999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺談網絡入侵檢測系統

2008-01-01 00:00:00
科學大眾·教師版 2008年6期

摘要:現在網絡安全性變的越來越重要,而網絡入侵檢測(ID)系統是信息安全性保證重要組成部分,筆者給出網絡攻擊各種形式;然后提出了入侵檢測模型、網絡入侵檢測系統(IDS),最后討論當前入侵檢測系統普遍存在的一些問題及其發展方向。

關鍵詞:網絡安全;入侵檢測;入侵檢測系統

中圖分類號:TP393 文獻標識碼:A 文章編號:1006-3315(2008)06-137-02

一、引言

近年來互聯網的爆炸式發展給人類無限機遇的同時,各種不安全因素的大量涌入,致使計算機網絡安全問題日益突出, 因此為保證計算機系統的安全需要,一種能及時發現入侵,成功阻止網絡黑客入侵,并在事后對入侵進行分析,查明系統漏洞并及時修補的網絡安全技術,即入侵檢測技術,進行入侵檢測的軟件和硬件的組合,便是入侵檢測系統。

二、入侵檢測模型

CIDF工作組提出了一個入侵檢測系統的通用模型,它將一個入侵檢測分為以下四個部分:事件產生器(Event Generators)事件分析器(Event Analyzers)、響應單元(Response Units)事件數據庫(Event Databases)。如圖所示:

三、入侵檢測系統分類

1.按照事件產生器的數據來源分類

事件采集器的數據來源有兩種:系統審計數據和網絡數據流。根據數據來源不同可分為以下三類:

1.1基于主機的入侵檢測系統(HIDS)

它是通過分析系統的審計數據(如系統日志、應用程序等)來發現可疑活動,從而檢測出入侵行為的。主要用在分布式、加密、交換的環境中監控,把特定的問題的用戶聯系起來,利用操作系統本身提供的功能,結合異常分析,更準確地報告攻擊行為。其缺點在于主機采集器要特定的平臺聯系,對網絡行為不易領會,加大了系統負擔,所需安裝的主機采集器數量眾多等。

1.2基于網絡的入侵檢測系統(NIDS)

其數據源來自網絡流,它是網絡應用飛速發展、網絡入侵事件劇增的必然產物。NIDS的優點是很明顯的:簡便——一個網段上只需安裝一個或幾個NIDS,便可監控整個網段的情況,且由于分出單獨的計算機做該應用,故不會給運行關鍵業務的主機帶來負載上的增加;能較好識別網絡層和傳輸層的入侵。其缺點是不能精通知識目標系統發生的事件,也不大可能重構系統應用層所發生的事件,精確度較差。

1.3HIDS和NIDS融合的入侵檢測系統

由于上述兩種系統各有所長,可結合起來,互相補充,構成分布式的、面向大型網絡的、協作式的IDS。

2.按照事件分析器對事件分析所采用的策略分類

事件分析器采用的策略傳統上分為兩類:基于標志的(Signature-based)和基于異常情況的(Anomaly-based)。

2.1誤用檢測

誤用檢測首先要定義違背安全策略的事件的典型特征,構造一個豐富的入侵特征知識庫,然后用所收集到的事件的特征與之進行匹配,匹配成功則認為發生了入侵或有入侵的企圖或入侵前奏,該方法非常類似于殺毒軟件。它能詳細、準確的報告出攻擊類型,但對未知攻擊效果有限,且知識庫需不斷更新。

2.2異常檢測

異常檢測是指根據使用者的行為或資源使用狀況來判斷是否入侵,而不依賴于具體行為是否出現來檢測,所以也被稱為基于行為的檢測。異常檢測基于統計方法,使用系統或用戶的活動輪廓來檢測入侵活動。這類IDS先產生主題的活動輪廓,系統運行時,異常檢測程序產生當前活動輪廓并同原始輪廓比較,同時更新原始輪廓,當發生明顯偏離時即認為是入侵。

3.按照時間采集器和事件分析器收集分析事件的時間分類

分為如下兩類檢測:

3.1實時入侵檢測

在網絡連接過程中,根據用戶的歷史行為模型,儲存在計算機中的專家知識以及神經網絡模型對用戶當前的操作進行判斷,一旦發現入侵跡象,立即斷開入侵者于主機的連接,并收集證據和實施數據恢復,這個檢測過程是不斷循環進行的。

