999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

一種基于Snort技術的入侵檢測系統(tǒng)的實現(xiàn)

2020-06-07 01:03:28葉長青常李艷
電腦知識與技術 2020年35期
關鍵詞:網絡安全

葉長青 常李艷

摘要:近年來,各種網絡攻擊層出不窮,網絡安全成為重要問題。入侵檢測技術是一種準確性高、誤報率低安全保護技術,也是網絡安全研究中的一個重要課題。該文研究和比較了一些入侵檢測系統(tǒng)的原理,嘗試了將模式匹配、協(xié)議分析、數(shù)據(jù)挖掘等這幾種入侵檢測方法進行結合,提高了準確性,減少了漏報率和誤報率。該文接著研究了基于網絡的入侵檢測系統(tǒng)Snort,學習研究其規(guī)則,且在Windows下搭建了檢測平臺加以測試。

關鍵詞: 入侵檢測;Snort;網絡安全

中圖分類號:TP393? ? ? ?文獻標識碼:A

文章編號:1009-3044(2020)35-0081-02

開放科學(資源服務)標識碼(OSID):

1 網絡安全的主要威脅

網絡威脅主要是利用操作系統(tǒng)、應用軟件自身存在的問題或配置以及管理等過程中的安全漏洞,穿透或繞過安全措施,達到非法訪問乃至控制系統(tǒng)的目的。當前,網絡和計算機系統(tǒng)所面臨的主要安全威脅包括病毒、木馬、拒絕服務攻擊、緩沖區(qū)溢出攻擊、掃描、嗅探、IP欺騙、口令破解。

2 入侵檢測技術

入侵主要是指對計算機系統(tǒng)資源的非授權操作,入侵者為了自己的目的會對系統(tǒng)進行破壞或盜竊信息,引起系統(tǒng)無法正常工作甚至崩潰、泄露重要數(shù)據(jù)等嚴重后果。從入侵的渠道看,入侵者可以分為外部入侵和內部入侵兩種類型。

入侵檢測技術是一種事后方案,它對用戶即時產生的對于系統(tǒng)使用的請求進行實時監(jiān)控,通過采集用戶的行為和狀態(tài)特征,通過已經定義的一系列規(guī)則來相匹配,符合規(guī)則的判定為非法行為。

入侵檢測的過程一般分為信息的收集、分析以及行為處理。入侵檢測方法是入侵檢測領域中起到承前啟后作用的關鍵環(huán)節(jié),分為異常檢測和誤用檢測。異常檢測是指把用戶的行為和正常用戶行為進行對比,以確定當前用戶的行為是否合法;誤用檢測是指首先建立已知攻擊的簽名,然后檢測實時用戶的行為是否符合這些攻擊簽名,來判斷是否有非法行為。

3 Snort入侵檢測系統(tǒng)介紹

3.1 Snort基本結構簡介

Snort是一個開源的網絡入侵檢測系統(tǒng),其由幾大軟件模塊組成,包括預處理和檢測插件、報警輸出插件等。Snort可以提供本研究所需的Protocol分析、內容查找和匹配功能,可以用其來檢測各種攻擊。Snort的基本工作原理可以用如圖1來表示。

3.2 Snort規(guī)則

3.2.1 規(guī)則的組成

一條Snort規(guī)則由規(guī)則頭部與規(guī)則體組成。規(guī)則頭用來表示哪些動作和行為,以及數(shù)據(jù)包匹配的一些條件。規(guī)則體(規(guī)則選項)則是真正的特征,并分配了該報警響應優(yōu)先權。規(guī)則選項通常包含一個報警消息以及包的哪個部分被用來產生該消息。

3.2.2 規(guī)則頭

Snort規(guī)則頭分動作、協(xié)議以及地址端口三個信息,如圖2所示。

動作表示探測到符合規(guī)則描述的行為和特征時,將采取的應對行為。Snort有5個預定義的動作,另外可以進行自定義。5種Snort預置的規(guī)則分別是:

