浅论入侵检测系统在网络安全中的应用

来源 :数字化用户 | 被引量 : 0次 | 上传用户:jiangzhaomaomao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】在信息技术高速发展的今天,入侵检测系统在网络安全的防卫方面起到了至关重要的作用。正是基于这一基础,本文阐述了IDS在网络安全具体应用中存在的问题,并结合存在的问题概况了IDS的发展趋势。
  【关键词】IDS 应用 问题 趋势
  随着现代科学和技术的不断提高,在给我们带来快乐的同时,也给我们的学习、工作、生活带来很多不便,最明显即网络安全问题:国家、单位、个人的信息频频泄露、黑客攻击事件频繁发生、病毒变种多种多样等等,这都给网络的安全性敲响了警钟,安全防护问题备受各方关注。
  一、IDS介绍
  IDS(Intrusion Detection Systems的简称),入侵检测系统。即识别针对计算机或网络资源的恶意企图和行为并对此做出反应的过程。它通过对网络系统的运行状况进行监视,采用匹配技术通过一定的安全策略尽可能的去发现各种攻击事件,用以保证网络系统中资源的机密性、完整性,属于一种监听系统。
  二、IDS在网络安全應用中存在的不足
  (一)存在误报、漏报现象。入侵检测系统根据不同的分类方式,有不同的分类,而不论是哪种分类方式,其检测方法都在某种程度上存在缺陷,例如,依据数据的分析与匹配方法,常将IDS分为基于误用检测与基于异常检测两种而这些检测方式都存在某种程度上的缺陷。具体说,基于统计分析的入侵检测系统能通过训练方式来保证它和入侵模式相适应,借助于一次次训练来保证入侵事件与正常操作的统计规律相符合,从而将入侵事件看作是正常事件,而导致漏报现象的产生。
  (二)缺少主动防御能力。任何事物都具有两面性的特征,IDS也一样,它能够检测黑客在攻击前的探测行为并进行预警;对计算机系统或网络的内部攻击、外部攻击以及误操作等行为进行实时防护,但是它由于采用了预设置式、特征分析式的工作原理,监听方式的入侵检测,事后报警的特性,使它在整个安全防御过程中处于被动防御状态,其规则的更新总是落后于攻击手段的更新。尤其当网络环境变得复杂时,迟钝性显的更为明显。
  (三)定位和处理机制不够准确。IDS不能识别数据来源,仅能识别IP地址,无法定位IP地址,缺乏更有效的响应处理机制。因此在发现攻击事件的时候,它只能关闭服务器和网络出口等少数端口,但在关闭同时它会影响其他正常用户的使用。
  (四)应用中存在隐私和安全,单一产品和复杂网络应用的矛盾。入侵检测系统能够对网络中的全部数据进行收集,此外还可以对这些数据进行记录和分析,这对网络安全非常重要,但是对数据进行记录和分析就很有可能对用户的隐私造成一定威胁。同时,入侵检测产品最初的目的是为了检测网络的攻击,但随着网络的日趋复杂,仅仅检测网络中的攻击已经远远无法满足目前复杂的网络应用需求。这就导致管理员难以分清是由于攻击引起还是网络故障引起的网路问题,以及是否可以将目前网络中的其他安全产品进行配合的问题等。
  三、IDS的发展趋势
  (一)减少误报和漏报现象,提高检测的精确度。为了提高网络的安全性,入侵检测系统要提高其检测的精确度,减少误报和漏报现象。在这方面,可以使用智能化的方法与手段来进行入侵检测,利用现阶段常用的如模糊逻辑和模糊、推理粗糙集理论、数据挖掘技术软计算等理论和方法单独或集成使用,以满足网络安全实时性和实际检测的需要,从而减少漏报或误报的现象的发生。特别要实现知识库的不断升级与扩展,使设计的入侵检测系统防范能力不断增强,具有更广泛的应用前景,为 IDS 的研究和发展注入新的活力。
