关于计算机入侵检测技术问题的探讨

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:thebestsolutions
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  作者简介:刘桦,(1983年7月--),籍贯:陕西宝鸡,安徽理工大学计算机科学与工程学院工程硕士在读。
  【摘要】:对入侵检测技术的相关问题进行了探讨,首先对机房信息安全进行基本概述,接着对入侵检测技术从基本情况及缺陷等角度进行探讨,随后论述入侵检测技术的发展前景。
  【关键词】:网络信息安全安全入侵检测技术分析管理发展
  中图分类号:TN915.08
  当前,基于网络信息安全问题日益突出,防范问题日趋严峻。目前机房网络安全产品中较常用的技术是防火墙等,但这只是一种被动防御性的网络安全工具,使用时存在问题:入侵者可以通过防火墙的漏洞进行攻击,并且对内部攻击无能为力,无法检查出经过他的合法流量中是否包含着恶意的入侵代码,远远不能满足用户复杂的应用要求。应对以上问题,更为有效的解决途径就是入侵检测技术,入侵检测技术是保障信息与网络安全的关键技术之一。
  一、入侵检测技术介绍:
  入侵检测(Intrusion Detection)技术是安全审核的核心技术之一,是网络安全防护的重要组成部分。入侵检测技术是为保证计算机系统的安全而设计与配置的一种能够及时发现并报告系统中未授权或异常现象的技术,是一种用于检测计算机网络中能够违反安全策略行为的技术。它通过收集和分析网络行为、安全日志、审计数据、其它网络上可以获得的信息以及计算机系统中若干关键点的信息,来检测网络或系统中是否存在违反安全策略的行为和被攻击的迹象。
  违反安全策略的行为有:入侵,非法用户的违规行为;滥用,合法用户的违规行为。入侵检测系统通过执行以下任务来实现:监视、分析用户及系统活动;系统构造和弱点的审计;识别反应一直进攻的活动模式并向相关人士报警;异常行为模式的统计分析;评估重要系统和数据文件的完整性;操作系统的审计跟踪管理,并识别用户违反安全策略的行为。入侵检测的原理如下图所示:
  入侵检测技术作为一种积极主动地安全防护技术,提供了对内部攻击、外部攻击和误操作的实时保护,可以在网络系统受到危害之前拦截相应入侵。应用入侵检测技术,能是在入侵攻击对系统发生危害前,检测到入侵攻击,并利用报警与防护系统驱逐入侵攻击;在入侵攻击过程中,能减少入侵攻击所造成的损失;在被入侵攻击后,收集入侵攻击的相关信息,作为防范系统的知识,填入知识库内,以增强系统的防范能力。
  二、入侵检测技术缺陷:
  入侵检测技术还存在许多问题,大多是目前很难克服的:
  (1)攻击者知识的增长,自动化工具的成熟多样,攻击手法的复杂细致导致入侵检测技术必须不断更新最新的安全技术,才能不被攻击者远远超越;(2)恶意信息多采用加密的方法传输,而入侵检测技术通过匹配网络数据包发现攻击行为,往往假设攻击信息是通过明文传输的,因此对信息的稍加改变便可能骗过入侵检测技术的检测;(3)因不能知道安全策略的内容,故必须协调、适应多样性的环境中的不同的安全策略,加之網络及其中的设备越来越多样化,入侵检测技术要能有所定制,才能更适应多样的环境要求;(4)面对不断增大的网络流量,用户往往要求入侵检测技术尽可能快地报警,此时需要对获得的数据进行实时的分析,导致对所在系统的要求越来越高,商业产品一般都建议采用当前最好的硬件环境,尽管如此,对百兆以上的流量,单一的入侵检测技术仍很难应付,可以想见,随着网络流量的进一步加大,对入侵检测系统将提出更大的挑战,传统方式需要突破;(5)存在大量的误报和漏报,采用当前的技术及模型,完美的入侵检测系统无法实现,这种现象存在的主要原因是:入侵检测技术必须清楚的了解所有操作系统网络协议的运作情况,甚至细节,才能准确的进行分析,但不同操作系统之间,甚至同一操作系统的不同版本之间对协议处理的细节均有所不同,而力求全面则必然违背入侵检测技术高效工作的原则。