Pass:告訴Snort不檢查該包,加快Snort的操作速度;Log:把該包的信息記錄到日志;Alert:產生警告信息;Activate:產生警報然后激活其他規(guī)則進行進一步的檢測;Dynamic:被其他用activate動作的規(guī)則調用,正常情況下,不用來檢測一個包。

協(xié)議是指Snort可以應用的網絡層協(xié)議。Snort可以探測一下的協(xié)議:IP、ICMP、TCP、UDP,它們幾乎囊括了TCP/IP的任何層的協(xié)議。

3.2.3 規(guī)則體

Snort規(guī)則體不是必須的內容,它們的作用是在必要時給探測引擎提供進一步豐富的i西南西。規(guī)則選項組成了Snort入侵檢測引擎的核心,既易用又強大、靈活。當各個選項值都滿足時才會進行動作。一個選項采用Key-Value的寫法,各個Key-Value之間用冒號分隔。

Snort中一共大概有42個規(guī)則選項關鍵字,大致可以分為7大類:1)規(guī)則content選項;2)IP選項集合;3)TCP選項集合;4)ICMP選項集合;5)Snort響應選項集合;6)Meta選項關鍵字;7)其他。

4 基于Snort網絡入侵檢測系統(tǒng)實驗

4.1 所需的軟件

Snort_2.8.3.1:開源的基于網絡的入侵檢測系統(tǒng);Winpcap_4.12:Windows下的網絡驅動程序;AppServ-win32-2.5.10.exe:一款集成了phpMyAdmin2.10.3+ +Apache2.2 + MySql5.0.51b+PHP5的實用包;Jpgraph_2.2.3:PHP下的圖形庫;ACID_0.9.6b23.tar.gz:用戶使用網頁管理控制臺界面來進行Snort系統(tǒng)的使用。

4.2 Snort的安裝和配置

1)AppServ-win32-2.5.10.exe的安裝與配置,并在apache服務器中安裝好PHP模塊。

2)在MySQL中建立Snort運行所必需的Snort庫和Snort_archive庫。

3)Winpcap的安裝和Snort的安裝,并在mysql中進行相應的數(shù)據(jù)庫配置。

4)進行Snort的一些配置,具體編輯\Snort\etc\snort.conf 文件。

5)安裝adodb、jpgraph和ACID,并修改數(shù)據(jù)庫中的相應配置項的值。

安裝完成后,重啟apache和mysql服務器即可。

5 入侵檢測測試

5.1 實現(xiàn)快速嗅探

在命令行輸入命令snort -dev -l c:\snort\log,則將在屏幕上顯示IP/UDP/ICMP等網絡數(shù)據(jù)包信息、應用層信息、數(shù)據(jù)鏈路層信息,同時將它們記錄到LOG文件中。如圖3所示,在LOG文件夾下產生了日志文件snort.log,其中記錄了所有的二進制網絡數(shù)據(jù)。

5.2 Snort作為NIDS,實現(xiàn)報警

輸入命令snort -s -l c:\snort\log -c c:\snort\etc\snort.conf 以NIDS方式啟動Snort,并將報日志警報記錄到syslog文件中。默認情況下,Snort以ASCII格式記錄日志,使用full報警機制,-s使日志報警記錄到syslog文件中,-c用來指定snort.conf位置,-l設置日志輸出目錄。運行Snort的同時,打開ACID,即可實現(xiàn)實時監(jiān)控,部分效果如圖4。

6 小結

入侵檢測通過監(jiān)控系統(tǒng)的狀態(tài)、行為以及系統(tǒng)的使用情況來檢測系統(tǒng)用戶的越權使用以及系統(tǒng)外部的入侵者。本論文首先介紹了入侵檢測的概述并深入研究了幾種入侵檢測方法;然后學習研究了Snort的規(guī)則、特征、使用等,并在Windows下搭建了實驗平臺;最后利用Snort實現(xiàn)入侵方法的融合,達到了減少誤報率、漏報率的效果。

參考文獻:

[1] 鮮永菊.入侵檢測[M].西安:西安電子科技大學出版社,2009.

[2] 楊義先,鈕心忻.入侵檢測理論與技術[M].北京:高等教育出版社,2006.