  (二)与其他系统进行融合或集成。为了弥补IDS和防火墙被动防御的缺陷,要在静态取证的基础上,利用动态监测的方法进行动态取证,将动态取证技术融入到防火墙和入侵检测系统中,对一切可能的通信网络中的计算机犯罪行为进行动态监测,智能分析,在确保系统安全运行的情况下诱使对方深入,并尽可能的获取大量证据,从而有针对性的提出应对策略,指导相应的入侵检测系统做出实时相应,形成防火墙、入侵检测与计算机取证系统联动的效果,从外部和内部共同保障网络安全,构建完整的网络安全体系。
  (三)提高IDS的安全性、速度性。当前,入侵检测系统作为一种安全技术产品,其自身安全极为重要。与其他系统一样,IDS本身也存在安全漏洞,倘若对IDS的攻击成功,就会导致报警失灵,将无法被记录入侵者在其后的行为,这就要求系统采取多种防护措施,在保障网络安全的同时,首先要提高其自身的安全性,从而避免入侵者利用其自身的脆弱性和不足有机可乘。
  (四)实现分布式协同检测和应用层入侵检测,构建全面安全的防御体系。由于现在的IDS只能够对通用协议进行检测,例如Web协议,不能处理其他的应用系统。而许多入侵的语义只有在应用层才能理解,因而很多基于客户/服务器结构、中间件技术和对象技术的大型应用,都应该得到应用层的入侵检测保护。入侵检测技术只是网络安全防御与响应构造中的一个枝节,要提升网络系统的安全性,就需要将不同的网络安全技术联合在一起,将分布式协同检测和应用层入侵检测都纳入到IDS系统,从而构筑完整的网络安全检测、响应和防护体系结构,提供完整的网络安全保障。
  (五)构建标准化的入侵检测系统。近几年,很多企业和网络公司都投入到这一领域,但就目前而言入侵检测系统还缺乏相应的标准,不同的IDS之间几乎不能实现数据交换和信息通信。为了能够构建出各入侵检测响应系统间的信息共享,以及对信息和数据的格式进行交换,以及实现系统管理的需要,美国国防高级研究计划署和互联网工程任务组 IETF 的入侵检测工作组(IDWG)已经制定出了关于IDS 规范化的一系列标准草案。但还不够成熟,仍在不断地改进和完善中,但是入侵检测系统的标准化是其发展的必然方向。
  参考文献:
  [1]彭建.IDS入侵检测系统研究[J].科技广场,2011,6:31-34
  [2]龚民,孙建华,朱秀兰.入侵检测系统的分析技术研究[J].电脑知识与技术,2009,34:53-55
  [3]丛慧源.浅析入侵检测系统存在问题及发展趋势[J].网络通讯及安全,2009,2:796-797
其他文献
【摘 要】目前大多数企业还有数量众多,而且还是有较长使用寿命的普通机床,由于普通机床加工精度相对较低,不能批量生产,生产的自动化程度不高,生产自适性差,但考虑投资成本,产业的连续性和转型周期,又不能马上淘汰,针对现有常规CA6140普通车床的车床整体太破旧,机床磨损严重,加工精度达不到要求。车床电气元件老化,连接线不稳固。普通车床加工存在局限性,不能实现现代多种零件的加工等缺点提出了数控改造方案,
期刊
【摘 要】随着互联网技术在世界范围内的迅速发展,当代计算机网络技术已经走入了千家万户;随着当前我国国民经济信息化发展进程的加快与网络技术的普及,让社会中使用计算机网络技术工作的岗位逐渐增多,所以,他们对于信息化办公系统的通信技术的安全性十分注重。那么怎样才能够保证现代计算机网络通信安全性呢,这是当前人们所关注的焦点问题、本文试图分析造成计算机网络通信存在的安全性问题,并在此基础上提出解决策略。  
期刊
