网络安全维护中入侵检测技术的有效应用

来源 :企业导报 | 被引量 : 0次 | 上传用户:wszlzsjava
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  一、入侵检测系统的分类
  入侵检测系统可以分为入侵检测、入侵防御两大类。其中入侵检测系统是根据特定的安全策略,实时监控网络及系统的运行状态,尽量在非法入侵程序发起攻击前发现其攻击企图,从而提高网络系统资源的完整性和保密性。入侵检测系统与入侵防御系统的区别在于:入侵检测只具备单纯的报警作用,而对于网络入侵无法做出防御,而入侵防御系统则位于网络与防火墙的硬件设备中间,当其检测到恶意攻击时,会在这种攻击开始扩散前将其阻止在外。并且二者检测攻击的方法也不同,入侵防御系统对入网的数据包进行检查,在确定该数据包的真正用途的前提下,再对其是否可以进入网络进行判断。
  二、入侵检测技术在维护计算机网络安全中的应用
  (1)基于网络的入侵检测。基于网络的入侵检测形式有基于硬件的,也有基于软件的,不过二者的工作流程是相同的。它们将网络接口的模式设置为混杂模式,以便于对全部流经该网段的数据进行时实监控,将其做出分析,再和数据库中预定义的具备攻击特征做出比较,从而将有害的攻击数据包识别出来,做出响应,并记录日志。一是入侵检测的体系结构。网络入侵检测的体系结构通常由三部分组成,分别为Agent、Console以及Manager。其中Agent的作用是对网段内的数据包进行监视,找出攻击信息并把相关的数据发送至管理器;Console的主要作用是负责收集代理处的信息,显示出所受攻击的信息,把找出的攻击信息及相关数据发送至管理器;Manager的主要作用则是响应配置攻击警告信息,控制台所发布的命令也由Manager来执行,再把代理所发出的攻击警告发送至控制台。二是入侵检测的工作模式。基于网络的入侵检测,要在每个网段中部署多个入侵检测代理,按照网络结构的不同,其代理的连接形式也各不相同。如果网段的连接方式为总线式的集线器,则把代理与集线器中的某个端口相连接即可;如果为交换式以太网交换机,因为交换机无法共享媒价,因此只采用一个代理对整个子网进行监听的办法是无法实现的。因此可以利用交换机核心芯片中用于调试的端口中,将入侵检测系统与该端口相连接。或者把它放在数据流的关键出入口,于是就可以获取几乎全部的关键数据。三是攻击响应及升级攻击特征库、自定义攻击特征。如果入侵检测系统检测出恶意攻击信息,其响应方式有多种,例如发送电子邮件、记录日志、通知管理员、查杀进程、切断会话、通知管理员、启动触发器开始执行预设命令、取消用户的账号以及创建一个报告等等。升级攻击特征库可以把攻击特征库文件通过手动或者自动的形式由相关的站点中下载下来,再利用控制台将其实时添加至攻击特征库中。而网络管理员可以按照单位的资源状况及其应用状况,以入侵检测系统特征库为基础来自定义攻击特征,从而对单位的特定资源与应用进行保护。(2)对于主机的入侵检测。通常对主机的入侵检测会设置在被重点检测的主机上,从而对本主机的系统审计日志、网络实时连接等信息做出智能化的分析与判断。如果发展可疑情况,则入侵检测系统就会有针对性的采用措施。基于主机的入侵检测系统可以具体实现以下功能:对用户的操作系统及其所做的所有行为进行全程监控;持续评估系统、应用以及数据的完整性,并进行主动的维护;创建全新的安全监控策略,实时更新;对于未经授权的行为进行检测,并发出报警,同时也可以执行预设好的响应措施;将所有日志收集起来并加以保护,留作后用。基于主机的入侵检测系统对于主机的保护很全面细致,但要在网路中全面部署成本太高。并且基于主机的入侵检测系统工作时要占用被保护主机的处理资源,所以会降低被保护主机的性能。
  三、入侵检测技术存在的问题
