入侵检测在烟草内网中的应用

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:zj3132
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘要]:介绍了入侵检测系统的概念,分析了入侵检测系统的模型;并对现有的入侵检测系统进行了分类,讨论了入侵检测系统的评价标准,在烟草网络中应用IDS 与原来的防火墙共同使用, 极大地提高了烟草内网的安全防护水平。
  [关键词]:入侵检测系统(IDS) 网络安全 防火墙 烟草
  1.绪论
  作为网络的组成部分, 烟草内网的安全也是不可忽视的。目前, 烟草内网己经具备的网络安全技术有防火墙、代理服务器、过滤器、加密、口令验证等等,所应用的很多安全设备都属于静态安全技术范畴, 如防火墙等外围保护设备。而入侵检测则属于动态安全技术, 它能够主动检测网络的易受攻击点和安全漏洞, 并且通常能够先于人工探测到危险行为。将动态技术与静态技术相结合的应用能够取长补短, 弥补各自的缺点, 并结合烟草内网建设和管理, 在烟草内网中应用IDS 与原来的防火墙共同使用, 极大地提高了烟草内网的安全防护水平。
  2.入侵检测系统(IDS)概念
  入侵检测的定义为:发现非授权使用计算机的个体(如“黑客”)或计算机系统的合法用户滥用其访问系统的权利以及企图实施上述行为的个体。执行入侵检测任务的程序即是入侵检测系统。
  入侵检测系统执行的主要任务包括:监视、分析用户及系统活动;审计系统构造和弱点;识别、反映已知进攻的活动模式,向相关人士报警;统计分析异常行为模式;评估重要系统和数据文件的完整性;审计、跟踪管理操作系统,识别用户违反安全策略的行为。入侵检测一般分为三个步骤:信息收集、数据分析、响应。
  入侵检测的目的:(1)识别入侵者;(2)识别入侵行为;(3)检测和监视以实施的入侵行为;(4)为对抗入侵提供信息,阻止入侵的发生和事态的扩大。
  3.入侵检测系统模型
  美国斯坦福国际研究所(SRI)的D.E.Denning于1986年首次提出一种入侵检测模型,该模型的检测方法就是建立用户正常行为的描述模型,并以此同当前用户活动的审计记录进行比较,如果有较大偏差,则表示有异常活动发生。这是一种基于统计的检测方法。随着技术的发展,后来人们又提出了基于规则的检测方法。结合这两种方法的优点,人们设计出很多入侵检测的模型。通用入侵检测构架(Common Intrusion Detection Framework简称CIDF)组织,试图将现有的入侵检测系统标准化。
  4.入侵检测系统的分类
  入侵检测通过对入侵和攻击行为的检测,查出系统的入侵者或合法用户对系统资源的滥用和误用。根据不同的检测方法,将入侵检测分为异常入侵检测(Anomaly Detection)和误用入侵检测(Misuse Detection)。
  4.1异常入侵检测
  又称为基于行为的检测。其基本前提是:假定所有的入侵行为都是异常的。首先建立系统或用户的“正常”行为特征轮廓,通过比较当前的系统或用户的行为是否偏离正常的行为特征轮廓来判断是否发生了入侵。
  4.2误用入侵检测
  又称为基于知识的检测。其基本前提是:假定所有可能的入侵行为都能被识别和表示。首先,对已知的攻击方法进行攻击签名(攻击签名是指用一种特定的方式来表示已知的攻击模式)表示,然后根据已经定义好的攻击签名,通过判断这些攻击签名是否出现来判断入侵行为的发生与否。
  5.IDS的评价标准
  目前的入侵检测技术发展迅速,应用的技术也很广泛,如何来评价IDS的优缺点就显得非常重要。评价IDS的优劣主要有这样几个方面:
  (1)准确性。准确性是指IDS不会标记环境中的一个合法行为为异常或入侵。
  (2)性能。IDS的性能是指处理审计事件的速度。对一个实时IDS来说,必须要求性能良好。
  (3)完整性。完整性是指IDS能检测出所有的攻击。
