网络安全中网络入侵与检测技术之我见

来源 :数字化用户 | 被引量 : 0次 | 上传用户:zhufeng19791123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】网络安全早已成为人们热议的话题。网络发展进入爆炸性的增长,无论是从网络信息还是网络金融等不同方面,都有巨大的发展。网络安全技术也得到了很好的发展。常用手段有防火墙、加密密码学、口令身份认证等多种手段。而伴随网络的发展,网络的攻击手段也层出不穷。而当今的网络入侵与检测手段正是提升网络安全的有效手段。本文从入侵手段模式分析,对入侵的方式方法进行全面了解。详细阐述了网络入侵检测技术的发展。
  【关键词】网络入侵、防御技术、服务器、网关、入侵技术
  一、网络入侵简介:
  网络入侵是指利用各种计算机技术手段,非法的侵入他人系统,在未经他人允许的前提下,获得访问权限。进行数据的占有,修改甚至破坏。而为了达到这样的目的,通常采用的入侵攻击方式有很多。简单介绍如下:破解口令密码。口令密码是用户为了保护信息安全,设置的口令,破解了口令就拥有了用户的相应权限。破解方式有:暴力数据字典破解、权限占有破解、肉鸽记录密码等多种方式。还可以利用计算机缓冲区的溢出、对计算机开放的端口进行不断的扫描,占用破解。又或者绕过防范从后门进行网络攻击入侵。可以说攻击入侵技术积累至今已经有众多的方式和技术,无法用数字去具体统计。美国的专门机构曾经将它分成了四大类。第一类,用试探扫描的芳芳去宣召漏洞;第二类,通过权限占有进行攻击;第三类,利用木马或者大量访问的攻击方式致使服务无法进行,令服务器瘫痪,第四类,我们常常说的反检测入侵。逃过检测手段获得攻击的机会。
  二、网络入侵检测技术
  (一)网络入侵检测技术简介:网络入侵检测是通过动态实时的追踪方法,及时对各种入侵做出反应。发现正在发生的危险,从而实现入侵防御或者入侵反攻击的手段。技术多采用在网络和服务器中各个断电设置检测,多路侦聽,一旦有设置好的类似网络入侵的行为被发现,就发出警报。提示入侵及时做出防御措施。根据使用者要求追踪入侵来源甚至反向攻击。
  网络入侵检测技术和防火墙技术能够互相辅助。当入侵技术绕过或者通过技术手段越过了防火墙。那么入侵检测技术就发挥了第二层次的保护作用。它在网络环境内不断监听,对事先设置好的各种危险入侵行为进行检测,一旦发现就说明有黑客实现了入侵。这时候它可以切断网络,记录攻击行为,修改日志,及时发出警报等等操作。这种检测虽然在不断运行中,但是它并不会影响网络运行的效率,是新兴的网络安全技术。
  (二)网络入侵检测技术的分类方式:
  网络入侵检测根据分类方法不同有不同的划分。首先从作用划分,可以划分为检测和防御两大类。检测是指利用实时监听的方式,在黑客的恶性攻击出现时甚至将要出现时,及时的发现。而入侵防御是检测发生后的第二阶段。丢弃掉恶性攻击的文件,切断攻击源。 根据检测的数据来分:分为攻击网络主机、攻击内网、同时攻击网络主机和内网三种不同方式。根据拓扑结构和网络架构来划分可以分为分布式攻击、层次式攻击。
  (三)入侵检测的体系结构
  网络入侵检测的体系结构通常由三部分组成,分别为Agent、Console以及Manager。其中Agent的作用是对网段内的数据包进行监视,找出攻击信息并把相关的数据发送至管理器;Console的主要作用是负责收集代理处的信息,显示出所受攻击的信息,把找出的攻击信息及相关数据发送至管理器;Manager的主要作用则是响应配置攻击警告信息,控制台所发布的命令也由Manager来执行,再把代理所发出的攻击警告发送至控制台。
  (四)入侵检测系统的评估
