
打造信息網絡安全的銅墻鐵壁
主站蜘蛛池模板: 特级欧美视频aaaaaa| 亚洲综合国产一区二区三区| 理论片一区| 国产精品一区二区久久精品无码| 亚洲欧美日韩中文字幕在线一区| 国产成熟女人性满足视频| 国产黄在线观看| 久青草免费在线视频| 2020国产在线视精品在| 波多野结衣视频网站| 亚洲高清中文字幕在线看不卡| 欧美一区二区丝袜高跟鞋| jizz国产视频| 国产乱码精品一区二区三区中文 | 国产精品第页| 国产流白浆视频| 欧美久久网| 黄色在线不卡| 亚洲人成在线精品| 五月综合色婷婷| 亚洲va在线观看| 久久99国产综合精品女同| 国产精品视频导航| 国产91av在线| 国产不卡网| 国产亚洲视频免费播放| 直接黄91麻豆网站| 美臀人妻中出中文字幕在线| 久久9966精品国产免费| 国产人人射| 久996视频精品免费观看| 亚洲精品综合一二三区在线| 国产精品视频系列专区| 国产精品55夜色66夜色| 亚洲国产无码有码| 精品撒尿视频一区二区三区| 在线日韩日本国产亚洲| 欧美va亚洲va香蕉在线| 亚洲 欧美 日韩综合一区| 欧美日一级片| 18禁色诱爆乳网站| 亚洲性网站| 色综合激情网| 国产一在线| 久久精品无码专区免费| 欧美成人手机在线观看网址| 成年人国产网站| 久久国产毛片| 国产激情影院| 中文字幕在线一区二区在线| 欧美成人日韩| 毛片手机在线看| 91久久偷偷做嫩草影院| 日韩黄色在线| 草逼视频国产| 成人年鲁鲁在线观看视频| 永久免费精品视频| 国产亚洲欧美在线专区| 日韩专区第一页| 亚洲成人手机在线| 人人妻人人澡人人爽欧美一区| 日本少妇又色又爽又高潮| 国产麻豆福利av在线播放| 99精品伊人久久久大香线蕉| 亚洲色图欧美视频| 日韩精品少妇无码受不了| 亚洲日产2021三区在线| 国产成人AV男人的天堂| 在线a网站| 国产精品国产三级国产专业不| 国产精欧美一区二区三区| 久久综合丝袜日本网| 四虎永久免费地址在线网站| 亚洲欧美在线精品一区二区| 精品免费在线视频| 国产不卡在线看| 欧美特黄一免在线观看| 亚洲国产日韩欧美在线| 18禁黄无遮挡网站| 高清国产在线| 欧洲欧美人成免费全部视频| 国产不卡网|