999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網絡入侵智能識別的相關技術與應用

2012-04-29 12:56:36朱濤馬駿
商場現代化 2012年30期
關鍵詞:技術

朱濤 馬駿

[摘 要]入侵檢測識別是當今網絡安全研究的熱點。近年來,入侵檢測系統的研究在智能化和分布式兩個方向有一定的發(fā)展,取得了很多成果,但依然存在一些問題。本文主要探討網絡入侵智能識別的相關技術與應用。

[關鍵詞]網絡入侵 智能識別 技術

近年來,互聯網在國際上得到了飛速的發(fā)展,其重要性也與日俱增,但同時網絡本身的安全性問題也就顯得更為重要。網絡安全的一個主要威脅就是通過網絡對信息系統的入侵。

一、網絡入侵的內涵與特征

網絡入侵的定義為:試圖破壞信息系統的完整性、機密性或可信性的任何網絡活動的集合。相對于傳統的對信息系統的破壞手段,網絡入侵具有以下特點:1.沒有地域和時間的限制。跨越國界的攻擊就同在現場一樣方便;2.攻擊迅速,作案只要成功,幾秒鐘到幾分鐘即達到破壞效果;3.通過網絡的攻擊往往混雜在大量正常的網絡活動之間,隱蔽性強;4.入侵手段更加隱蔽和復雜。

由于網絡具有上述特點,如何對其入侵識別及防范成為眾多網絡安全手段的核心技術。大致來看網絡入侵分為以下幾種類型:1.利用網絡協議的不完善進行的攻擊;2.利用操作系統協議棧實現的缺陷進行的攻擊;3.通過對信息系統進行試探和掃描,試圖發(fā)現帳戶口令或系統的缺陷,然后入侵系統;4.惡意使用正常的網絡操作,造成信息系統崩潰和不能正常提供服務的拒絕服務攻擊;5.利用特殊的命令序列進行攻擊;6.利用正常的網絡操作,向目的系統傳送惡意的信息,進攻系統。

二、網絡入侵智能識別的相關技術

常規(guī)形式上從網絡安全測驗角度上去對入侵識別技術分類可包括為兩類:一類是誤用入侵識別;另一類就是異常識別。誤用識別實質上可以說是特征性識別,主要目的是確立攻擊技術含量從而構建對特征庫的惡意攻擊,然后以其攻擊方式對照系統進行比較,以確定攻擊發(fā)生與否;另一類的異常識別,異常識別就是指與入侵識別行為的差別的異同行為,因此,無差別的特征庫組合定義與更新是異常入侵識別的關鍵。

1.異常識別特性

異常識別主要針對識別行為而言,通過假定的人為入侵行為對系統的特征庫做出有效辨認,如果存在入侵行為痕跡,用戶行為和系統自身行為不同,則可以從中區(qū)分行為的差異,也就可以判定為入侵。

2.誤用入侵識別特性

誤用入侵識別技術,在與計算機系統互相交流信息過程之中,其設立了專家系統、模式匹配與協議驗證,并基于模型、鍵盤監(jiān)控、模型推論、狀態(tài)切換分析、Petri網實態(tài)切換等方法。

(1)基于專家系統的誤用識別方法

現今網絡很多入侵識別都采用的是此類方法技術,其原理是將入侵行為進行專門的編碼,然后制定成相應的專家系統規(guī)則,各個規(guī)則均鑒于“條件THEN動作”的形式,并且它可以通過任意一個條件就可以觸發(fā),于此,專家系統就會立即采取相關動作進行行為進行高效處理。

(2)基于狀態(tài)轉換分析的誤用識別方法

所謂狀態(tài)轉換分析,系指把攻擊行為表征為被監(jiān)控的狀態(tài)轉移,根據此狀態(tài)轉移條件來判定各種攻擊狀態(tài),攻擊狀態(tài)以及行為和記錄無需對應。

3.免疫學運用入侵識別技術

計算技術的逐步成熟與完善,使計算機技術不斷運用于各個領域行業(yè),由此,網絡入侵識別技術也同步初獲成果,其具體應研究重點表現在免疫學的推行與廣泛應用。生物免疫系統與計算機內部安全系統頗為相似,計算機的網絡安全環(huán)境就猶如生物免疫系統,就好比生物免疫系統對抗病原體,而計算機入侵識別系統針對網絡盛行的病毒一樣,結合此原理,計算機網絡入侵識別技術運用到生物免疫學當中,并且兩相結合,原理對比、分析,從而確定以生物免疫學系統原理為核心去規(guī)劃設計出計算機入侵識別技術的科學研究方向;以生物免疫學系統理論構建出入侵識別技術的發(fā)展體系,即為定義自身、生成識別器、識別入侵三方面的技術程序。定義自身就是指計算機判定的正常行為模式化為本體,對本體逐步構建成常規(guī)形式下的本體特征庫,而識別可分為成熟識別和未成熟識別,就是說成熟識別就是系統實行常規(guī)行為,判定為“免疫”的行為過程,反之,未成熟識別,就需要計算機核對數據特征庫進行鑒定;如果在與特征庫里的認定行為不符、不相匹配,則判定為人為利用計算機技術手段入侵系統;與此同時,系統可自動采取應急措施來處理入侵行為。

