欧美国产日韩精品-欧美国产日韩久久久-欧美国产日韩一区二区三区-欧美国产日韩在线-台湾毛片-台湾美女古装一级毛片

入侵檢測(cè)科技新應(yīng)用技巧

來源:期刊VIP網(wǎng)所屬分類:計(jì)算機(jī)網(wǎng)絡(luò)時(shí)間:瀏覽:

  隨著科技的不斷創(chuàng)新發(fā)展,現(xiàn)在在科技互聯(lián)網(wǎng)上的破壞程序也越來越多,隨著入侵檢測(cè)技術(shù)的發(fā)展,成型的產(chǎn)品已陸續(xù)應(yīng)用到實(shí)踐中。入侵檢測(cè)系統(tǒng)的典型代表是ISS(國(guó)際互聯(lián)網(wǎng)平安系統(tǒng)公司)公司的RealSecure。目前較為聞名的商用入侵檢測(cè)產(chǎn)品還有摘要:NAI公司的CyberCop Monitor、Axent公司的NetProwler、CISCO公司的Netranger、CA公司的Sessionwall-3等。國(guó)內(nèi)的該類產(chǎn)品較少,但發(fā)展很快,已有總參北方所、中科網(wǎng)威、啟明星辰等公司推出產(chǎn)品。

  摘要:按照信息源分類是目前最通用的劃分方法,它分為基于主機(jī)的IDS、基于網(wǎng)絡(luò)的IDS和分布式IDS。基于主機(jī)的IDS通過分析來自單個(gè)的計(jì)算機(jī)系統(tǒng)的系統(tǒng)審計(jì)蹤跡和系統(tǒng)日志來檢測(cè)攻擊。基于主機(jī)的IDS是在關(guān)鍵的網(wǎng)段或交換部位通過捕捉并分析網(wǎng)絡(luò)數(shù)據(jù)包來檢測(cè)攻擊。分布式IDS,能夠同時(shí)分析來自主機(jī)系統(tǒng)日志和網(wǎng)絡(luò)數(shù)據(jù)流,系統(tǒng)由多個(gè)部件組成,采用分布式結(jié)構(gòu)。

  關(guān)鍵詞:入侵系統(tǒng),系統(tǒng)探究,論文發(fā)表

  1 入侵檢測(cè)系統(tǒng)(IDS)概念

  1980年,James P.Anderson 第一次系統(tǒng)闡述了入侵檢測(cè)的概念,并將入侵行為分為外部滲透、內(nèi)部滲透和不法行為三種,還提出了利用審計(jì)數(shù)據(jù)監(jiān)視入侵活動(dòng)的思想[1。即其之后,1986年Dorothy E.Denning提出實(shí)時(shí)異常檢測(cè)的概念[2并建立了第一個(gè)實(shí)時(shí)入侵檢測(cè)模型,命名為入侵檢測(cè)專家系統(tǒng)(IDES),1990年,L.T.Heberlein等設(shè)計(jì)出監(jiān)視網(wǎng)絡(luò)數(shù)據(jù)流的入侵檢測(cè)系統(tǒng),NSM(Network Security Monitor)。自此之后,入侵檢測(cè)系統(tǒng)才真正發(fā)展起來。

  Anderson將入侵嘗試或威脅定義為摘要:潛在的、有預(yù)謀的、未經(jīng)授權(quán)的訪問信息、操作信息、致使系統(tǒng)不可靠或無法使用的企圖。而入侵檢測(cè)的定義為[4摘要:發(fā)現(xiàn)非授權(quán)使用計(jì)算機(jī)的個(gè)體(如“黑客”)或計(jì)算機(jī)系統(tǒng)的合法用戶濫用其訪問系統(tǒng)的權(quán)利以及企圖實(shí)施上述行為的個(gè)體。執(zhí)行入侵檢測(cè)任務(wù)的程序即是入侵檢測(cè)系統(tǒng)。入侵檢測(cè)系統(tǒng)也可以定義為摘要:檢測(cè)企圖破壞計(jì)算機(jī)資源的完整性,真實(shí)性和可用性的行為的軟件。

  入侵檢測(cè)系統(tǒng)執(zhí)行的主要任務(wù)包括[3摘要:監(jiān)視、分析用戶及系統(tǒng)活動(dòng);審計(jì)系統(tǒng)構(gòu)造和弱點(diǎn);識(shí)別、反映已知進(jìn)攻的活動(dòng)模式,向相關(guān)人士報(bào)警;統(tǒng)計(jì)分析異常行為模式;評(píng)估重要系統(tǒng)和數(shù)據(jù)文件的完整性;審計(jì)、跟蹤管理操作系統(tǒng),識(shí)別用戶違反平安策略的行為。入侵檢測(cè)一般分為三個(gè)步驟摘要:信息收集、數(shù)據(jù)分析、響應(yīng)。

