基于网络检测方式的云查杀研究

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:wdxf365
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘 要]随着网络安全措施和病毒库不断增加,电脑终端性能成为防护措施设置的一个瓶颈,针对在服务器端设置防护措施的研究成为一个不可忽视的问题。本文介绍了一种云查杀简单模式;分析了这种模式的优越性;提出在企业级构建这种模式的可行性,为网络安全防护提供参考。
  [关键词]网络防护;入侵检测;云查杀
  中图分类号:S114 文献标识码:A 文章编号:1009-914X(2018)08-0267-01
  1 引言
  网络信息社会给人带来了各种便利的同时伴随出现了各种网络安全的威胁,这使得构建全方位的计算机安全防护系统显得非常重要,已有的多种安全技术例如,防火墙技术、数据加密技术、病毒检测技术等,但是这些都是被称作被动式防御手段,而富足的网络安全问题还需要入侵检测工具作为主动防御的手段,辅助各种被动式防御系统保障计算机安全。
  传统的入侵检测系统都是假设在本地主机,本地计算机的性能渐渐成为设置入侵检测系统的瓶颈,这种结架构有着运算能力,可扩展性差、系统庞大等诸多限制,这都制约着入侵检测系统的实际性能。而云计算对虚拟化的支持、分布式计算、负载均衡、大数据处理能力等优点正好可以解决如上问题。本文提出了简单云查杀模式,可以为大中型企业构建在云上的入侵检测系统提供了理论支持。
  2 入侵检测分类
  2.1 基于主机的入侵检测系统
  基于主机的入侵检测系统装在客户端,是根据客户端主机的网络流量情况、CPU负载能力、系统日志等主机行为进行检测。该方法利用统计学或者数据挖掘的方式找到可信的主机行为规律,如果有某种行为或者特征违反了该规律,则可以认为该活动是不可信,入侵检测端有必要采取某种措施对不可信数据包进行处理。
  2.2 基于网络的入侵检测系统
  基于网络的入侵检测系统一般装在服务器端,它直接的数据来源就是网络中的各种数据包。一般部署在重要的节点或者重要的网络关键段,监听本节点或者本网段的数据包的异常与否。首先网络入侵检测系统对该节点或者网段的数据包进行捕获,而根据特定规则分析数据包,若发现数据不包符合规则,则认为是可疑数据包。目前基于网络的入侵检测系统占据绝大多数。
  当前基于网络的入侵检测系统一般采用如下几种检测技术来匹配数据包:模式、表达式或者字节匹配、穿越阈值或者频率、事件的关联性。
  3 云端入侵检测系统架构
  3.1 云查杀概念
  在服务器端做好安全引擎,把接入服器的客户端的文件和信息都传送到服务器端进行及时、迅速的查询。这个服务器相对于客户端来讲就是“云”。
  在服务器中设置单独空间用来创建云环境。将入侵检测系统中的入侵检测引擎、规则知识库的管理都放在云环境中,将需要计算的大量数据都在云端,降低了客户端的负载,同时利用云环境下部署方式,使得新增的客户端变得比较容易。
  云查杀技术的核心是将引擎库植入到云端服务器。为了识别那个文件感染了病毒,首先选取文件的特征值,作为唯一标识、假如文件感染了病毒或者文件被恶意篡改,文件也能被云端所识别。
  3.2 云查杀的流程
  首先客户端发送一条唯一标示,唯一标示通过认证后发送到云端,云端对该文件进行样本分析,样本分析时将提取样本存储系统内的样本,与客户发来的样本进行比对,若发现异常云端交于病毒特征库进行处理,根据发现的异常相应生成解决方案通过云查杀交互发送至客户端;若未發现异,常客户端提取文件样本,经过服务器端对该文件样本的启发式分析检测后,发现异常则生成解决方案;若仍未发现异常,客户端软件则搜集该文件运行过程中的行为特征上传至服务器进行行为分析,云服务器最终判定该文件是否可信并向客户端发送解决方案。在整个过程中云查杀结果交互都会把云处理后的相应结果发送给客户端。云查杀的流程如图1所示。
  3.3 云查杀简单模型
  云端主要包含云端代理服务器,认证管理,存储管理,入侵检测引擎。
  云服务器接受客户端发过来的数据包,收到的数据包需利用入侵检测引擎处理,并将处理结果返回,若是可疑的数据包,需要交由云端存储节点进行存储。云服务器对用户接入交换机进行监听,判别本节点或者本网段的数据包的异常与否。把监听到的信息在内部通过一定的策略进行分析。发现异常情况立即对其进行处理。
  客户端主要实现数据包的捕获,并将捕获到的数据包交由客户端代理服务器,客户端代理服务器将数据包以云端和客户端约定的通信协议进行通信。
  网络服务器是客户端和用户都接入的网络设备,为用户提供网络服务,完成各项运算服务。
  在正给结构模型中用户可以同时享受防火墙一层低级防护和云端服务器提供的高级查杀策略的第二层防护,从而解放用户本地的主机网络防护压力。
  4 结束语
  随着国家进一步加强网络安全和信息化管理以及电力行业信息化工作的不断推进,信息通信网络的安全成为电力系统网络安全的重要组成部分。本文通过对云查杀的基本概念和相应的理论,提出了简单模型,可用于小型客户对私有云的改造,从而实现对通过云服务器实现防病毒的目的,从而解放本地计算机的资源,简单的模型可以在电力行业中通过小规模网络改造实现。
  参考文献
  [1] 高建培.基于网络安全角度分析计算机信息系统安全技术的应用[J].网络安全技术与应用,2015,6:71、73.