  对于入侵检测系统的评估,主要的性能指标有:可靠性,系统具有容错能力和可连续运行;可用性,系统开销要最小,不会严重降低网络系统性能;可测试,通过攻击可以检测系统运行;适应性,对系统来说必须是易于开发的,可添加新的功能,能随时适应系统环境的改变;实时性,系统能尽快地察觉入侵企图以便制止和限制破坏;准确性,检测系统具有较低的误警率和漏警率;安全性,检测系统必须难于被欺骗和能够保护自身安全
  三、网络入侵检测方法介绍
  异常入侵检测的主要前提条件是将入侵性活动作为异常活动的子集,理想状况是异常活动集与入侵性活动集等同,这样,若能检测所有的异常活动,则可检测所有的入侵活动。但是,入侵性活动并不总是与异常活动相符合。。异常入侵要解决的问题是构造异常活动集,并从中发现入侵性活动子集。异常入侵检测方法依赖于异常模型的建立。误用入侵检测是通过将预先设定的入侵模式与监控到的入侵发生情况进行模式匹配来检测。它假设能够精确地将入侵攻击按某种方式编码,并可以通过捕获入侵攻击将其重新分析整理,确认该入侵行为是否为基于对同一弱点进行入侵攻击方法的变种,入侵模式说明导致安全事件或误用事件的特征、条件、排列和关系。根据匹配模式的构造和表达方式的不同,形成了不同的误用检测模型。
  四、入侵检测技术的不足之处
  首先,入侵检测通常式实现内网的监控,所以只会对相同网段进行,不可以跨网段。如果使用硬件设备实现跨越网段检测就会增加系统开支。检测的内容需要进行预先设置,以匹配的方式进行寻找,如果遇到计算量大,或者刚刚出现的新攻击手段,入侵检测就很难发现入侵。虽然成为了防火墙技术的有效补充,但是并不能真正的实现互动。在通过防火墙后,检测技术即使发现,防火墙也无法再次产生防范作用。浪费了防火墙的隔断功能。
  参考文献:
  [1]刘积芬,非负矩阵分解降维的入侵检测方法[J],计算机工程与应用,2012(30).
  [2]张雪芹,顾春华,吴吉义,异常检测中支持向量机最优模型选择方法[J],电子科技大学学报.2011(04).
  [3]梅海彬,龚俭,张明华,基于警报序列聚类的多步攻击模式发现研究[J],通信学报.2011(05).
  [4]熊伟,胡汉平,王祖喜,杨越,基于突变级数的网络流量异常检测[J],华中科技大学学报(自然科学版),2011(01).
  [5]张雪芹,顾春华,吴吉义,基于约简支持向量机的快速入侵检测算法[J],华南理工大学学报(自然科学版),2011(02).
  [6]张新有,曾华燊,贾磊,入侵检测数据集KDD CUP99研究[J],计算机工程与设计,2010(22).
其他文献
【摘 要】随着科学技术的迅速发展,不仅在国外,包括国内,软件巨头不断地在壮大。对于计算机软件项目管理方面逐渐得到重视,但由于我国本身对信息安全技术研究的认识不足,使用上还有很多欠缺,其主要是因为科学技术的缺乏,使得我国的信息安全技术研究方面有许多问题去需要解决。如何运用信息安全技术使得桌面安全防护试验平台构建变得更加安全可靠,是我国目前急需要解决的问题。本文通过对桌面安全防护试验平台构建中的信息安
期刊
自美国1969年创建互联网开始到1991年第一个互联网接口被开发出来,互联网技术得到了快速的发展,并推动了时代的进步,随着数据库技术被广泛应用到互联网中,其诸多的漏洞逐渐出现,这些漏洞是黑客攻击电脑的重要途径,给计算机系统的安全带来了很大的威胁。本文主要分析了计算机网络数据库存在的各种安全威胁,并有针对性的提出了应对措施,以期对计算机网络数据库的安全管理有一定的推动作用。  一、互联网数据库安全概
期刊