  入侵檢測(cè)的目的摘要:(1)識(shí)別入侵者;(2)識(shí)別入侵行為;(3)檢測(cè)和監(jiān)視以實(shí)施的入侵行為;(4)為對(duì)抗入侵提供信息,阻止入侵的發(fā)生和事態(tài)的擴(kuò)大;

  論文網(wǎng)推薦:《信息安全與技術(shù)》,《信息安全與技術(shù)》雜志經(jīng)國(guó)家新聞出版總署批準(zhǔn),由工業(yè)和信息化部主管、中國(guó)電子信息產(chǎn)業(yè)發(fā)展研究院主辦,是我國(guó)信息安全和信息技術(shù)領(lǐng)域集學(xué)術(shù)性與專業(yè)性為一體的月刊。它將為應(yīng)用第一線的IT類工程技術(shù)人員提供一個(gè)工作肯定和技術(shù)交流的平臺(tái),以期提高我國(guó)信息安全和信息技術(shù)的突破,對(duì)各項(xiàng)工程類的工作做出結(jié)論性的評(píng)價(jià),為各類工程技術(shù)人員和管理人員的工作做出實(shí)踐性的總結(jié)。

入侵檢測(cè)科技新應(yīng)用技巧

  2 入侵檢測(cè)系統(tǒng)模型

  美國(guó)斯坦福國(guó)際探究所(SRI)的D.E.Denning于1986年首次提出一種入侵檢測(cè)模型[2,該模型的檢測(cè)方法就是建立用戶正常行為的描述模型,并以此同當(dāng)前用戶活動(dòng)的審計(jì)記錄進(jìn)行比較,假如有較大偏差,則表示有異常活動(dòng)發(fā)生。這是一種基于統(tǒng)計(jì)的檢測(cè)方法。隨著技術(shù)的發(fā)展,后來人們又提出了基于規(guī)則的檢測(cè)方法。結(jié)合這兩種方法的優(yōu)點(diǎn),人們?cè)O(shè)計(jì)出很多入侵檢測(cè)的模型。通用入侵檢測(cè)構(gòu)架(Common Intrusion Detection Framework簡(jiǎn)稱CIDF)組織,試圖將現(xiàn)有的入侵檢測(cè)系統(tǒng)標(biāo)準(zhǔn)化,CIDF闡述了一個(gè)入侵檢測(cè)系統(tǒng)的通用模型(一般稱為CIDF模型)。它將一個(gè)入侵檢測(cè)系統(tǒng)分為以下四個(gè)組件摘要:

  事件產(chǎn)生器(Event Generators)

  事件分析器(Event analyzers)

  響應(yīng)單元(Response units)

  事件數(shù)據(jù)庫(Event databases)

  它將需要分析的數(shù)據(jù)通稱為事件,事件可以是基于網(wǎng)絡(luò)的數(shù)據(jù)包也可以是基于主機(jī)的系統(tǒng)日志中的信息。事件產(chǎn)生器的目的是從整個(gè)計(jì)算機(jī)環(huán)境中獲得事件,并向系統(tǒng)其它部分提供此事件。事件分析器分析得到的事件并產(chǎn)生分析結(jié)果。響應(yīng)單元?jiǎng)t是對(duì)分析結(jié)果做出反應(yīng)的功能單元,它可以做出切斷連接、修改文件屬性等強(qiáng)烈反應(yīng)。事件數(shù)據(jù)庫是存放各種中間和最終數(shù)據(jù)的地方的通稱,它可以是復(fù)雜的數(shù)據(jù)庫也可以是簡(jiǎn)單的文本文件。

  3 入侵檢測(cè)系統(tǒng)的分類摘要:

  現(xiàn)有的IDS的分類,大都基于信息源和分析方法。為了體現(xiàn)對(duì)IDS從布局、采集、分析、響應(yīng)等各個(gè)層次及系統(tǒng)性探究方面的新問題,在這里采用五類標(biāo)準(zhǔn)摘要:控制策略、同步技術(shù)、信息源、分析方法、響應(yīng)方式。