  (4)故障容错(fault tolerance)。当被保护系统遭到攻击和毁坏时,能迅速恢复系统原有的数据和功能。
  (5)自身抵抗攻击能力。这一点很重要,尤其是“拒绝服务”攻击。因为多数对目标系统的攻击都是采用首先用“拒绝服务”攻击摧毁IDS,再实施对系统的攻击。
  (6)及时性(Timeliness)。一个IDS必须尽快地执行和传送它的分析结果,以便在系统造成严重危害之前能及时做出反应,阻止攻击者破坏审计数据或IDS本身。
  6.入侵检测的应用
  我们经过比较之后,最后选择使用基于网络的网御入侵检测系统。网御入侵检测系统采用分布式入侵检测系统构架,采用网御独创的入侵探测引擎,综合使用模式匹配、协议分析、异常检测、重点监视、内容恢复、网络审计等入侵分析与检测技术,全面监视和分析网络的通信状态,提供实时的入侵检测及相应的防护手段, 为网络创造全面纵深的安全防御体系。
  网御入侵检测系统在所监视网段采用入侵检测分析技术,检测违反网络安全策略的入侵攻击事件、误用及滥用事件,实时向控制台传送报警信息和事件过程记录。对一个或多个网御IDS探测引擎进行规则策略配置、运行状态监视、事件日志记录及管理。对探测引擎检测出的违反网络安全策略的事件,可以向网络安全管理员报警,并依据预置的策略与多种防火墙进行联动,阻断入侵攻击。
  7.结束语
  综上所述,入侵检测作为一种积极主动的安全防护技术,提供了对内部攻击、外部攻击和误操作的实时保护,使网络系统在受到危害之前即拦截和响应入侵行为,为网络安全增加一道屏障。随着入侵检测的研究与开发,并在实际应用中与其它网络管理软件相结合,使网络安全可以从立体纵深、多层次防御的角度出发,形成入侵检测、网络管理、网络监控三位一体化,从而更加有效地保护网络的安全。
  参考文献:
  [1] 张兴东, 胡华平, 况晓辉, 陈辉忠.防火墙与入侵检测系统联动的研究与实现[ J] .计算机工程与科学
  [2] 罗妍,李仲麟,陈宪.入侵检测系统模型的比较.计算机应用,2001;21(6):29~31
  [3] 唐洪英,付国瑜,入侵检测的原理与方法[J],重庆工学院学报,2002.4:71-73
其他文献
摘要:在高速公路隧道的施工中,由于勘察设计的局限性及隧道前方地质条件的复杂性,超前地质预报显得尤为重要。本文以某高速公路隧道施工为例,介绍了几种超前地质预报的方法在隧道施工中的应用,为施工提供了指导意义。  关键词:超前地质预报;公路隧道;地质雷达  随着我国高速公路建设网不断地扩大,尤其在浙江南部一带,隧道施工在高速公路的建设中显得犹为重要。施工前对地质情况的了解,对于隧道施工有十分重要的作用。
期刊
【摘要】:目前机械已经广泛的应用到了生产和生活的各个方面,在生产和生活中发挥着重要的作用。作为衡量社会生产力发展水平的标准,决定着生产力的发展水平。本文闭着将从自己的亲身工作经验出发谈谈现在先进机械在加工工艺中的应用。  【关键词】:现在机械 加工工艺 技术应用  引言:几次工业革命改变了世界生产制造业的生产手段,极大的提高了生产力水平,促进了经济技术的不断发展。机械技术作为工业革命的产物首先受到
期刊
[摘要]:随着矿井开采深度的不断延深,深部高地压、高应力现象逐渐显现,巷道经常出现断锚杆、撕裂钢带、顶板下沉网兜甚至是冒顶等现象,本文从优化深井煤巷锚网支护技术方面进行研究,着重分析了煤巷锚网支护技术,实现了支护的合理性。  [关键词]:深井煤巷 锚网支护 研究应用  协庄煤矿采深在-850—1100m,开采深度较大,自开始试验采用煤巷锚带网施工技术以来,在煤巷锚网支护方面获得了较大的成功和可观的
期刊
[摘要]:随着我国汽车保有量的上升,汽车行驶带来的交通安全问题越来越受到重视,从最初的安全带,到安全气囊,再到差速器,防抱死ABS防抱死刹车系统等,汽车安全防护系统从对人体的防护逐渐转移到汽车安全系统的科技创新。本文以差速器为例,对差速器的发展历史进行概括,对当前差速器发展现状进行分析,并结合工作经验和专业知识对差速器的实际运用和发展趋势进行探讨。  [关键词]:差速器 发展应用 模拟安装  1.
