999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

論動態變換下的網絡安全防御系統和網絡安全防御方法

2017-04-25 06:33:55張曉曉
網絡安全技術與應用 2017年4期
關鍵詞:網絡安全環境信息

◆張曉曉 龐 婷

(新鄉醫學院現代教育技術中心 河南 453003)

論動態變換下的網絡安全防御系統和網絡安全防御方法

◆張曉曉 龐 婷

(新鄉醫學院現代教育技術中心 河南 453003)

隨著計算機技術和通訊技術的全面發展,互聯網發展迅猛并且日新月異地在改變著世界地經濟、政治、文化、軍事等各個領域。當前網絡安全已是國家安全地一個重要組成部分。但是依然存在不利之處,網絡攻擊手段的多樣化以及技術的復雜化,只依靠現成的安全技術(比如說,反病毒軟件)進行網絡防護,是不可能對網絡中的一些威脅和攻擊做出必要的和快速的反應的。所以網絡安全防御系統和網絡安全防御方法是當今網絡研究的一個熱點。

網絡安全防御系統;防御方法;計算機技術

1 入侵誘騙系統

此系統是用于引誘可疑入侵者的系統。通過該系統可以確定可疑入侵者,觀察以及掌握入侵者的行為和目的,這就可以為以后的響應和安全策略調整提供一些證據。下面提出了一種入侵誘騙系統的結構,并且對其進行了分析。

1.1 體系結構

誘騙系統可以用這些元組來描述:入侵監測系統、信息收集系統、行為分析系統、攻擊源追蹤系統、環境切換系統、實際網絡環境、虛擬網絡環境。

入侵監測系統(IDS),它是解決那七個要素的技術問題。從安全網絡體系的結構出發,用現有的安全措施以及工具,以安全策略為基本,構思出了入侵誘騙系統的結構。IDS是Act′Stc′AKB的結果,然后到{NM;AM;SP},其中ACT是行為的集合,Sts =T′Loc′Loa。信息收集系統DC的形式化描述是:OpsèS,這其中,OPísAgs′R′OS,SíU′R′T′Auth。行為分析系統BA的形式化敘述是:DC′Rule。攻擊源追蹤系統TB的形式化描述是:Path′T′SubsèPath′T′ES。環境切換系統SE的形式化描述是({NM,AM}到RNSE)ù({SP}到FNE)。

1.2 系統的理論分析

(1)對攻擊信息收集時間透析

信息系統是具有安全動態防御能力,有這樣一個公式:tp大于等于td加上tr的和,假如它的概率趨近于1,那么tp指的是攻擊目標所花費的時間,td指的是從發動攻擊到系統檢測到入侵所花費的時間,tr是指發現入侵到系統做出回應并將調整到正常狀態的時間。

綜上所述:網絡系統的信息量的增加是由入侵誘騙系統引起的,這樣就增加了入侵者的工作量,也會消耗誘騙系統的資源,延誤了入侵者的信息采集時間,那么這也延長了入侵的時間。

(2)對網絡安全體系的分析

假如在信息系統中對各個服務配置了兩項DS系統:動態和靜態虛擬網絡環境,而且還假定了各個服務在動態虛擬環境下提供不了網絡服務,那么就有下面的結論:配置DS的信息系統具有安全動態防御能力。下面用兩種情況來進行解釋:

攻擊為未知攻擊:DS中IDS的教案測行為是SP的行為,液可以說是攻擊行為,這是由SE切換到的虛擬環境中去。此時入侵過程變成了收集信息,入侵DS以及入侵目標的三個階段,假如入侵者不能占領DS,那么攻擊者將會永遠都不可能達到設定的目標,也就是P趨近于1。

攻擊為已知攻擊:攻擊者在訪問實際有用價值的信息前,就被IDS測試出來了,此時入侵系統響應系統處理,那么此系統具有網絡安全動態防御能力。

隨著時間推移,DS信息系統的知識庫在增加,防御新攻擊的安全規律也在慢慢地遞增,這樣很多的入侵攻擊就會變成已知的攻擊監測,越來越多的攻擊響應將會變成已知的攻擊響應,所以系統的安全性也在慢慢提高。