【摘 要】输出功率是单路输出式交流-直流外部电源重要的性能参数之一,决定了其是否能满足被供电对象的工作需要。输出功率的准确测量受各种因素的影响,根据实验室的具体试验条件和测量不确定度评定的相关理论,有必要进行标准不确定度的评定。  【关键词】单路输出式交流-直流外部电源;输出功率;测量不确定度  一、 前言  单路输出式交流-直流外部电源是一种小型的电子电器供电电源变换设备,它将电网交流供电转换为
期刊
【摘 要】随着现代网络技术的不断提升,对于网络的使用方式也在不断地开发中,无线网络作为一种方便、快捷的联网方式,给人们的日常生活带来了巨大的方便。然而,无线网络与有线网络相比更容易受到外界的非法入侵,如何做好无线网络安全防御工作成为了无线网络能否顺利发展的关键。本文就目前无线网络中存在的安全问题作具体分析,对无线网络安全防御体系作深入探讨,提出相关对策,旨在确保无线网络使用的安全性。  【关键词】
期刊
陈家湾煤矿是安洛乡12间有证煤矿之一,矿井年设计生产能力为15万吨,由于矿井机械化程度不高,生产系统简单,边生产边建设,以产煤养矿,生产技术不合理,严重影响矿井的生产管理。目前,陈家湾煤矿平均日产原煤500~600T,达不到年产15万吨以上的要求,布局不合理,产量低,效益差,管理不严格。下面谈谈陈家湾煤矿生产中存在的问题。  一、概况  陈家湾煤矿贵州省金沙县安洛乡大贤村白岩脚组,距金沙县城26公
期刊
【摘 要】伴随大规模集成电路的不断发展,在单片中完成具有复杂功能的微处理器已变为现实。这种微处理器在价格和性能的提升,促使嵌入式系统系使用在有更高。更复杂要求的专用系统当中。嵌入式设备凭借着PC机结构灵活、稳定、经济等优势迅速成为了科技发展的快速增长点。嵌入式系统重要技术的切实发展,促使其自身不断更新换代,同时其普及应用也逐渐向纵深方向迈进。TTCP/IP协议就是指传输控制协议/网际协议,它是当前
期刊
【摘 要】随着计算机技术和信息技术的飞速发展,一些自动化、数字化的技术逐步被应用到电力系统中,使电力系统的运行效率得到了显著的提高。电力系统应用中的一个关键环节就是电气自动化技术的设计,电力自动化建设虽然取得了一定的进步和发展,但是电力系统中电气自动化技术的应用仍需要不断完善。本文通过对电力系统中电气自动化技术的应用进行阐述,并探究电气自动化技术未来的发展方向。  【关键词】电力系统;电气自动化技
期刊
【摘 要】随着社会的不断发展,特别是进入到信息时代以来,计算机网络技术的普及也使得网络安全问题受到社会各界的广泛关注。本文将目光着眼于邮政计算机系统,通过对其应用现状的研究,发现其中存在的一些问题,并从网络布线、设备、硬维护、服务器件和人员管理等多个角度对如何更好地维护计算机网络安全提出了几点意见,着重解决邮政计算机系统应用的过程中的网络技术问题和安全管理问题。  【关键词】邮政计算机;网络技术;
期刊
【摘 要】网络世界当中的保护系统日渐的成熟,加强了人们网络世界的安全力度,让人们的日常隐私有了很好的保护,但是其中日渐出现的问题也值得我们关注。因此,我们必须重视网络保护技术的重要性,不仅如此我们还应该积极的建设网络安全管理平台。本文主要从网络安全问题出发,探讨网络安全管理平台的重要性以及实现设计的方法,并且对其中存在的一些问题发表出自己的意见及观点。  【关键词】网络安全平台、设计方案、实现计划
期刊
【摘 要】现在很多的学校都建设了计算机机房,而且计算机的数量也越来越多,并且计算机课也越来越多,使得机房的管理成为学校要加以重视的问题。本文从机房管理的问题出发,从机房布置、软件以及硬件三个方面进行了研究。  【关键词】计算机机房;机房管理;硬件;软件  一、机房的布置  电脑在使用的时候,人们往往不会重视环境条件对于计算机产生的影响。事实上它对电脑的正常使用以及高效利用都有重要的影响。不同类型的
期刊