




已阅读5页,还剩4页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
计算机网络技术论文计算机网络入侵检测技术论文 随着计算机网络技术的飞速发展,计算机网络的应用变得非常广泛,因此,计算机网路的安全问题也就成为了当前网络管理者们最为关注的问题。下面是由的计算机网络入侵检测技术论文,谢谢你的阅读。 浅谈计算机网络入侵检测技术 摘要:随着计算机网络技术的飞速发展,计算机网络的应用变得非常广泛,因此,计算机网路的安全问题也就成为了当前网络管理者们最为关注的问题。该文主要分析了目前运用比较广泛的一种计算机网络安全技术入侵检测技术,并将其与防火墙技术的有效结合,大大提高了网络安全的防御能力。 关键词:计算机网络;网路安全;入侵检测;防火墙 :TP393.08:A:1009-3044(xx)08-1749-03 Discussion on Computer Network Intrusion Detection Technology QIU Jing (Hunan Communication Polytechnic, Changsha 410004, China) Abstract: With the rapid development of puter work technology, the application of puter work has been very widespread. Therefore, the puter work security has bee the major concern of current work managers. This paper mainly analyzes a widely used puter work security technology-intrusion detection technology and effectively incorporates it with firewall technology, which greatly improves the work security defense ability. Key words: puter work; Network security; intrusion detection; firewall 随着计算机网络技术的飞速发展,其应用领域也变得越来越广泛,几乎渗透到了人们的工作和日常生活当中,给人类的生活带来了重大的改变。但飞速的网络发展给人类带来方便的同时,也带来了很大的网络安全隐患。网络安全问题也变得日益严重,每年因网络安全问题带来的损失巨大,网络病毒的传播、 _网站的诱导以及黑客的木马攻击等给广大的网民带来了很大的困扰。因此,网络安全技术成为了当前必须引起重视的问题。传统的网络安全技术主要有防火墙技术、数据加密技术等,这些网络安全技术是一种基于被动的网络安全技术,主要阻止一些外部的网络攻击。而入侵检测技术是一种基于主动防御的网络安全技术,能有效的阻止网络内部的攻击,有效弥补了传统网络安全技术的不足。 1计算机网络入侵检测概述 1.1入侵检测定义 入侵检测(IDS),是通过监控和收集计算机网络系统中的某些关键点信息,并对这些信息进行归纳分析来检测入侵者的企图。直观的说,就是通过识别入侵行为,了解入侵者的意图和目的,网络管理员根据这些入侵信息做出相应的防范措施,从而免受系统遭受到不必要的损失。因此,它是一种主动防御的安全措施,能够有效的减少系统被入侵的可能性。 1.2入侵检测分类 目前的入侵检测系统主要有两类:基于误用的入侵检测和基于异常的入侵检测。基于误用的入侵检测主要是通过模式匹配方法来检测入侵行为。基于异常的入侵检测主要是通过检测系统当前行为与正常行为存在一定程度的偏差时,就判断系统已受到了攻击。基于误用的入侵检测的优点是检测出已知的攻击准确率高,缺点是不能发现攻击。异常检测的优点是可以检测到攻击,缺点是误报率较高。 2入侵检测系统结构分析 入侵检测系统的结构主要由四大部分组成:数据收集装置、检测器、知识库、控制器。如图1所示。 数据收集装置主要负责收集系统状态信息的相关数据,收集完成后传递给检测器;检测器主要检测和分析入侵的企图和目的,并发出警报信号;知识库主要提供一些数据信息的支持;控制器通过接收到的警报信号,对其进行分析和研究,做出自动或人工的反应动作,即根据入侵信息来做出相应的防范措施。 3入侵检测系统存在的问题 入侵系统技术虽然是目前应用比较广泛的网络安全防范技术,但还存在着一些问题,主要体现在以下几个方面: 图1入侵检测系统结构示意图 3.1误报和漏报率比较高 当前入侵检测系统的主要问题就是误报和漏报,由于入侵检测系统的检测精度不高,从而增大了误报率和漏报率。