2 動態安全防御系統的設計以及實現

圖1 動態網絡防御系統

網絡防御系統包括這幾個方面:通信處理單元、終端信息單元和動態變換單元。通信處理單元是內網中的各個網絡終端配置一個信息表,所講的終端信息表包括網絡的真實 IP地址,以及外網訪問 IP地址、動態變換單元變換虛擬址。通信處理單元中的內網進行通信,它打破了傳統的內網靜態特性,通過動態變換內網中網絡終端的 IP地址信息,使得入侵者無法獲得內網的拓撲結構,也無法準確獲得內網的真實信息,這樣就能有效地防御內網攻擊的行為,從而提高內網的安全。

2.1 安全防御系統的設計

此系統主要由環境子系統、虛幻環境子系統、信息收集的子系統、行為分析的子系統、一級操作恢復子系統等組成,以下為各部分的功能:

(1) 環境切換子系統

他是根據檢測到的結果對環境進行切換。假如IDS監測是正常的行為,那么就要調用入侵響應系統對其進行處理,再假如說檢測到的結果是可疑行為,那么就會將此行為切換到和現實環境相似的虛構環境。就算是入侵者直接擊中攻擊目標,這樣也可以將其秘密地導入虛構的環境中。

(2) 虛擬環境電子系統

這個系統是用來模擬操作服務進程、應用軟件的漏洞和脆弱性。它取代了真實的網絡服務對申請者的回應,而且,它還可以對可疑的行為在操作時進行監視,避免可疑行為遭到破壞,阻攔真正的入侵者的攻擊行為。該系統還可以監測虛構環境的運行是否正常。假如虛構環境被占領了,那么這個系統就要負責對其恢復。

(3) 信息收集子系統

該子系統收集虛構環境系統的事件,對入侵者的行為進行詳細的記錄,并且進行跟蹤。

(4) 行為分析系統

這個系統是對可疑行為進行監視分析,判斷可疑行為的性質。

(5) 操作恢復子系統

這是為了保存操作系列和環境狀態,對正常的行為切換到真實環境中去,并且恢復操作命令,得出正常的訪問結果。

2.2 安全防御系統的實現

根據 Snort系統的配置可以將行為分為三種:NM,SP,AM,像Snort系統是用來檢驗規則和濫用規則的,采用的是IP地址和端口標識主體。它的模型是在一臺主機上虛構出多種虛擬機,每個虛擬機提供基本的網絡服務:

(1)采用L系統提供的偽裝性能來實現環境切換;

(2)采用L系統的chroot以及保護進程技術虛構環境和虛擬服務;

(3)通過修改系統調用,來實現虛構環境的信息收集;(4)從文件系統中訪問控制,構建虛擬環境行為控制規則集;

(5)建立用戶變更規則集,通過這些規則來監視進程本身的用戶號和用戶名;

(6)利用節點采樣和邊采樣相結合的算法,這樣就可以實現攻擊源的追蹤,不過追蹤只能給出路徑,也就說只追蹤所在的網絡;

(7)虛擬環境中的安全策略設置:這是采用Snort來實現異常數據包的行為分析,它的安全策略設置是用異常檢測規則和濫用檢測規則對數據包進行檢測;

(8)實驗驗證,分別用三種方式對誘騙系統進行測試:第一種,是對一般用戶做的文件刪除實驗,其結果是系統很快就能檢測到不同尋常的行為,而且打印出報警信息;第二種是主機對根源指示口令的猜測的實驗,其結果是系統很快檢測到入侵行為并且打印警報信息;第三種是常見攻擊軟件,實驗結果是系統攻擊行為還能打印報警信息。

3 數字圖書館網絡安全防御系統的實現

3.1 防御系統的實現

利用天融信公司的FW3000和4000系列防火墻以及聯想網絡防御病毒來構建防御系統。

3.2 安全檢測系統的實現

它是利用輕量級的網絡入侵系統當作入侵分析引擎的,免費的 SOL系統來入侵檢測系統,按照“分布處理,集中控制”的原則,建立一個立體式的防御結構。

3.3 安全恢復系統的實現

這個是利用世紀科技公司的網絡保護結構,避免數字圖書館的網頁遭到非法的更改,它的關鍵設備是核心交換機、應用服務器、磁盤陣列,這些在運行過程中要相互備份,并且合理分擔信息負載。