  按照控制策略分類

  控制策略描述了IDS的各元素是如何控制的,以及IDS的輸入和輸出是如何管理的。按照控制策略IDS可以劃分為,集中式IDS、部分分布式IDS和全部分布式IDS。在集中式IDS中,一個(gè)中心節(jié)點(diǎn)控制系統(tǒng)中所有的監(jiān)視、檢測(cè)和報(bào)告。在部分分布式IDS中,監(jiān)控和探測(cè)是由本地的一個(gè)控制點(diǎn)控制,層次似的將報(bào)告發(fā)向一個(gè)或多個(gè)中心站。在全分布式IDS中,監(jiān)控和探測(cè)是使用一種叫“代理”的方法,代理進(jìn)行分析并做出響應(yīng)決策。

  按照同步技術(shù)分類

  同步技術(shù)是指被監(jiān)控的事件以及對(duì)這些事件的分析在同一時(shí)間進(jìn)行。按照同步技術(shù)劃分,IDS劃分為間隔批任務(wù)處理型IDS和實(shí)時(shí)連續(xù)性IDS。在間隔批任務(wù)處理型IDS中,信息源是以文件的形式傳給分析器,一次只處理特定時(shí)間段內(nèi)產(chǎn)生的信息,并在入侵發(fā)生時(shí)將結(jié)果反饋給用戶。很多早期的基于主機(jī)的IDS都采用這種方案。在實(shí)時(shí)連續(xù)型IDS中,事件一發(fā)生,信息源就傳給分析引擎,并且馬上得到處理和反映。實(shí)時(shí)IDS是基于網(wǎng)絡(luò)IDS首選的方案。

  按照分析方法分類

  按照分析方法IDS劃分為濫用檢測(cè)型IDS和異常檢測(cè)型IDS。濫用檢測(cè)型的IDS中,首先建立一個(gè)對(duì)過去各種入侵方法和系統(tǒng)缺陷知識(shí)的數(shù)據(jù)庫,當(dāng)收集到的信息和庫中的原型相符合時(shí)則報(bào)警。任何不符合特定條件的活動(dòng)將會(huì)被認(rèn)為合法,因此這樣的系統(tǒng)虛警率很低。異常檢測(cè)型IDS是建立在如下假設(shè)的基礎(chǔ)之上的,即任何一種入侵行為都能由于其偏離正常或者所期望的系統(tǒng)和用戶活動(dòng)規(guī)律而被檢測(cè)出來。所以它需要一個(gè)記錄合法活動(dòng)的數(shù)據(jù)庫,由于庫的有限性使得虛警率比較高。

  按照響應(yīng)方式分類

  按照響應(yīng)方式IDS劃分為主動(dòng)響應(yīng)IDS和被動(dòng)響應(yīng)IDS。當(dāng)特定的入侵被檢測(cè)到時(shí),主動(dòng)IDS會(huì)采用以下三種響應(yīng)摘要:收集輔助信息;改變環(huán)境以堵住導(dǎo)致入侵發(fā)生的漏洞;對(duì)攻擊者采取行動(dòng)(這是一種不被推薦的做法,因?yàn)樾袨橛悬c(diǎn)過激)。被動(dòng)響應(yīng)IDS則是將信息提供給系統(tǒng)用戶,依靠管理員在這一信息的基礎(chǔ)上采取進(jìn)一步的行動(dòng)。

  4 IDS的評(píng)價(jià)標(biāo)準(zhǔn)

  目前的入侵檢測(cè)技術(shù)發(fā)展迅速,應(yīng)用的技術(shù)也很廣泛,如何來評(píng)價(jià)IDS的優(yōu)缺點(diǎn)就顯得非常重要。評(píng)價(jià)IDS的優(yōu)劣主要有這樣幾個(gè)方面[5摘要:(1)準(zhǔn)確性。準(zhǔn)確性是指IDS不會(huì)標(biāo)記環(huán)境中的一個(gè)合法行為為異常或入侵。(2)性能。IDS的性能是指處理審計(jì)事件的速度。對(duì)一個(gè)實(shí)時(shí)IDS來說,必須要求性能良好。(3)完整性。完整性是指IDS能檢測(cè)出所有的攻擊。(4)故障容錯(cuò)(fault tolerance)。當(dāng)被保護(hù)系統(tǒng)遭到攻擊和毀壞時(shí),能迅速恢復(fù)系統(tǒng)原有的數(shù)據(jù)和功能。(5)自身反抗攻擊能力。這一點(diǎn)很重要,尤其是“拒絕服務(wù)”攻擊。因?yàn)槎鄶?shù)對(duì)目標(biāo)系統(tǒng)的攻擊都是采用首先用“拒絕服務(wù)”攻擊摧毀IDS,再實(shí)施對(duì)系統(tǒng)的攻擊。(6)及時(shí)性(Timeliness)。一個(gè)IDS必須盡快地執(zhí)行和傳送它的分析結(jié)果,以便在系統(tǒng)造成嚴(yán)重危害之前能及時(shí)做出反應(yīng),阻止攻擊者破壞審計(jì)數(shù)據(jù)或IDS本身。

