999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于WBM的入侵防御系統的研究及實現

2013-10-11 02:25:04何春林
商品與質量·消費研究 2013年8期
關鍵詞:網絡安全

何春林

【摘 要】入侵防御系統是在防火墻和入侵檢測系統的基礎上發展而來的,本文研究并實現了一個基于WBM的入侵防御系統。系統采用基于WBM(Web Based Management)的方式進行管理和控制,各分布式引擎及服務器控制中心都是安裝在Linux操作系統下的,入侵防御引擎用C語言實現了系統對底層的訪問控制,B/S架構的其他層采用Java語言來實現。

【關鍵詞】入侵防御系統;WBM;入侵檢測;防火墻;網絡安全

一、引言

因特網的飛速發展,標志著信息的共享發展到了一個新高度,但隨之而來的網絡安全問題也愈發突出。據統計,平均每20秒就有一個網絡遭到入侵。通過IP地址欺騙、非法進入系統和盜竊密碼等手段,入侵者不斷地盜竊各種單位內寶貴的數據資料,面向計算機網絡的犯罪每年增長約30%。

由于用戶需求的提升,入侵檢測產品不斷更新。但是,僅僅檢測到入侵是不夠的,還要對檢測到的入侵進行分析和響應,入侵檢測系統加入侵響應系統就成為入侵防御系統(IPS)。要想實現兩個系統的功能,不能只是簡單地把兩個系統進行物理迭加,必需對它們進行集中控制,實現兩個系統的交互。這也就是本文所要研究的內容。

二、相關理論

(一)防火墻

防火墻是網絡安全防衛的重要措施。通常,防火墻被安裝在受保護的內網和外網之間的連接點上,所有進出內網的數據都必需經過防火墻,這樣防火墻就能夠在此檢查這些數據,采取防范措施。防火墻亦可被認為是一種訪問控制機制,決定哪些數據允許被外部訪問,哪些不允許。從邏輯上講,防火墻是一個分離器、限制器,也是一個分析器。

但是,防火墻也有本身的一些局限性。比如:無法防范其它途徑(繞過防火墻)的攻擊,很難防范內部用戶有意或無意帶來的威脅,也不能防止傳送已經感染病毒的文件或軟件,無法防范數據驅動型的攻擊。而且由于防火墻受到驗證、測試等方面的限制,很難證明防火墻的防護能力及失效狀態。

(二)入侵檢測系統

入侵檢測系統IDS(Intrusion Detection System)是用來監視和檢測入侵事件的系統,被認為是防火墻之后的第二道安全閘門。當有敵人或惡意用戶試圖通過Internet進入網絡甚至計算機系統時,IDS能夠檢測出來,并進行報警,通知網絡采取措施進行響應。

然而,入侵檢測系統也存在一些難以克服的問題,主要表現在:對信息重新編碼就可能騙過入侵檢測系統的檢測,入侵檢測系統的評價目前還沒有客觀標準,標準不統一使得IDS之間的互聯互通幾乎不可能,采用不恰當的自動反應可能會給系統造成極大風險。

(三)入侵防御系統

IDS給網絡帶來的安全是不夠的,應該使用入侵防御系統(IPS,Intrusion Prevention System or Intrusion Protection System)來代替IDS。在網絡入侵防御系統中,聯動就是在防火墻、IDS、防病毒系統、VPN (virtual private network), CA(Certificate Authority)等安全成員之間建立一種相互作用和影響的機制。

一個網絡中如果防火墻產品質量是9分,防病毒產品是8分,入侵監測產品質量是7分,內容過濾是5分的話,那么該網絡最后的綜合安全評分還是5分,因為不安全因素往往就出現在最薄弱的環節。這就是所謂的“木桶原理”。而通過聯動策略,在強強組合的基礎上,自由選擇各方面都最優的產品,從而構建最強的防御系統。

三、總體設計

(一)系統概述

入侵防御系統采用目前流行的B/S多層架構,即通過Web方式實現分布式入侵防御引擎的集中管理。因此,整個系統的開發分為兩部分,一是服務器控制中心的開發,二是分布式入侵防御引擎的開發。

服務器控制中心是整個入侵防御系統的核心,是系統的管理界面。IPS的網絡會話、性能管理、審計分析和系統管理,都由服務器控制中心來實現。分布式入侵防御引擎的控制工作也由服務器控制中心來統一進行管理,圖1為入侵防御系統的總體設計圖。

(二)開發環境

(1)選擇操作系統。操作系統選擇的是Linux,雖然操作沒有Windows系列方便,但除此之外Linux的優點很多,比如內核代碼完全開放,這為系統設計提供了極大方便;國內對Linux的代碼分析工作也小有成效,已有大量的相關書籍出版;此外,專業研究人員對Linux業已進行了一定的研究開發工作。Linux版本很多,筆者選擇了Red Hat,因為它的安裝與刪除設計良好。

(2)Jdk+Tomcat+Apache+Mysql環境。在安裝Red Hat 操作系統時要選擇定制 (custom)安裝,以使OS提供足夠的開發環境和工具。

1、安裝準備。首先是Red Hat 自帶的apache2.0.40,apache是目前應用非常廣的Web 服務器,系統自帶的apache中的模塊包里包括了大多流行的模塊。其次是tomcat壓縮包,tomcat應用服務器是一種容器,它提供Web服務,而且是Server端應用程序的編譯環境。最后,需要connector把tomcat和apache整合到一起,就是用這個connector把Web 服務器的一些請求重定向到應用服務器。整合apache和tomcat的重點在于需要自己編譯一個connector,因為它和使用的應用服務器的版本相關。