  [2] 陈华林.入侵检测与网络安全技术研究[J].通讯世界.2015,1:48-49.
  [3] 胡祥义,马占国、刘宁.一种云安全架构的解决方案[J].网络安全技术与应用.2011,10:18-21.
其他文献
[摘 要]水利工程施工安全管理不仅有利于保证施工安全,还有利于提高施工质量,对水利工程施工具有重要意义,因此,在施工中要加强安全管理。但是,影响水利工程施工的较多,例如安全管理制度、经费投入等。当前,水利工程施工安全管理中还存在水利工程施工安全管理的重视程度不足,施工安全生产管理经费投入较低,缺乏完善的水利工程施工安全管理制度,影响水利施工的发展。基于此,本文结合自身的经验对这一问题进行论述。  
期刊
[摘 要]本文首先介绍了不法商人和企业钻空避检、食品安全监管制度不完善、检测技术和设备需要完善、人们的食品安全意识较低几方面的的现状,同时提出了健全监督体制机制、提高企业和消费者的食品安全意识、提高食品营养与安全检测工作水平、促进第三方检测机构的建立几方面的改善对策,希望对我国食品行业的健康发展有所帮助。  [关键词]食品营养;食品安全;检测;现状;对策  中图分类号:S852 文献标识码:A 文
期刊
[摘 要]在环保要求日益提高的今天乃至以后,由管道泄漏发生的污染事件应该早日杜绝,保持定期管道检测就是监测管道运行安全的一种有效手段。监测结果,可将环境治理工作关口前移,大幅度减少由管道泄漏引起的原油污染事件。  [关键词]环境保护;管道;检测;原油;油田  中图分类号:S872 文献标识码:A 文章编号:1009-914X(2018)08-0261-01  1.原油污染的影响  石油化工对环境的
期刊
[摘 要]灌区水资源优化配置是提高灌区水资源利用效率的重要途径,是实现水资源可持续利用的有效措施,尤其是在水资源严重匮乏的今天,水资源优化配置显得尤为重要。研究简要阐述了灌区的概念及我国在灌区水资源优化配置中存在的问题,并针对问题提出了相应的优化方法。  [关键词]灌区;水资源优化配置;方法  中图分类号:S812 文献标识码:A 文章编号:1009-914X(2018)08-0258-01  引
期刊
[摘 要]在我国社会经济快速发展的过程中,对于电力的需求也越来越高,同时电网建设也成了我国当前所必须进行的重要任务。电力工程输电线施工技术是保证工程效率和质量的重要因素,特别是在当前社会经济环境下,做好电力工程输电线路施工技术的管理也有着非常重要的意义。本文也将会对这一内容进行详细的论述说明。  [关键词]电力工程;输电线路;施工技术管理  中图分类号:S666 文献标识码:A 文章编号:1009
期刊
[摘 要]现如今地铁施工中盾构法已经应用到了各个领域当中,并且在此过程中提高了技术水平和引进了先进设备,所以地铁施工中盾构法的应用成为了当前社会建设中不可转变的趋势。尽管当前地铁施工中盾构法应用技术的发展势头不错,也得到了我国政府有关部门在政策和资金上的支持,但是传统施工理念和落后管理模式还是阻碍了地铁施工中盾构法应用技术的发展,使得目前地铁施工中盾构法应用技术的发展和创新陷入了迟滞,这就无法保证
期刊
[摘 要]如何保证电力输电线路的安全正常运行,解决好运行维护及故障排除问题,是现阶段电力企业需要解决的关键性问题。该文主要研究电力输电线路出现故障的原因,探讨电力输电线路运行维护及故障排除策略,为电力企业在电力输电线路运行维护方面提供可行性思路。  [关键词]电力输电线路;运行维护;故障排除  中图分类号:S926 文献标识码:A 文章编号:1009-914X(2018)08-0215-01  输
期刊
[摘 要]随着我国市场经济体系的不断完善,我国经济当中的民营成分越来越多,这造成我国电客户的数量不断增加,供电系统当中所用到的计量装置也越来越多,这给企业的管理带来了非常大的挑战。随着计算机技术和网络通讯技术的发展,数据采集与管理一体化系统越来越多地被用到供电企业的计量管理当中。我将结合现在我国供电企业在计量数据采集和管理上的状况,浅析供电企业计量数据采集与管理一体化的应用,希望对提升供电企业的供
期刊
[摘 要]随着我国信息技术的不断发展,计算机技术的广泛应用,不仅便利了人们的工作和生活,也促进了各行各业的发展,提升了人们的工作效率和生活水平。目前,计算机技术作为提升国家竞争力的主要技术手段之一,其应用现状及未来发展趋势,对人们的生活、经济发展甚至社会转型都有十分重要的作用。因此,本文对计算机应用现状及其发展趋势进行了深入的分析和探讨。  [关键词]计算机应用;现状;计算机;发展趋势  中图分类
期刊
[摘 要]在公路工程监理中,计量支付发挥着重要的作用,对于工程质量和进度起到很大的控制作用,也是保证工程完工的环节之一。文章研究了公路项目工程监理中计量支付的作用并分析了计量支付如何在公路工程监理的过程中发挥管控作用。  [关键词]公路工程;工程监理;计量支付;应用分析  中图分类号:S134 文献标识码:A 文章编号:1009-914X(2018)08-0268-01  公路工程是一项复杂的系统
期刊