期刊
【摘要】:柳钢棒线厂在无孔型轧制技术原理的基础上,经过宽展模型的建立,对相关的孔型和导卫进行了合理有效的修改,最终成功开发了全新的螺纹钢成品前孔无孔型的有关轧制技术,此项技术可以灵活应用于全规模螺纹的大量生产,大大提升了成品率,有效降低了成品废品率80%,对成品前孔轧制量的提高量更达到6倍之多。本文将就螺纹钢成品前孔无孔型轧制技术的开发和应用进行相关介绍。  【关键词】:螺纹钢 成品前孔 无孔型轧
期刊
[摘 要]: 为解决拓宽路基中出现的滑移病害和不均匀沉降问题,以广南高速公路某段路基工程为例,介绍了强夯施工技术在高速公路湿陷性黄土路基施工中的应用, 论述了强夯施工方法、施工工艺及施工检测。  [关键词]: 广南高速 公路路基 湿陷性黄土 强夯 施工  强夯法处理地基首先由法国Menard技术公司于60年代创用。我国于1978年,交通部一航局科研及协作单位在天津首先开展试验研究。由于该法设备简单
期刊
[摘要]:随着国家煤矿资源的不断挖掘,煤炭资源储量日趋枯竭。为最大限度回收煤炭资源,延长矿井服务年限,本文通过对钻孔和井下相关资料进行分类、统计、分析,找出不稳定煤层局部可采块段范围,对采区内煤柱进行优化开采,寻找了大量的开采资源。  [关键词]:采区煤柱 回收方案 研究应用  随着矿井不断向深部拓展,煤炭资源储量日趋枯竭。为最大限度回收煤炭资源,延长矿井服务年限,山东能源新矿集团协庄煤矿积极组织
期刊
随着钢厂的改造扩建,新建、环保节能型煤气柜项目越来越多,从经济效益考虑,使用旧煤气柜可以节省大量资金,对旧煤气柜的大修给施工企业又提出了一个新的技术问题。  1、 工程概况  某钢铁公司8万立转炉煤气柜建于2001年,属威金斯型。由于长期煤气腐蚀作用,造成柜底板、活塞底板腐烂而发生气体泄露,气柜不能正常运行。甲方决定对此气柜进行大修,达到正常使用目的。对此我们做出两种大修方案择优选用。  2、 两
期刊
【摘要】:贝雷支架具有方便拆装、承载力大、结构灵活,可以反复使用节约施工成本的特点,因此现今被广泛使用于桥梁施工中。本文结合实际施工案例,分析桥梁施工中贝雷支架的技术应用,应对贝雷支架  【关键词】:桥梁施工 贝雷支架 技术应用  贝雷支架应用于桥梁的实际施工,主要是利用贝雷片拼装成一个箱梁式结构,用作支撑施工的平台。在所组成的平台之上可以开展模板预压、预应力初张拉、箱梁模板安装、砼浇筑等建设分工
期刊
【摘要】:采煤方法的选择是否合适关系到煤矿生产的经济性和安全性,本文分析了煤矿采煤方法选择时应遵循的安全性、经济性、高产性的原则,并研究了目前常用的各类采煤方法的特点的适用条件,最后提出了影响采煤方法选择的地质因素、技术水平因素和经济效益因素,说明在选择采煤方法时,要充分考虑煤层厚度、煤层倾角等地质条件,同时根据自身的技术设备水平,在保证经济效益的前提下,做出正确的选择。  【关键词】:采煤方法
期刊