基于误用的入侵检测的误报和漏报率虽然相对较低,但它又不能完成对攻击的检测;基于异常的入侵检测虽然能够解决对攻击的检测这一问题,但它的误报和漏报率比较高,所以都存在着一些不足之处。 3.2准确定位和处理机制存在不足 入侵检测系统只能识别IP地址,并不能对IP地址定位,也就不能识别入侵数据信息的。一旦检测出攻击事件,入侵检测系统就通过关闭网络出口以及服务器的某些端口,这样虽然能有效的阻止入侵者的攻击,但同样会影响到其他正常用户的访问,从而缺乏有效的处理机制。 3.3系统性能存在不足 如果服务器在大流量访问的冲击或多IP分片的情况下,很有可能造成入侵检测系统的丢包甚至瘫痪。由于入侵检测主要依赖于已有的一些经验,所以与理想的效果还存在着一些差距。尽管目前的入侵检测方法繁多,但如何将它们成熟的运用起来还是一个很大的挑战,也是需要当前网络安全工作者们深入研究和探讨的重要课题。根据网络安全技术发展的需要,主要研究的方向应当是:入侵检测系统的标准化、各种入侵检测系统的构架、入侵检测系统的智能化以及与其他网络安全技术相结合的运用等。除了完善这些传统的技术参数以外,还需要加强新技术的开发和研究,才能使得该产品保持长久的市场竞争力。 4入侵检测与防火墙结合的应用研究 4.1入侵检测与防火墙的互动运行 设计一个有效的安全系统,至少需要防护、检测和响应三个部分。这三个部分需要实现基于时间的简单关系。也就是要求检测系统在入侵者尚未突破防御阶段就能检测出入侵者的攻击企图,一旦检测成功,响应部分作出相应的处理。这种模式虽然不能确保有效率达到百分之百,但如果检测足够快,响应足够及时准确,防护系统就能在攻击者入侵系统之前,及时发现并作出相应的保护措施,这样就能做到对整个系统安全的有效防御。我们可以通过防火墙一类的手段来做防护,入侵检测手段来做检测,当网络系统得知入侵检测系统检测到有攻击者入侵时,便会作出相应的反应,这时可以由系统自动或网络管理员手动的方式来针对入侵信息作出有效的防御。也就是说,入侵检测与防火墙的互动运行,可以实现一个比较理想的安全防范体系,有效弥补了传统安全技术不足。其互动逻辑图如2所示。 图2互动逻辑示意图 4.2入侵检测与防火墙结合的设计框架 首先,我们来设计检测器设置的位置,入侵检测既可以放在防火墙之外也可以放在防火墙之内。例如图3给出了将IDS放在防火墙之内的设置。 图3 IDS置于防火墙之内示意图 在设计的过程当中,并不只是将入侵检测系统和防火墙系统进行简单的叠加,而是结合两者的功能和特点来建立一个有效的网络安全防范系统。可以通过结合两者功能的优点,互相弥补其不足,由入侵检测系统来辅助防火墙系统,具体设计如图4所示。 图4 IDS与防火墙结合设计示意图 5总结 入侵检测技术虽然在网路安全技术中是一项非常重要的技术手段,但将其单独的运用在网络安全防范系统当中,存在着很多的不足之处。因此,应当将防火墙技术与入侵检测系统结合互动的使用,这样的组合比以前单一的技术都有了较大的提高,网络的防御安全能力大大提高,防御系统才能成为一道更加坚固的围墙。 _: 1胡振昌.网络入侵检测
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年建筑工程类注册安全工程师安全生产专业实务(道路运输安全)-安全生产专业实务(其他安全)参考题库含答案解析
- 2025年建筑工程类注册安全工程师安全生产专业实务(其他安全)-安全生产专业实务(其他安全)参考题库含答案解析
- 2025年学历类自考公共课高等数学基础-高等数学基础参考题库含答案解析
- 2025年学历类自考专业(电子商务)电子商务网站设计原理-市场信息学参考题库含答案解析
- 2025年学历类自考专业(电子商务)电子商务安全导论-电子商务概论参考题库含答案解析
- 2025年学历类自考专业(法律)行政法学-民法学参考题库含答案解析
- 2025年学历类自考专业(法律)法理学-公证与律师制度参考题库含答案解析
- 智慧停车系统发展考核试卷
- 2025年学历类自考专业(法律)合同法-行政法学参考题库含答案解析
- 2025年学历类自考专业(法律)合同法-刑法学参考题库含答案解析
- 碎石买卖合同
- 2025年上海市劳务合同经典版(2篇)
- 家庭教育中的家庭规则制定
- 2025届云南省高三高考备考数学模拟检测试卷(含解析)
- 碳中和技术概论 课件 第4、5章 氢能、生物质能
- 降低患者跌倒的发生率
- 非参数统计方法创新
- 老年人排泄护理课件
- 药品经营和使用质量监督管理办法
- 中考英语高频单词(背诵版)
- 大单元教学设计的基本步骤
评论
0/150
提交评论