999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網絡入侵檢測與防治技術

2017-03-27 10:58:55高云
電子技術與軟件工程 2017年4期
關鍵詞:防治技術

高云

摘 要 在信息化和網絡化時代,網絡安全問題變得越來越重要,已經成為影響計算機技術發展的主要因素,受到了人們的廣泛關注。在網絡環境復雜程度不斷提高的背景下,傳統防火墻技術、數據加密技術等安全防護技術,已經無法滿足網絡安全需求,網絡信息安全面臨著較大的威脅,而網絡入侵檢測技術的出現與應用,是對傳統網絡安全防護技術的補充,有效增強了網絡系統的運行安全性,在促進計算機技術健康、穩定發展方面發揮著重要作用。

【關鍵詞】網絡入侵檢測 實現過程 防治技術

計算機網絡技術的迅速發展,改變了人們的生活生產方式,既為人們帶來了眾多便利,又提高了科技向生產力的轉化效率,已經滲透到了各個行業和領域。但是,在計算機網絡技術的實際應用過程中,網絡安全容易受到眾多因素的影響,如黑客攻擊、病毒入侵、操作失誤等,不利于網絡技術應用優勢的充分發揮,所以就需要加大對網絡安全防護技術的研究力度,不斷開發新的網絡安全保障系統,提高計算機網絡運行的安全系數。

1 網絡入侵檢測概念及重要作用

網絡入侵檢測是指通過對計算機運行情況進行時時監控,及時發覺入侵行為,并做出相應的反應動作,進而來保證網絡安全。網絡入侵檢測的本質是一種安全管理技術,將其應用于計算機網絡中,可以對不同系統源的重要節點信息進行收集分析,包括網絡行為、安全日志、審計數據及外部信息等,以此作為依據,判斷計算機是否處于穩定運行狀態,并識別其中是否存在被攻擊現象,在作出自動反應后生成檢測記錄和檢測報告。

網絡入侵檢測技術對于提高計算機運行的安全性具有重要意義。網絡入侵檢測系統相當于計算機的第二道安全閘門,補充完善了防火墻安全防護技術缺陷,在對計算機運行動態情況進行檢測的同時,不會對網絡性能造成影響。同時,當網絡系統出現變更調整時,可以快速將變更信息及時、準確、全面的傳遞給網絡安全管理人員,盡快實現網絡系統漏洞的修補,為網絡安全防護方案的制定提供可靠依據。

2 網絡入侵檢測的分類

根據網絡入侵檢測依據的不同,可以將其分為誤用檢測和異常檢測兩種。

2.1 誤用檢測

誤用檢測是以攻擊簽名作為主要依據,通過對網絡入侵行為進行假定,將其表示為具體的網絡語言,實現攻擊簽名與入侵行為特點的相照應,來判斷是否存在網絡入侵現象。保證攻擊簽名的準確性是確保誤用檢測有效性的首要前提,并且在對入侵行為進行網絡語言設定時,必須將非入侵行為排除在外,才能對是否存在網絡入侵現象進行準確判斷。以攻擊簽名為基礎的網絡入侵誤用檢測,可以對網絡入侵行為的特點、發生條件、排列關系等要素進行總結歸納,以此作為理論依據,對網絡入侵行為進行預防。采用誤用檢測方法,可以有效提升網絡安全性,但是該檢測方法也存在一定的局限性,無法對未知的網絡入侵行為進行準確檢測。

2.2 異常檢測

異常檢測是一種以網絡網絡特征量和參考閾值為主要依據的網絡入侵檢測方法,在應用方法的時候,先對網絡行為的正常安全范圍進行界定,明確其行為特點,然后將用戶行為和計算機實際運行情況與之進行比較,分析兩者之間的差異性,來判斷是否發生網絡入侵現象。網絡行為特征量的選擇和參考閾值的界定,是異常檢測方法中的關鍵問題,在選擇網絡行為特征量的時候,既要保證其價值性和代表性,又要避免出現冗余特征量;在設定參考閾值的時候,應該保證閾值范圍的合理性,避免閾值過大或者過小,提高網絡入侵檢測的準確率。相比于誤用檢測方法,異常檢測可以對未知網絡入侵行為進行準確檢測,但是要求檢測系統具有較強的處理性能,并且可以進行實時更新。

3 網絡入侵檢測防治技術

經過長期的研究與實踐應用,現階段已經形成了多種網絡入侵檢測防治技術,其中應用比較廣泛的主要包括以下幾種類型。

3.1 基于主機的入侵檢測防治技術

基于主機的入侵檢測防治技術,在計算機網絡中的應用是比較早的,在判斷是否存在網絡入侵現象時,所使用的參考數據主要是計算機系統的審計、跟蹤日志,對其進行分析之后生成報告,將具體網絡行為表示出來。在利用該項網絡入侵技術時,可根據主機數量而定,如果主機數量較少,則不需要增加專門的硬件平臺,技術成本較低,同時,能夠明確區分每個主機,對存在于主機系統中的網絡入侵行為進行集中檢測,并且可以根據網絡協議,及時發現網絡入侵跡象。