2、安裝配置過程。首先安裝JDK,安裝jdk后建立鏈接。其次安裝tomcat,但運行tomcat之前要完成系統環境變量的設置。再次安裝apache,而且一定要用與系統同版本的apache,否則會出問題。最后編譯connector。Mysql的安裝不再論述。

四、基于WBM的控制管理

WBM(Web Based Management)是一種將WWW技術應用于網絡和設備管理的技術,被稱為“基于Web的管理”,各大著名公司如Sun ,IBM和3COM等都先后推出了相關產品。這些廠商正以一種新的形式去應用管理信息系統。

目前,基于WEB的管理模式有兩種模型:基于代理的WBM和嵌入式的WBM。嵌入式WBM不局限于傳統的工作站,無需任何中介便可以直接訪問網絡設備。

五、入侵防御系統的測試

(一)測試環境

測試環境如下:兩臺裝有Linux的計算機,安裝入侵防御引擎,其中一臺機器還充當服務器控制中心。一臺安裝Window的計算機,作為B/S架構的客戶端,實現對入侵防御系統的訪問。一臺Ethernet Hub(集線器),安裝在局域網的入口。

(二)OTP測試

兩種OTP算法可以對不同身份的用戶進行驗證:快速法用于查看人員,安全法用于管理人員。

(三)入侵防御的測試

入侵監測用工具模擬SYN 泛洪攻擊,SYN 泛洪是當前最流行的分布式拒絕服務攻擊的方式之一,利用TCP的協議缺陷,使得被攻擊方資源耗盡的攻擊方法,圖中為檢測到的SYN 泛洪攻擊的入侵記錄。

六、結論

隨著網絡的迅猛發展及安全問題的日益嚴重,入侵防御必將隨著入侵檢測和防火墻的發展而不斷壯大,而且,它必將聯動所有的網絡安全產品。

入侵防御系統采用基于WBM的方式進行管理,分析網絡受到的安全威脅,采用OTP的身份認證技術來保證網絡的安全,研發了兩種OTP算法。入侵防御系統的各分布式引擎及服務器控制中心都是安裝在Linux操作系統下的,用C語言實現了系統對底層的訪問控制,B/S架構的其他層采用Java語言來實現,給用戶提供一個了友好的界面。

本系統的研發也有一些不足之處,比如不能對分布式入侵防御引擎進行自動部署等,有待于下一步深入研究。

參考文獻:

[1]馬俊,王志英,任江春等.一種實現數據主動泄露防護的擴展中國墻模型[J].軟件學報,2012(3): 677-687

[2]謝柏林,余順爭. 基于應用層協議分析的應用層實時主動防御系統[J].計算機學報,2011(3): 3452-34633

猜你喜歡
網絡安全
網絡安全(上)
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
新量子通信線路保障網絡安全
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
網絡安全與執法專業人才培養探索與思考
設立網絡安全專項基金 促進人才培養
網絡安全監測數據分析——2015年11月
互聯網天地(2016年1期)2016-05-04 04:03:20
打造信息網絡安全的銅墻鐵壁
主站蜘蛛池模板: 亚洲日韩第九十九页| 亚洲国产AV无码综合原创| 色天天综合| 成人小视频网| 黄色国产在线| 免费黄色国产视频| 四虎成人在线视频| 69av免费视频| 久久精品无码国产一区二区三区| 国产一级视频在线观看网站| 精品视频一区在线观看| 国产鲁鲁视频在线观看| 久久综合九色综合97婷婷| 欧美成人A视频| 亚洲无码高清一区二区| 久久国产av麻豆| 丰满的少妇人妻无码区| 免费女人18毛片a级毛片视频| 中文字幕有乳无码| 国产激情第一页| 欧美国产日韩另类| 久久a级片| 蜜桃视频一区| 免费国产一级 片内射老| 午夜国产大片免费观看| 午夜日b视频| 青青草欧美| 日韩精品无码免费专网站| 欧美亚洲一区二区三区在线| 国产精品无码AV片在线观看播放| 国产成人三级| 国产一区免费在线观看| 欧美α片免费观看| 久久国语对白| 国产精品丝袜视频| 91九色最新地址| 久综合日韩| 免费毛片全部不收费的| 国产成人a在线观看视频| 中文字幕日韩久久综合影院| 日韩不卡高清视频| 久久青青草原亚洲av无码| 毛片卡一卡二| 亚洲最新地址| 欧美综合区自拍亚洲综合天堂| 国产麻豆精品久久一二三| 亚洲国产成人综合精品2020| 亚洲无限乱码| 精品国产中文一级毛片在线看| 国产精品亚洲专区一区| 国产成人一区| 国产91精品最新在线播放| 成人91在线| 久久成人免费| 国产高清自拍视频| 国产三级成人| 亚洲一区二区无码视频| 亚洲国产中文精品va在线播放| 国产性生交xxxxx免费| 秋霞一区二区三区| 18禁高潮出水呻吟娇喘蜜芽| 婷婷亚洲视频| 国产不卡网| 久久精品视频一| 欧美精品在线免费| 国产成人免费观看在线视频| 久久久久久久久亚洲精品| 人人看人人鲁狠狠高清| 国产中文一区a级毛片视频 | 亚洲αv毛片| 成人在线综合| 综1合AV在线播放| 亚洲精品视频免费| 精品无码日韩国产不卡av | 人妻出轨无码中文一区二区| 亚洲看片网| 72种姿势欧美久久久大黄蕉| 99激情网| 国产女人在线| 欧美中出一区二区| 午夜三级在线| 国产亚洲欧美在线人成aaaa|