  三、入侵检测技术发展方向:
  入侵检测技术发展方向主要有以下几方面:
  (1)分布式入侵检测:传统技术局限于单一的主机或网络架构,对异构系统及大规模的网络检测明显不足,不同系统之间不能协同工作。为解决这一问题,需要发展分布式入侵检测技术与通用入侵检测架构,即针对分布式网络攻击的检测方法,使用分布式的方法来检测分布式的攻击,其中的关键技术为检测信息的协同处理与入侵攻击的全局信息的提取。
  (2)智能化入侵检测:使用智能化的方法与手段来进行入侵检测,现阶段常用的智能化方法,有神经网络、遗传算法、模糊技术、免疫原理等,常用于入侵特征的辨识与泛化;利用专家系统的思想来构建入侵检测系统也是常用方法之一,特别是具有自学习能力的专家系统,实现了知识库的不断更新与扩展,使设计的入侵检测系统的防范能力不断增强,应具有更广泛的应用前景。应用智能体的概念进行入侵检测的尝试也已有报道,较为一致的解决方案应为高效常规意义下的入侵检测技术与具有智能检测功能的检测软件或模块的结合使用,目前尽管已经有智能体、神经网络与遗传算法在入侵检测领域应用研究,但仅是尝试性的研究工作,仍需对智能化技术加以进一步的研究以解决其自学习与自适应能力。
  (3)应用层入侵检测:许多入侵的语义只有在应用层才能理解,而目前的技术仅能检测如Web之类的通用协议,而不能处理如Lotus Notes、数据库系统等其他的应用系统。
  (4)高速网络的入侵检测:在应用中,截获网络的每一个数据包,并分析、匹配其中是否具有某种攻击的特征需要花费大量的时间和系统资源,因此大部分现有技术的应用只有几十兆的检测速度,随着百兆、甚至千兆网络的大量应用,需要研究适应高速网络的入侵检测技术。
  (5)入侵检测技术应用的标准化:在大型网络中,网络的不同部分可能使用了多种应用入侵检测技术的系统,甚至还有防火墙、漏洞扫描等其他类别的安全设备,这些系统之间以及系统和其他安全组件之间如何交换信息,共同协作来发现攻击、作出响应并阻止攻击是关系整个系统安全性的重要因素。例如,漏洞扫描程序例行的试探攻击就不应该触发入侵检测的报警;而利用伪造的源地址进行攻击,就可能联动防火墙关闭服务从而导致拒绝服务,这也是需要考虑的问题,应建立新的检测模型,使不同的产品可以协同工作。
  四、总结
  本文对入侵检测技术方法进行了综述,对其面临的主要问题进行了探讨,并分析了其今后的发展趋势。随着计算机网络的快速发展,入侵检测技术的发展将对网络应用具有重要意义并产生深远影响,而入侵检测技术的未来发展方向将主要是智能的分布式入侵检测系统,研究和开发应用自主知识产权的入侵检测技术的入侵检测系统将成为我国信息安全领域的重要课题。
其他文献
摘要:本文结合当前医院政工队伍中存在的问题,分析了医院政工队伍建设的一些做法和措施。  关键词:政工 队伍 建设  中图分类号:D693.66  一、当前医院政工队伍中存在的问题  (一)知识结构与工作要求不适应。医院许多政工人员由临床科室转行或从其他部门调入,理论根底浅,文字能力薄弱,队伍职业化程度较低,对有关的政治、法律、科技特别是管理科学知之不多,知识面偏窄,工作中表现出理论思维能力差,缺乏
期刊
摘要:采用实验法等在田径专项课程中进行新型教学模型研究。结果显示“心体式”教学能够培养学生自学、创新、组织教学等综合能力,有利于实现培养目标。  关键词:体育教育专业;术科;专项课;“心体式”  中图分类号:D648.1  体育教育专业的专项课是所有术科课学时最多的一门课程。是在普修课教学基础上开设,可谓是发展学生综合能力的黄金教学阶段。探索新型的教学模型对实现 “培养目标”有重要意义。  1研究
期刊