三、網絡入侵的防御系統

Linux操作系統一般使用iptables構建基于netfilter框架的防火墻,來實現數據包處理、數據包過濾和地址轉換等功能。Snort系統包括數據包解析器、檢測引擎和報警輸出三個子系統組成。Libpcap提供數據包捕獲和過濾的機制。因為Snort 源代碼是開放的,人們可以對其進行修改和定制,這樣可以較容易地實現與Linux系統防火墻netfilter/iptables系統聯動。在Snort檢測到網絡攻擊后,不僅報警和記錄日志,也可以對攻擊包做出丟棄或阻斷等響應,來保護主機的安全運行。將netfiletr/iptables與Snort結合是IPS最直接的一種實現方案,可以利用Linux系統中進程間的通信機制可以實現它們之間的聯動。這就是Snort和netfilter/iptables構成的入侵防御系統體系結構。snort與netfilter/iptables通信采用內網地址。將與snort主機相連的交換機端口作為鏡像端口,確保所有數據包都能被捕獲。在入侵防御系統安全體系之中,入侵檢測系統發(fā)現需阻斷的入侵行為時,就會立即通知防火墻作出規(guī)則的動態(tài)修改,對攻擊源地址進行及時封堵,以達到主動安全防御的目的。防火墻也可以彌補入侵檢測系統自我防護機制差的弱點[3]。由于入侵檢測系統置于防火墻之后,不必分析已被防火墻攔截的流量,不僅減輕了負載也減少了受到拒絕服務攻擊的可能,提高了入侵檢測自身的安全性。該系統在Linux系統下運行,使用Snort作為入侵檢測模塊,運用告警融合和過濾模塊對Snort的輸出告警進行處理。并將處理結果與主機系統的漏洞信息庫進行比對,提取出對主機系統真正有威脅的入侵行為。最后由防御模塊生成防火墻的阻塞規(guī)則來阻斷惡意攻擊行為。

參考文獻:

[1]田軍,俞海英,伍紅兵. 入侵檢測技術研究[J]. 電腦知識與技術,2010(7).

[2]壬強. 計算機安全入侵檢測方案的實現[J]. 計算機與信息技術,2007,14:28 8,32 0.

[3]夏炎,尹慧文. 網絡入侵檢測技術研究[J]. 沈陽工程學院學報:自然科學版,2008,4(4):362~363.

猜你喜歡
技術
探究電力信息和電力通信技術的融合
紅松嫁接方法和技術要點探析
淺析無機房電梯相關技術要點
遼西干旱山區(qū)山杏育苗及造林技術分析
大采高綜采工作面初采期間瓦斯綜合治理技術
電力配電柜的應用技術
有關計算機網絡安全問題的分析與探討
淺析建筑物鋼筋砼與砌體結構抗震加固的技術方法
淺談鋼筋混凝土結構建筑應用外包粘鋼加固技術
探討電力系統中配網自動化技術
科技視界(2016年21期)2016-10-17 20:00:58
主站蜘蛛池模板: 免费视频在线2021入口| AV无码无在线观看免费| 亚洲视屏在线观看| 精品色综合| 亚洲欧美日韩高清综合678| 97国产一区二区精品久久呦| 97一区二区在线播放| 欧美日韩v| 超碰免费91| 国产福利影院在线观看| 国产成熟女人性满足视频| 啊嗯不日本网站| 在线播放真实国产乱子伦| 国产一级二级在线观看| 久久久久亚洲av成人网人人软件| 精品国产Ⅴ无码大片在线观看81| 欧美日韩中文字幕在线| 久久久久青草大香线综合精品| 久久伊人色| www.91中文字幕| 国产成人高清精品免费| 白丝美女办公室高潮喷水视频| 人妻中文字幕无码久久一区| 嫩草国产在线| 88国产经典欧美一区二区三区| 青草视频在线观看国产| 91久久国产热精品免费| 99热这里只有精品久久免费| 蜜桃臀无码内射一区二区三区 | 91丝袜在线观看| 美女内射视频WWW网站午夜| 四虎AV麻豆| 无码福利日韩神码福利片| 99re经典视频在线| 最新亚洲人成无码网站欣赏网| 国产视频一区二区在线观看 | 国内a级毛片| 国产美女自慰在线观看| 亚洲Av综合日韩精品久久久| 国产精品综合久久久 | 欧美精品伊人久久| 成人福利视频网| 亚洲一级毛片在线观播放| 国产无人区一区二区三区| 国产精品九九视频| 国产精品精品视频| 国产sm重味一区二区三区| 小13箩利洗澡无码视频免费网站| 91综合色区亚洲熟妇p| 国产精品女同一区三区五区| 热99re99首页精品亚洲五月天| 色综合久久无码网| 性欧美久久| 萌白酱国产一区二区| 啪啪永久免费av| 午夜成人在线视频| 少妇露出福利视频| AV无码一区二区三区四区| 18禁黄无遮挡免费动漫网站| 美女被躁出白浆视频播放| 日韩专区欧美| 97视频精品全国在线观看| 丰满人妻中出白浆| 国产亚洲精品在天天在线麻豆| 制服丝袜在线视频香蕉| 欧美精品在线视频观看| 免费人成视频在线观看网站| 国产美女91视频| 国产嫩草在线观看| 国产91小视频在线观看| 色综合综合网| 国产成人亚洲无吗淙合青草| 中文字幕资源站| 日韩小视频网站hq| 亚洲精品卡2卡3卡4卡5卡区| 99在线观看免费视频| 中文字幕在线不卡视频| 欧美无专区| 99久久精品视香蕉蕉| 最新国语自产精品视频在| 精品福利网| 女高中生自慰污污网站|