999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網(wǎng)絡(luò)入侵檢測系統(tǒng)的部署與測試

2018-06-19 03:19:14清華大學(xué)合肥公共安全研究院汪曙光劉天霽方明英周青奎
電子世界 2018年11期
關(guān)鍵詞:檢測系統(tǒng)

清華大學(xué)合肥公共安全研究院 汪曙光 劉天霽 方明英 周青奎 郭 志

1 引言

入侵檢測是監(jiān)測計算機(jī)網(wǎng)絡(luò)和系統(tǒng)以發(fā)現(xiàn)違反安全策略事件的過程,它源于傳統(tǒng)的系統(tǒng)審計的實(shí)現(xiàn)。審計定義為:“為確保準(zhǔn)確性而對賬號進(jìn)行正式的、系統(tǒng)的檢查”。入侵檢測拓寬了傳統(tǒng)審計的概念,它以幾乎不間斷的方式進(jìn)行檢測,從而形成了一個連續(xù)的檢測過程。入侵檢測的最終目的是根據(jù)給定的信息系統(tǒng)的安全策略發(fā)現(xiàn)攻擊行為或者試圖攻擊的行為。此外,還要為對抗入侵及時提供重要信息,阻止事件的發(fā)生和事態(tài)的擴(kuò)大[1-4]。入侵檢測系統(tǒng)可分為實(shí)時入侵檢測和事后入侵檢測。其原理分別如圖1和圖2所示。

圖1 實(shí)時入侵檢測技術(shù)原理圖

圖2 事后入侵檢測技術(shù)原理圖

2 入侵檢測的模型

美國國防高級研究計劃署(DARPA)為了提高入侵檢測系統(tǒng)產(chǎn)品間的互操作性,從而規(guī)范了入侵檢測系統(tǒng)標(biāo)準(zhǔn)[6-7]。提出了公共入侵檢測系統(tǒng)的模型,并且將其分為以下四個部分:

響應(yīng)單元

事件分析器

事件數(shù)據(jù)庫

事件產(chǎn)生器

3 網(wǎng)絡(luò)入侵檢測系統(tǒng)的部署與測試

3.1 網(wǎng)絡(luò)入侵檢測系統(tǒng)的部署

網(wǎng)絡(luò)入侵檢測系統(tǒng)共分三個部件:網(wǎng)絡(luò)探測器、網(wǎng)絡(luò)監(jiān)視器及控制臺。網(wǎng)絡(luò)探測器安裝于感興趣網(wǎng)絡(luò)節(jié)點(diǎn)上。一個比較典型的網(wǎng)絡(luò)上的OD入侵檢測系統(tǒng)部署圖為:

圖3 DN入侵檢測系統(tǒng)典型部署圖

3.2 網(wǎng)絡(luò)入侵檢測系統(tǒng)的測試

測試和評估入侵檢測系統(tǒng)非常困難,涉及到操作系統(tǒng)、網(wǎng)絡(luò)環(huán)境、工具、軟件、硬件以及數(shù)據(jù)庫等技術(shù)方面的問題,目前還沒有一個統(tǒng)一的標(biāo)準(zhǔn)。整個測試需要4臺以上計算機(jī),其中電腦A上安裝了DN入侵檢測系統(tǒng)的探測器,充當(dāng)網(wǎng)絡(luò)探測代理及被攻擊者,電腦B上安裝了DN入侵檢測系統(tǒng)的監(jiān)視器,充當(dāng)監(jiān)視代理,電腦C安裝了存儲數(shù)據(jù)庫及控制臺,電腦D充當(dāng)攻擊者。

3.2.1 端口掃描攻擊測試

●測試工具:PortScan V1.0

●測試過程:在主機(jī)D上設(shè)置PortScan V1.0掃描的IP地址為主機(jī)A的IP地址,端口地址為:1~999,點(diǎn)擊確定開始運(yùn)行。掃描結(jié)束后,查看DN入侵檢測系統(tǒng)的檢測結(jié)果。

●檢測結(jié)果:運(yùn)行在主機(jī)A上的探測器終端顯示如圖4所示。

圖4 網(wǎng)絡(luò)探測器的惡意掃描告警界面

在管理終端遠(yuǎn)程登陸控制臺(主機(jī)C),查看入侵信息模塊,可以看到監(jiān)視代理發(fā)送過來的告警信息(惡意掃描的告警代碼為S01),如圖5所示。

圖5 控制臺的惡意掃描告警界面

3.2.2 B02K木馬攻擊測試

●測試上具:BO2K

●測試過程:在主機(jī)D上配置好BO的客戶設(shè)置后,利用文件共享文件的方式將B02K的服務(wù)器端程序傳送到運(yùn)行DN入侵檢測系統(tǒng)探測器的主機(jī)A,然后通過主機(jī)D上的客戶端程序?qū)Ψ?wù)進(jìn)行命令操作。

●測試結(jié)果:運(yùn)行在主機(jī)A上的探測器終端顯示如圖6所示,表明探測器的檢測模塊已經(jīng)檢測到了B02K木馬攻擊(B02K木馬的告警代碼為B01)。