  除了上述幾個(gè)主要方面,還應(yīng)該考慮以下幾個(gè)方面摘要:(1)IDS運(yùn)行時(shí),額外的計(jì)算機(jī)資源的開銷;(2)誤警報(bào)率/漏警報(bào)率的程度;(3)適應(yīng)性和擴(kuò)展性;(4)靈活性;(5)管理的開銷;(6)是否便于使用和配置。

  5 IDS的發(fā)展趨

  人們?cè)谕晟圃屑夹g(shù)的基礎(chǔ)上,又在探究新的檢測(cè)方法,如數(shù)據(jù)融合技術(shù),主動(dòng)的自主代理方法,智能技術(shù)以及免疫學(xué)原理的應(yīng)用等。其主要的發(fā)展方向可概括為摘要:

  (1)大規(guī)模分布式入侵檢測(cè)。傳統(tǒng)的入侵檢測(cè)技術(shù)一般只局限于單一的主機(jī)或網(wǎng)絡(luò)框架,顯然不能適應(yīng)大規(guī)模網(wǎng)絡(luò)的監(jiān)測(cè),不同的入侵檢測(cè)系統(tǒng)之間也不能協(xié)同工作。因此,必須發(fā)展大規(guī)模的分布式入侵檢測(cè)技術(shù)。

  (2)寬帶高速網(wǎng)絡(luò)的實(shí)時(shí)入侵檢測(cè)技術(shù)。大量高速網(wǎng)絡(luò)的不斷涌現(xiàn),各種寬帶接入手段層出不窮,如何實(shí)現(xiàn)高速網(wǎng)絡(luò)下的實(shí)時(shí)入侵檢測(cè)成為一個(gè)現(xiàn)實(shí)的新問題。

  (3)入侵檢測(cè)的數(shù)據(jù)融合技術(shù)。目前的IDS還存在著很多缺陷。首先,目前的技術(shù)還不能對(duì)付練習(xí)有素的黑客的復(fù)雜的攻擊。其次,系統(tǒng)的虛警率太高。最后,系統(tǒng)對(duì)大量的數(shù)據(jù)處理,非但無助于解決新問題,還降低了處理能力。數(shù)據(jù)融合技術(shù)是解決這一系列新問題的好方法。

  (4)和網(wǎng)絡(luò)平安技術(shù)相結(jié)合。結(jié)合防火墻,病毒防護(hù)以及電子商務(wù)技術(shù),提供完整的網(wǎng)絡(luò)平安保障。

  6 結(jié)束語

  在目前的計(jì)算機(jī)平安狀態(tài)下,基于防火墻、加密技術(shù)的平安防護(hù)固然重要,但是,要根本改善系統(tǒng)的平安目前狀況,必須要發(fā)展入侵檢測(cè)技術(shù),它已經(jīng)成為計(jì)算機(jī)平安策略中的核心技術(shù)之一。IDS作為一種主動(dòng)的平安防護(hù)技術(shù),提供了對(duì)內(nèi)部攻擊、外部攻擊和誤操作的實(shí)時(shí)保護(hù)。隨著網(wǎng)絡(luò)通信技術(shù)平安性的要求越來越高,入侵檢測(cè)技術(shù)必將受到人們的高度重視。