摘要:文章首先简单介绍了当今社会档案存在的两种主要形式——纸质档案和电子档案,然后对两者多方面的特征进行了对比分析,通过分析阐明了当今社会两种档案同时存在是一种不可避免的现象。  關键词:纸质档案 电子档案 档案管理 共存  中图分类号:G275.3  档案是人们对生活及工作中展开的各项活动产生的有保存价值的真实的历史记录。随着人类潜能的不断开发,通信技术迅猛发展,以及计算机的广泛应用,档案也在由
期刊
摘要:文章阐述了市政项目工程中的管理要点。  关键词:市政 项目 管理  中图分类号:TU99  项目管理的广泛应用体现了项目管理的向专业化方向的发展,更突出的它的重要性,其表现在项目管理知识体系的不断发展和完善、学历教育和非学历教育竞相发展、各种项目管理软件开发及研究咨询机构的出现等等,随之出现的行业项目管理专业化也是趋势。应该说这些专业化的探索与发展,也正是项目管理学科逐渐走向成熟的标志。而今
期刊
【摘要】对于化工制药工艺而言,其具体的生产过程离不开良好的制药装置以及精湛的制药工艺。在其制药工艺中,制药设备处于关键性地位,对工艺好坏的发挥影响深刻。优化化工制药工艺,离不开对其涉及环节的全面研究把握。本文从化工制药工艺的现状入手,全面剖析化工制药工艺中存在的问题,并根据问题所在有针对性地提出合理的优化办法,以期为破解化工制药工艺过程中的难题,寻求真正的优化之路提供借鉴。  【关键词】化工制药
期刊
摘要:本文针对美、日、法三个发达国家的科技评估制度展开讨论,总结各自发展中的共同因素,并对具体制度中的不同构成提出意见。  关键词:科技评估;组织机构;评估方法;分析比较  中图分类号:E835.8  一、概述  “科技评估”作为科技部门进行监督管理,预防和治理腐败,优化科技资源配置,提高科技资金使用效益所采取的方法之一,主要是为科技系统的决策咨询服务。作为科技管理与市场机制相结合的产物,科技评估
期刊
摘要:新词识别是中文信息处理领域的关键技术,而候选新词提取与垃圾串过滤是新词识别的必经阶段。中文文本不以特定的符号标志词的边界,因此任何相邻字符都有成词的可能性,这给新词提取与过滤带来了很大困难,先验知识与统计数据的缺乏使得新词提取成为中文词性标注的技术瓶颈。文章深入研究了中文新词识别技术中新词提取与过滤技术的研究现状,分析了新词提取与过滤技术中存在的问题,并对新词提取与过滤技术的研究方向进行了展
期刊
摘要:运用生态学的基本原理,把学校看成一个生态系统,把教学训练活动看成一个有机的生态整体。以教学生态、课堂生态理念构建课堂教学生态系统,研究生态教育对军事教育训练的影响,这对构造和谐的教学训练环境,推进军事教育改革是十分必要的。  关键词:教育生态 军事教育 和谐 教学训练环境  中图分类号:C40  一、教育生态理念概述  生态平衡、生态和谐已经成为当今时代人类社会的共同主题,也是人类付出沉重代
期刊
摘要:本文对纯棉织物的冷堆丝光工艺进行了初步的探讨,织物经烧毛后,直接轧碱打卷堆置,进行冷堆丝光,丝光后进行退浆漂白等处理,然后进行正常的印染加工。通过织物内在指标及外观色泽的比对分析,证明冷堆四丝光工艺完全可行。相对于传统的丝光工艺,降低了烧碱的用量,缩减了前处理工序,是一种值得推广应用的新工艺。  关键词:纯棉织物、坯布冷堆丝光、前处理工艺  中图分类号:TS106.5  前言  当今世界能源
期刊
[摘 要]中国养老保险制度运行至今面临着较多的困难和矛盾,进一步深化改革是唯一的出路。作者多年从事企业养老保险管理工作,对现行养老保险制度存在的问题和改革的措施有一点自己的看法,愿与大家共同探讨。  [关键词]养老保险 问题 对策  中图分类号:F842.6 文獻标识码:A 文章编号:1009-914X(2013)30-0228-03  近两年养老保险成了中国人民的热门话题,前不久全国社保基金理事
期刊