3.2事后入侵檢測

由網絡管理人員進行,他們具有網絡安全的專業知識,根據計算機系統對用戶操作所做的歷史審計記錄,判斷用戶是否具有入侵行為,如果有就斷開連接,并記錄入侵證據和進行數據恢復。事后入侵檢測是管理員定期或不定期進行的,不具有實時性。因此防御入侵的能力不如實時入侵檢測系統。

4.入侵檢測研究的局限性

入侵檢測只是僅僅試圖發現計算機網絡安全中的安全問題,要解決網絡安全的問題還需要其它的網絡安全技(上接第137頁)術,另外,入侵檢測系統本身還存在安全問題。入侵檢測系統也可能會受到攻擊。Fred Cohen(計算機病毒的發明者)給出了50種攻擊入侵檢測系統的方法。防止入侵者能利用入侵檢測系統內部的知識去修改操作,可能允許異常行為進行。這樣入侵檢測就可破壞系統的操作安全限制了。

目前,入侵檢測系統面臨許多有待解決的問題,如生物免疫系統在計算機網絡入侵檢測中的運用,入侵檢測確認、入侵描述語言、入侵模式確認、入侵實時檢測、入侵描述語言、高速網絡中的入侵檢測以及入侵檢測系統與其它系統的協同工作等有待進一步研究和實現。

參考文獻:

[1]余建斌:《黑客的攻擊手段及用戶對策》(北京人民郵電出版社2000)

[2]蔡立軍:《計算機網絡安全技術》(中國水利水電出版社2003)

[3] 張穎,王輝 .一種與入侵檢測互動的 Internet安全防范系統 . 計算機工程與應用2005

主站蜘蛛池模板: 老司机精品99在线播放| 大香伊人久久| 国产欧美综合在线观看第七页| 成人综合久久综合| 在线观看热码亚洲av每日更新| 久夜色精品国产噜噜| 亚洲美女AV免费一区| 四虎综合网| 国产极品美女在线观看| 久久久波多野结衣av一区二区| 亚洲国产日韩在线成人蜜芽| 99视频全部免费| 天天躁夜夜躁狠狠躁躁88| 国产一级毛片高清完整视频版| 全部免费毛片免费播放| 亚洲Av综合日韩精品久久久| 亚洲一区二区三区在线视频| 国产精品3p视频| 97国产在线观看| 欧美精品影院| 欧美日韩综合网| 国产一区二区精品高清在线观看| 五月天久久综合国产一区二区| 国产日产欧美精品| 97色伦色在线综合视频| 毛片基地美国正在播放亚洲| 亚洲天堂网视频| 99偷拍视频精品一区二区| 国内精品视频区在线2021| 99久久精品免费看国产免费软件| 亚洲欧美不卡中文字幕| 99成人在线观看| 中国国产A一级毛片| 成人一区在线| 女人av社区男人的天堂| 凹凸国产熟女精品视频| 超清无码一区二区三区| 尤物特级无码毛片免费| 国产中文一区二区苍井空| 成人一级免费视频| 国产欧美专区在线观看| 国产理论一区| 午夜啪啪福利| 性色一区| 午夜a视频| 久久亚洲欧美综合| 狠狠色香婷婷久久亚洲精品| 国产一区二区三区免费| 91精品啪在线观看国产60岁| 国产经典三级在线| 色天天综合久久久久综合片| 一本久道久综合久久鬼色| 看你懂的巨臀中文字幕一区二区| 青青草欧美| 亚洲精品色AV无码看| 国内精品一区二区在线观看| 欧美黄色a| 欧美三级不卡在线观看视频| 九色综合伊人久久富二代| 丁香亚洲综合五月天婷婷| A级全黄试看30分钟小视频| 日本91视频| 久久这里只有精品66| 99re经典视频在线| 99热这里只有精品在线观看| 97成人在线视频| 91精品情国产情侣高潮对白蜜| 国产成人精品18| 啪啪国产视频| 专干老肥熟女视频网站| 国产精品无码翘臀在线看纯欲| 久久永久免费人妻精品| 四虎永久免费地址在线网站| 99视频在线免费看| 欧美一级色视频| 国产成人精品无码一区二| 国产欧美另类| 亚洲精品成人7777在线观看| 欧美无专区| 亚洲啪啪网| 国产97视频在线观看| 99精品免费欧美成人小视频|