[3] 羅守山.入侵檢測[M].北京:北京郵電大學出版社, 2003.

[4] 潘振業(yè).基于模式匹配和Protocol分析的入侵檢測系統(tǒng)設計[D].西安:西安電子科技大學,2005.

[5] 陳偉,周繼軍,許德武,等. Snort輕量級入侵檢測系統(tǒng)全攻略[D].北京:北京郵電大學,2009.

[6] 謝希仁.計算機網絡[M].北京:電子工業(yè)出版社,2013.

[7] 肖遙.網站入侵與腳本攻防修煉[M].北京:電子工業(yè)出版社,2008.

【通聯(lián)編輯:代影】

猜你喜歡
網絡安全
網絡安全(上)
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
新量子通信線路保障網絡安全
網絡安全
網絡安全人才培養(yǎng)應“實戰(zhàn)化”
上網時如何注意網絡安全?
網絡安全與執(zhí)法專業(yè)人才培養(yǎng)探索與思考
設立網絡安全專項基金 促進人才培養(yǎng)
網絡安全監(jiān)測數(shù)據(jù)分析——2015年12月
網絡安全監(jiān)測數(shù)據(jù)分析——2015年11月
主站蜘蛛池模板: 国产成人亚洲精品色欲AV| 黄色a一级视频| 免费人成视网站在线不卡| 2018日日摸夜夜添狠狠躁| 99久久国产综合精品2020| 午夜毛片免费观看视频 | 亚洲日韩精品无码专区| 国产精品毛片一区| 六月婷婷精品视频在线观看| 国产成人禁片在线观看| 777国产精品永久免费观看| 欧美精品不卡| 欧美高清国产| 欧美性精品不卡在线观看| 国产欧美中文字幕| 亚洲精品另类| 成人综合在线观看| 久久久久夜色精品波多野结衣| 欧美日韩v| 91美女视频在线观看| 青青青视频蜜桃一区二区| 美女国内精品自产拍在线播放| 亚洲 欧美 中文 AⅤ在线视频| 国产丝袜丝视频在线观看| 欧美一区二区啪啪| 97超爽成人免费视频在线播放| 韩日无码在线不卡| 18禁黄无遮挡网站| 自慰高潮喷白浆在线观看| 中国特黄美女一级视频| 中文字幕在线看| 精品国产www| 久一在线视频| 国产成人免费手机在线观看视频| 亚洲中文字幕国产av| 污视频日本| 青青草欧美| 久久五月天综合| 国产精品欧美亚洲韩国日本不卡| 亚洲精品综合一二三区在线| 国产精品高清国产三级囯产AV| 无码专区第一页| 青青热久麻豆精品视频在线观看| 欧美影院久久| 日韩人妻无码制服丝袜视频| 波多野结衣的av一区二区三区| 国产亚洲欧美日韩在线一区二区三区| 亚洲av成人无码网站在线观看| 免费视频在线2021入口| 欧美激情视频一区| 国产精品久久久久鬼色| 香蕉伊思人视频| 爆乳熟妇一区二区三区| 国产亚洲高清视频| 福利姬国产精品一区在线| 亚洲美女AV免费一区| 午夜福利视频一区| 日韩区欧美国产区在线观看| 国产一级精品毛片基地| 欧美在线导航| 综合人妻久久一区二区精品| 日本免费福利视频| 久久国产精品嫖妓| 99人妻碰碰碰久久久久禁片| 久久动漫精品| 亚洲欧美日韩综合二区三区| 国产清纯在线一区二区WWW| 精品日韩亚洲欧美高清a| 性色一区| 国产视频欧美| 国模在线视频一区二区三区| 男人的天堂久久精品激情| 欧美区一区二区三| 国产男女免费完整版视频| 国产青榴视频| 亚洲精品动漫| 毛片基地美国正在播放亚洲| 看国产一级毛片| 看你懂的巨臀中文字幕一区二区 | 97国产精品视频人人做人人爱| 欧美国产日韩在线观看| 亚洲综合亚洲国产尤物|