圖6 網(wǎng)絡(luò)探測器的BO2K木馬告警界面

在管理終端遠(yuǎn)程登陸控制臺(主機(jī)C),查看入侵信息模塊,可以看到監(jiān)視代理發(fā)送過來的告警信息。

4 總結(jié)

在對測試結(jié)果進(jìn)行分析時,發(fā)現(xiàn)在負(fù)載較重的情況下,存在一定的漏報與誤報率,在性能和可用性方面,還有待進(jìn)一步測試。測試中所反映出的問題將在后續(xù)工作中予以解決。

[1]E.H.Spafford.The Internet Worm Program:An Analysis,ACM COMPUTER COMMUNICATION REVIEW:19(1),Jan.1989.

[2]蔣建春,馮登國,等.網(wǎng)絡(luò)入侵檢測原理與技術(shù)[M].國防工業(yè)出版社,2010,7.

[3]Sebring,M.M,Sellhouse,E.,Hanna,M.E.,Whitehurst,R.A.Expert system in intrusion detection:A case study.In Proceedings of the 11th National Computer Security Conference,pages:74-81,Oct.2016.

[4]Martin Rocsch.Snort-Lightweight intrusion detection for networks.In the Proceedings of the 13th Large Installation System Administration Conference,Seattle,Washington,USA November 2016.

[5]Paxson,V:Bro:A System for Detecting Network Intruders in Real-Time,in Proceedings of the 7th USENIX Security Symposium,TX,January.2014.

[6]Shen C,Xue S.Design and implementation of distributed collaborative intrusion detection system model[C]//International Conference on Fuzzy Systems & Knowledge Discovery.IEEE,2010:1224-1228.

[7]薛金蓉,張洪斌.可信時間戳的網(wǎng)絡(luò)服務(wù)器取證技術(shù)研究[J].電子科技大學(xué)學(xué)報,2007,36(S3):48-50.

猜你喜歡
檢測系統(tǒng)
Smartflower POP 一體式光伏系統(tǒng)
“不等式”檢測題
“一元一次不等式”檢測題
“一元一次不等式組”檢測題
WJ-700無人機(jī)系統(tǒng)
“幾何圖形”檢測題
“角”檢測題
ZC系列無人機(jī)遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統(tǒng)
半沸制皂系統(tǒng)(下)
主站蜘蛛池模板: 亚洲国模精品一区| 国产一区二区丝袜高跟鞋| 九色国产在线| 99久久国产综合精品女同| 一级毛片在线播放| 国产精品视频导航| 67194成是人免费无码| 好吊色妇女免费视频免费| 国产欧美精品一区二区 | 99精品视频播放| 亚洲一区二区三区国产精品| 亚洲香蕉伊综合在人在线| 亚洲大学生视频在线播放| 亚洲无限乱码| 欧美成一级| 超薄丝袜足j国产在线视频| 亚洲美女一区| 一边摸一边做爽的视频17国产| 国产欧美日韩另类| 国产高清国内精品福利| 国产精品无码一二三视频| 91成人试看福利体验区| 国产欧美日韩精品综合在线| 在线观看免费AV网| 天堂成人在线视频| 无码日韩视频| 久热99这里只有精品视频6| 成人精品亚洲| 欧美翘臀一区二区三区| 亚洲成人手机在线| 91青青视频| 免费一级无码在线网站| 亚洲国产精品成人久久综合影院| 香蕉网久久| 国产屁屁影院| 国产人成乱码视频免费观看| 青青草原国产免费av观看| 国产精品久久久久鬼色| 亚洲乱伦视频| 亚洲欧美在线综合图区| 99re热精品视频国产免费| 国产欧美精品专区一区二区| 综1合AV在线播放| 免费黄色国产视频| 国产成人综合在线视频| 亚洲 成人国产| 国产美女在线免费观看| 国产成人精品高清不卡在线| 五月天综合婷婷| 亚洲欧美在线精品一区二区| 日日拍夜夜操| 国产在线拍偷自揄拍精品| 国产一级片网址| 国内精品久久九九国产精品| 国产精品福利导航| 99re66精品视频在线观看| 免费可以看的无遮挡av无码| 亚洲AV无码久久精品色欲| 国产成人久久综合一区| 午夜福利免费视频| 日韩在线永久免费播放| 不卡的在线视频免费观看| 亚洲码在线中文在线观看| 国产精品久久久久无码网站| 蜜桃臀无码内射一区二区三区| 久草视频精品| 亚洲国产天堂久久九九九| 中文字幕不卡免费高清视频| 日韩欧美在线观看| 亚洲无码电影| 国产99久久亚洲综合精品西瓜tv| 亚洲va视频| 欧美日韩激情在线| 天天躁夜夜躁狠狠躁图片| 国产成人综合在线观看| 黄色一及毛片| 午夜福利网址| 欧美一区二区精品久久久| 麻豆国产在线不卡一区二区| 国产情侣一区二区三区| 亚洲国产成人麻豆精品| 国产精品99在线观看|