久久99中文字幕久久| 可以免费看毛片的网站| 欧美大片一区| 色综合久久天天综线观看| 二级片在线观看| 国产a一级| 精品视频在线观看一区二区三区| 日日夜夜婷婷| 久久精品大片| 韩国毛片免费| 美女免费毛片| 久久久久久久久综合影视网| 四虎影视库| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 国产欧美精品| 日本在线www| 九九免费高清在线观看视频 | 午夜在线亚洲男人午在线| 香蕉视频一级| 日韩专区第一页| 精品视频在线观看一区二区| 日本在线不卡免费视频一区| 国产视频一区二区在线观看| 欧美激情一区二区三区视频| 精品久久久久久中文| 日韩免费在线视频| 999精品影视在线观看| 国产视频一区在线| 成人a级高清视频在线观看| 久久99中文字幕| 91麻豆精品国产综合久久久| 国产伦久视频免费观看 视频| 国产麻豆精品hdvideoss| 精品国产一级毛片| 黄色短视频网站| 久久国产精品只做精品| 国产网站在线| 日韩欧美一二三区| 国产成+人+综合+亚洲不卡| 国产视频在线免费观看| 欧美电影免费| 精品视频一区二区三区免费| 久草免费在线色站| 九九九国产| 日本特黄特色aaa大片免费| 国产视频一区二区在线观看| 91麻豆爱豆果冻天美星空| 亚洲 欧美 成人日韩| 日韩专区亚洲综合久久| 天天做人人爱夜夜爽2020毛片| 久久国产精品自线拍免费| 欧美日本国产| 国产欧美精品午夜在线播放| 国产国语在线播放视频| 精品视频在线观看免费| 精品久久久久久中文字幕2017| 天天色成人网| 九九精品久久| 四虎影视久久| 精品国产三级a∨在线观看| 精品在线免费播放| 99久久精品费精品国产一区二区| 国产一区二区精品久久91| 国产一区二区精品久久91| 九九九国产| 欧美一级视频免费| 午夜欧美成人香蕉剧场| 国产不卡福利| 色综合久久天天综线观看| 国产美女在线观看| 九九免费精品视频| 免费国产在线视频| 日韩免费在线| 国产视频一区二区在线播放| 麻豆午夜视频| 精品视频免费在线| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 999精品在线| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 国产精品自拍一区| 精品视频一区二区三区| 99色视频| 亚久久伊人精品青青草原2020| 91麻豆高清国产在线播放| 欧美另类videosbestsex高清 | 韩国三级视频网站| 成人影院一区二区三区| 免费毛片播放| 国产视频一区在线| 国产91精品一区| 欧美18性精品| 成人免费观看的视频黄页| 国产麻豆精品免费视频| 国产一区二区精品| 欧美激情一区二区三区在线 | 久久久久久久男人的天堂| 精品视频一区二区| 国产福利免费观看| 欧美激情一区二区三区中文字幕| 日韩中文字幕在线播放| 九九精品在线| 国产不卡高清在线观看视频 | 国产国产人免费视频成69堂| 国产伦精品一区二区三区无广告| 国产美女在线一区二区三区| 精品国产香蕉在线播出| 日韩中文字幕在线观看视频| 高清一级做a爱过程不卡视频| 免费的黄视频| 免费的黄视频| 九九精品久久| 999久久狠狠免费精品| 精品视频在线观看视频免费视频| 欧美一级视| 国产亚洲精品成人a在线| 亚洲 激情| 91麻豆国产| 999久久久免费精品国产牛牛| 91麻豆tv| 国产福利免费观看| 久久精品店| 免费国产在线观看| 国产一区免费在线观看| 日本免费区| 国产视频一区二区在线观看| 亚洲女初尝黑人巨高清在线观看| 中文字幕一区二区三区精彩视频| 国产伦久视频免费观看 视频| 免费国产一级特黄aa大片在线| 四虎论坛| 成人免费高清视频| 美女免费毛片| 美女被草网站| 国产亚洲免费观看| 国产福利免费观看| 免费毛片基地| 999久久狠狠免费精品| 国产高清在线精品一区二区| 四虎影视久久| 国产原创视频在线| 91麻豆精品国产高清在线| 91麻豆精品国产综合久久久| a级黄色毛片免费播放视频| 日韩中文字幕在线播放| 高清一级片| 日韩av东京社区男人的天堂| 毛片成人永久免费视频| 99久久网站| 国产一区二区精品久久| 沈樵在线观看福利| 999精品视频在线| 超级乱淫伦动漫| 九九久久99综合一区二区| 日韩一级黄色| 韩国三级香港三级日本三级| 久久久久久久久综合影视网| 日本特黄一级| 国产不卡高清| 精品视频一区二区三区免费| 青青久热| 夜夜操天天爽| 九九干| 成人免费网站久久久| 日韩字幕在线| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 国产一区二区精品久久91| 尤物视频网站在线观看| 麻豆污视频| 亚洲第一色在线| 四虎影视久久久| 黄色免费三级| 美女免费黄网站| 久久国产精品只做精品| 韩国毛片基地| 国产亚洲免费观看| 久久久久久久网| 国产麻豆精品免费密入口| 九九久久国产精品| 精品国产一区二区三区精东影业| 成人影院一区二区三区| 欧美一级视频高清片| 久久国产精品只做精品| 国产一区二区精品在线观看| 四虎久久精品国产| 一级女性全黄久久生活片| 国产韩国精品一区二区三区| 日韩在线观看免费| 国产一区二区精品| 色综合久久天天综线观看| 韩国毛片免费| 美女被草网站| 亚洲www美色| 韩国三级香港三级日本三级la | 午夜在线亚洲男人午在线| 精品国产香蕉伊思人在线又爽又黄| 亚洲 男人 天堂| 国产伦理精品| 天天做日日爱| 日本在线播放一区| 精品视频在线观看一区二区三区|