【摘 要】本文针对机械加工精度的重要性,在查阅大量文献的上,对当前机械加工精度产生的误差进行了归纳,并在此基础上总结了纠偏及预防措施,为今后的精度控制和管理提供了参考意义。  【关键词】机械 精度 齿轮  机械加工精度,是指工件在机械加工后的实际几何参数与零件图纸所规定的理想值的相符合的程度。而它们之间不相符合的程度,则称为加工误差。加工误差的大小反映了加工精度的高低,提高和优化机械产品的加工质量
期刊
【摘 要】如今,政务建设越来越信息化,随之而来的问题也日益显现出来。如电子政务信息中的安全问题。在电子政务系统中,尤其要注重信息安全,包括信息的保密性、真实性、完整性等,未经授权信息是不得被拷贝的。因此,电子政务信息安全与否关系到政府建设,必须将其作为重中之重,提出具体策略对信息安全进行保护。  【关键词】电子政务 信息安全 策略  一、电子政务信息安全中存在的问题  目前电子政务信息安全问题主要
期刊
【摘 要】本文引入了格蕴涵代数的强LI -理想素强LI-理想的概念,并研究了它们的一些相关性质.  【关键词】 格蕴涵代数 强LI-理想 素强LI-理想    1. 引 言  在计算机科学和模糊信息论的研究中,非经典逻辑学有着广泛的应用,并引起了很多学者的关注.在[1]中,概括地介绍了非经典逻辑学,并在格上给出了很多有价值的逻辑系统.在[2]中,研究了格蕴涵代数的LI-理想的定义及一些相关的性质.
期刊
【摘 要】通过对小滑板车莫氏圆锥进行技术操作的线管技术技巧分析,充分使用百分表对小滑板车车削以及相关内容及进行控制,在此基础上达到传统的圆锥方法不能满足精度方面要求以及其校准调整的时间较长的问题。本文针对转动小滑板车模式圆锥的相关技巧问题进行探讨与分析。  【关键词】转动小滑板法车圆锥 莫氏圆锥 百分表  本文主要对小滑板车莫氏圆锥轉动情况下的相关技术技巧问题进行简要的分析与讨论,这同样也是在进行
期刊
【摘 要】基于三层的浏览器和服务器架构,提出了西安市县级群测群防信息管理系统的建设内容,给出了总体结构与设计思想,并对系统中包含的信息服务、宏观异常上报、灾情上报等功能进行了阐述。  【关键词】群测群防 设计  地震群测群防工作是我国防震减灾工作的重要组成部分,在防御与减轻地震灾害中处于特殊的地位,起着十分重要的作用。特别在地震宏观测报方面,为我国多次地震实现成功短临预报起到了不可替代的作用。随着
期刊
【摘 要】本文分析了计算机、互联网在全世界快速的普及和应用带来的计算机网络信息安全隐患,解析了几个影响计算机网络信息安全的因素,针对这些问题提出了一些计算机网络信息防护的措施,对于计算机网络信息安全及防护的研究有一定的参考价值。  【关键词】计算机 网络信息 安全 措施  随着计算机技术在我国的迅速普及和应用,计算机网络信息技术成为推动我国经济发展的又一关键性力量,它已经融入了各种各样的行业和领域
期刊
【摘 要】随着网络的飞速发展,无线网络不断普及,网络信息安全问题越来越受到人们的重视。加密在保护信息安全的过程中起着举足轻重的作用,加密算法也是人们一直研究的技术。本文主要介绍了无线网络的特点和典型的密码技术,重点分析了基于RSA的无线加密算法。  【关键词】无线网络 RSA 加密算法  近年来,计算机及通信科学发展突飞猛进,利用网络交流和处理信息变得越来越普遍。尤其 以无线局域网(WLAN)为代
期刊
【摘 要】随着科学技术的快速发展,网络技术已经得到了普遍应用,网络安全问题逐渐成为人们重点关注的问题。由于网络安全具有一定的特殊性,所以我们必须重视网络安全问题,保障全部网络用户的合法权益,提高网络发展质量。本文主要阐述了网络信息安全的特点和分类情况,详细介绍了当前网络信息安全现状,并提出了维护网络信息安全的一些技术措施,希望能对大家有所帮助。  【关健词】保障 网络信息安全 必要手段 分析  分
期刊