3.2 基于網絡的入侵檢測防治技術

以網絡為基礎發展而來的入侵檢測技術,是利用嗅探器等專業工具軟件,來監聽網絡傳輸流量,對截獲、采集得到的網絡數據進行分析,結合已知網絡入侵行為特征或者正常網絡行為特征,來判斷是否出現網絡入侵現象。同時,還可以通過在重要網絡節點上安裝入侵檢測工具,便可以對數據包載荷進行分析,準確識別網絡入侵行為,并做出防御反應。該網絡入侵檢測防治技術具有適用性強、配置簡單、檢測類型多等優點,不必從操作系統中獲取數據源,但是無法實現對主機系統的入侵檢測,只能夠進行網段檢測,很難保證網絡入侵檢測的精準性。

3.3 分布式網絡入侵防治技術

隨著網絡入侵檢測防治技術的不斷發展,以分布式結構為基礎形成的入侵檢測防治技術應用越來越廣泛,有效提高了入侵檢測系統的協調性,解決了傳統入侵檢測防治技術在異構系統和大規模網絡中應用的局限性。分布式網絡入侵防治技術是基于主機和網絡的入侵檢測防治技術的融合,即主機上采用主機入侵檢測,重要網絡節點上采用網絡入侵檢測,然后利用所得網絡數據的分析結果,判斷是否出現網絡入侵行為,進而采取相應的預防措施,提高網絡安全系數。

4 結束語

網絡入侵檢測技術是網絡安全防護技術發展的必然產物,在加強網絡安全防護力度、提高網絡安全系數方面發揮著越來越重要的作用,對構建更加健康、穩定、安全的網絡環境意義重大。隨著對網絡入侵檢測與防治技術研究力度的不斷增強,出現了更多形式的技術,網絡入侵檢測與防治技術變得更加完善和成熟,具有更加廣闊的應用空間和應用前景。

參考文獻

[1]劉恩軍.網絡入侵檢測技術的研究[J].齊齊哈爾大學學報(自然科學版),2013(04):52-55.

[2]莫新菊.入侵檢測技術在計算機網絡安全中的應用研究[J].計算機光盤軟件與應用,2012(18):68-69.

[3]楊菲.入侵檢測技術在網絡安全中的應用[J].數字化用戶,2013(03):49-50.

作者單位

鄭州鐵路公安局鄭州公安處網絡安全保衛支隊 河南省鄭州市 450000

猜你喜歡
防治技術
園林植物害蟲種類及防治技術
梨樹病蟲害無公害防治技術及應用研究
涼山州馬鈴薯病蟲害防治技術
小麥蚜蟲發生規律與防治技術初探
玉米病蟲害的發生與防治新技術淺談
玉米螟綜合防治技術
玉米病蟲害的無公害防治技術研究
恩施州玉米常見病蟲害防治技術
煙草黑脛病發生規律及防治技術研究
商洛核桃舉肢娥防治技術
現代園藝(2016年17期)2016-10-17 08:31:58
主站蜘蛛池模板: 青草国产在线视频| 亚洲αv毛片| 国产日韩欧美成人| 久视频免费精品6| 久久久精品国产SM调教网站| 五月激激激综合网色播免费| 伊人天堂网| 国产一区二区福利| 2024av在线无码中文最新| 最新国语自产精品视频在| 欧美劲爆第一页| 六月婷婷激情综合| 国产91视频观看| 日韩人妻精品一区| 亚洲h视频在线| 中文字幕在线看| av色爱 天堂网| 国产激爽爽爽大片在线观看| 国产主播在线一区| 国产成人高清精品免费| 视频二区中文无码| 亚洲无码视频喷水| 欧美日韩国产系列在线观看| 国产精品自拍合集| 3344在线观看无码| 无码又爽又刺激的高潮视频| 婷婷久久综合九色综合88| 国产欧美综合在线观看第七页| 精品少妇人妻av无码久久| 日韩av无码精品专区| 日韩 欧美 国产 精品 综合| av大片在线无码免费| 强奷白丝美女在线观看| 国产精品lululu在线观看| 亚洲成a人片| 不卡午夜视频| 国产精品性| 亚洲第一成年免费网站| 亚洲精品第一在线观看视频| 一本一道波多野结衣av黑人在线| 成人久久精品一区二区三区 | 国产爽妇精品| 就去吻亚洲精品国产欧美| 在线国产综合一区二区三区 | 国产青青草视频| 中文字幕1区2区| 日韩欧美中文字幕在线韩免费| 国产污视频在线观看| 欧美69视频在线| 国产91精品久久| 国产91精选在线观看| 香蕉伊思人视频| 国产极品美女在线| 亚洲中文无码h在线观看| 国产一二三区在线| 国产精品视频a| 亚洲精品成人福利在线电影| 国产亚洲第一页| 999福利激情视频| 国产精品区视频中文字幕| 国产精品人人做人人爽人人添| 亚洲视频四区| 中文字幕免费在线视频| 中文字幕亚洲无线码一区女同| 亚洲第一视频免费在线| 中文字幕在线视频免费| 欧美特黄一级大黄录像| 热re99久久精品国99热| 毛片在线看网站| 538精品在线观看| 久久免费成人| 欧美不卡视频在线观看| 亚洲无码视频图片| 亚洲成AV人手机在线观看网站| 久久人人爽人人爽人人片aV东京热| 日韩在线影院| 久久99热这里只有精品免费看| 一级看片免费视频| 国产精品香蕉在线| 国产又粗又爽视频| 四虎免费视频网站| 亚洲大学生视频在线播放|