  第一,局限性。由于网络入侵检测系统只对与其直接连接的网段通信做出检测,而不在同一网段的网络包则无法检测,因此如果网络环境为交换以太网,则其监测范围就会表现出一定的局限性,如果安装多台传感器则又增加了系统的成本。第二,目前网络入侵检测系统一般采有的是特征检测的方法,对于一些普通的攻击来说可能比较有效,但是一些复杂的、计算量及分析时间均较大的攻击则无法检测。第三,监听某些特定的数据包时可能会产生大量的分析数据,会影响系统的性能。第四,在处理会话过程的加密问题时,对于网络入侵检测技术来说相对较难,现阶段通过加密通道的攻击相对较少,但此问题会越来越突出。第五,入侵检测系统自身不具备阻断和隔离网络攻击的能力,不过可以与防火墙进行联动,发现入侵行为后通过联动协议通知防火墙,让防火墙采取隔离手段。
  现阶段的入侵检测技术相对来说还存在着一定的缺陷,很多单位在解决网络入侵相关的安全问题时都采用基于主机与基于网络相结合的入侵检测系统。当然入侵检测技术也在不断的发展,数据挖掘异常检测、神经网络异常检测、贝叶斯推理异常检测、专家系统滥用检测、状态转换分析滥用检测等入侵检测技术也越来越成熟。总之,用户要提高计算机网络系统的安全性,不仅仅要靠技术支持,还要依靠自身良好的维护与管理。
其他文献
如何在新形势下开展员工思想教育,汇聚员工正能量?笔者结合大庆油田第四采油厂的实际情况,浅谈以下几点。  坚持思想上尊重员工  汇聚全员同心同德的正能量  员工是企业发展的动力和源泉,只有充分理解员工、尊重员工,才能激发广大员工的积极性和创造性。  一要加强沟通。沟通是协调关系的有效办法,也是密切情感的基础。近年来,大庆油田第四采油厂通过班前会、职工大会、座谈会、恳谈会、联谊会等形式,搭建干群沟通交
期刊
IgE类型的抗体是过敏性疾病的始动因素,抗IgE抗体能特异性地识别并结合游离IgE分子,下调IgE分子水平,人源化抗IgE单克隆抗体的出现更是为过敏性疾病带来了新的治疗方法。临床
随着社会经济发展脚步的加快,当前无论是国外还是国内,石油的供需矛盾越来越严峻,为促进我国油田企业和谐稳定的发展,其必须加强基层平安建设,积极采取有效措施,确保国内具备
【摘 要】既有建筑的节水节能研究主要是针对建于不同时期老式建筑,通常建筑年代早于2000年,由于既有建筑的供水系统已经不需要选择供水方式以及设备,所以主要的重点应聚焦在节水方面。建筑节水节能有许多措施,本文就防止超压出流引起的隐性水量浪费做研究。  【关键词】既有建筑;节水;超压出流;减压阀;减压孔板  一、超压出流  超压出流是指卫生器具的给水配件(如水龙头、淋浴器等)在较高水压条件下,流出大
基层党支部建设是企业坚持党的领导,落实党的安排的重要体现.始终把“加强基层党支部建设,强化基层党支部整体功能”作为党建重要工作来抓,牢牢抓住党支部建设这个根本和关键
【摘 要】由于自励系统与他励系统在同步发电机中存在着调磁电阻的耗损大、励磁系统的效率低的缺点,直流励磁机的控制方案的改造与优化改为使用直流斩波。下文就具体阐述了对直流励磁机的控制和改造、优化方案,以及在实践中的应用实例。  【关键词】直流斩波技术;励磁改造;可编程控制器  一、直流励磁机的优缺点  直流励磁机的主要优点有:励磁机和主机有相同主轴,在系统突然发生故障,因为主机惯性过大,励磁机的转速
企业保卫工作是企业单位在社会之中的第一道大门,其保护作用对于企业单位来说至关重要.随着现如今我国社会经济的飞速发展,我国市场竞争性也随之变得越来越激烈,并且我国经济
健全工作机制,将社会主义核心价值观转化为企业、  员工个人价值观  加强宣传教育促认同。培育和践行核心价值观,前提是认知认同。加强核心价值观宣传教育,要突出针对性实效性,做到春风化雨、润物无声,增进广大职工的情感认同、理论认同、政治认同,营造培育和践行核心价值观的浓郁氛围。中铁京新总包部充分运用企业内部报刊《鏖战京新》、微信公众号【中铁京新】、工地宣传栏、职工夜校等传统和现代宣传新载体,开辟宣传教
期刊
党的十九大描绘了新时代伟大梦想的宏伟蓝图,要实现伟大梦想必须进行伟大斗争,建设伟大工程,推进伟大事业.四者紧密联系、相互贯通、相互作用,其中起决定性作用的是伟大工程
把中原文化与留学生教学相结合,对于中原经济区建设和河南省各项事业的发展意义重大.但由于多种因素的制约,目前河南省的留学生教学不适应中原文化建设.我们应转变办学思路,