论文部分内容阅读
由于计算机网络技术的发展改变了以单机为主的模式,网络入侵的风险性也相应地急剧增长。设计安全措施来防范未经授权的数据访问和非法的资源利用,是当前网络安全领域一个十分重要而迫切的问题。目前,要想完全避免安全事件的发生是不现实的,网络安全人员所能做到的是尽量发觉入侵及入侵企图,以便采取有效措施来避免或减少损失。为此目的而研制开发的系统称为入侵检测系统(IDS--IntrusionDetectionSystem)。目前的入侵检测系统有基于主机的和基于网络的。基于主机的入侵检测系统(HIDS)通过分析操作系统中的审计数据来监视单个主机。基于网络的入侵检测系统(NIDS)通过审查网络通信行为来监视网络中所有主机。尽管研究人员已经提出了各种基于主机和网络的IDS的方法,但是还没有一种方法被人们广泛接受。
前瞻性入侵检测系统(FIDS---ForesightIntrusionDetectionSystem)的网络入侵检测方法是从人类商品安全(质量)流通系统的特性得到的启发,比其它方法更能满足提前发现和控制入侵行为的要求,并且具有在全球计算机网络安全系统中普及应用的广阔前景。文章提出了该方法的一个模型——前瞻性入侵检测系统模型和这种模型实现中出现的三个关键技术:入侵信息分析、逆向信任机制、数据包安全置标。
前瞻性入侵检测系统(FIDS)可以作为一个独立的入侵检测产品单独设计和应用在网络安全检测中,也可以把前瞻性的思想引入到现有的入侵检测系统中,作为现有入侵检测系统的一个功能扩充。通过对该系统的评估,前瞻性入侵检测系统在入侵检测系统的检测时效上比一般入侵检测系统要提前,比HIDS的占用系统资源要少,比NIDS在命中率和网络带宽的利用上要高。它是一种更为实用和有发展前景的IDS。