4 結束語

根據誘騙系統的網絡安全系統是網絡安全技術中的一種新的研究領域,很有應用前景。本文所提出的入侵系統對其進行形式化描述,而且對其理論進行分析,構想出一種動態安全防御系統和采取的防御方法,并給出了該防御系統的具體實現,該試驗表明入侵的系統具有安全動態防御能力。文中提到的動態網絡的構架是建立在邏輯的正確性上的,具有技術的可行性。下一步是對虛構服務的真實性以及行為分析規則進行深入的研究,使該系統能夠實用化。本文對當前網絡入侵行為以及主要的網絡安全技術和安全產品進行分析研究,根據目前主流的入侵防御模型的弱點,參考現實世界的入侵和安全防御系統,提出了一個改進的動態網絡安全防御系統。

[1]DuanHai-xin.Computer network security architecture base on multi-view[D]. Tsinghua, Beijing,2003.

[2]郝桂英,趙敬梅,齊忠等.一種基于主動防御網絡安全模型的設計與實現[J].微計算機信息,2006.

[3]Xia Chun-he, Shi Yun-ping. A new artimetic NA for traceback[J]. Journal of Computer Research and Development, 2004.

[4]劉勇,常國岑,王曉輝.基于聯動機制的網絡安全綜合管理系統[J].計算機工程,2003.

[5]郝英立,張利,仲崇權.基于網絡安全的動態防護體系的研究與實現[J].邢臺技術學院學報,2005.

猜你喜歡
網絡安全環境信息
長期鍛煉創造體內抑癌環境
一種用于自主學習的虛擬仿真環境
孕期遠離容易致畸的環境
環境
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
主站蜘蛛池模板: 国产精品刺激对白在线| 高h视频在线| 91黄视频在线观看| 国产鲁鲁视频在线观看| 天堂在线视频精品| 久久综合色天堂av| 超碰免费91| 欧美区国产区| 99人妻碰碰碰久久久久禁片| 18禁黄无遮挡网站| 国产精品区视频中文字幕| 亚洲欧美日韩动漫| 国产原创自拍不卡第一页| 国产成人精品午夜视频'| 欧美成人怡春院在线激情| 91久久偷偷做嫩草影院电| 伊在人亚洲香蕉精品播放| 亚洲男人天堂久久| 99青青青精品视频在线| 国产精品原创不卡在线| 在线色国产| 精品欧美一区二区三区在线| 日韩精品一区二区三区中文无码| 8090成人午夜精品| 国产91色在线| 国产精品毛片在线直播完整版 | 日韩视频免费| 久久免费观看视频| 国产精品久久久久鬼色| 色婷婷国产精品视频| 国产成人综合网| 久久国产V一级毛多内射| 亚洲天堂久久| 国产精品福利社| 国产精品刺激对白在线| 国内a级毛片| 欧美激情二区三区| 欧美国产在线精品17p| 亚洲看片网| 午夜少妇精品视频小电影| 无码人妻免费| 欧美一级色视频| 91麻豆精品国产高清在线| 国产精品片在线观看手机版| 国产成人精品亚洲77美色| 综合网天天| 亚洲不卡影院| 在线高清亚洲精品二区| 在线视频亚洲色图| 九色视频一区| 91久久天天躁狠狠躁夜夜| 91久久精品国产| 538国产视频| 国产亚洲一区二区三区在线| 99九九成人免费视频精品| 黄片在线永久| 亚洲国产精品成人久久综合影院| 国产精品大尺度尺度视频| 亚洲成人在线网| 成年片色大黄全免费网站久久| 91精品国产无线乱码在线| 日本黄色不卡视频| 国产精品女主播| Jizz国产色系免费| 亚洲愉拍一区二区精品| 自偷自拍三级全三级视频| 日日噜噜夜夜狠狠视频| 少妇精品在线| 性欧美精品xxxx| 国产成人综合在线观看| 免费无码AV片在线观看国产| 91小视频在线观看免费版高清| 片在线无码观看| 国产麻豆精品久久一二三| 精品国产Av电影无码久久久| 青青草国产在线视频| 东京热高清无码精品| 99视频全部免费| 国产自产视频一区二区三区| 中文字幕有乳无码| www.91在线播放| 中国一级特黄视频|