网络信息安全的入侵检测系统及其发展趋势

来源 :文化研究 | 被引量 : 0次 | 上传用户:shundok
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:随着攻击工具和手段的多样化,仅靠传统的安全防范措施已经无法满足对网络安全的需求。入侵检测作为防火墙等网络安全技术的有效补充,对网络络安全的一个重要环节,从将来的技术发展和市场需求来看,入侵检测系统还有很大的发展前景。
  关键词:网络信息安全;入侵检测系统;发展趋势
  入侵检测技术对内部入侵、外部入侵和误操作进行实时防御,它的最大特点是在网络系统受到危害之前拦截,所以说它是一种积极主动的安全防护技术。随着时代的发展,入侵检测技术将朝着三个方向发展:分布式入侵检测、智能化入侵检测和全面的安全防御方案。入侵检测系统(IDS)是进行入侵检测的软件与硬件的组合,其主要功能是检测,除此之外还有检测部分阻止不了的入侵;网络遭受威胁程度的评估和入侵事件的恢复等功能。入侵检测是对入侵行为的检测。它通过收集和分析网络行为、安全日志、审计数据、其它可以获得的信息以及系统中关键点的信息,检查网络或系统中是否存在违反安全策略的行为和被攻击的迹象。入侵检测的任务包括:监视和分析系统中用户的各种活动;检查系统构造和弱点;分辨出己知攻击类型并及时报警;记录工作中的异常情况并分析;检查数据的完整性;跟踪管理并识别用户违反安全策略的行为。
  入侵检测系统在发现入侵后,会及时作出响应,包括切断网络连接、记录事件和报警等。在本质上,入侵检测系统是一种典型的“窥探设备”。它不跨接多个物理网段(通常只有一个监听端口),无须转发任何流量,而只需要在网络上被动地、无声息地收集它所关心的报文即可。
  一,新一代入侵检测技术
  特征检测,这一检测假设入侵者活动可以用一种模式来表示,系统的目标是检测主体活动是否符合这些模式。它可以将已有的入侵方法检查出来,但对新的入侵方法无能为力。其难点在于如何设计模式既能够表达“入侵”现象又不会将正常的活动包含进来。
  协议识别:协议识别是新一代的网络安全产品的核心技术。今天,安全产品如防火墙、NIDS、NIPS均是通过协议端口映射表(或类似技术)来判断流经的网络报文属于何种协议,然后提交给相应的协议分析引擎。但是,事实上,协议与端口是完全无关的两个概念。我们仅仅可以认为某个协议运行在一个固定的缺省端口,但没有任何限制该协议必须绑定在该端口。协议识别通过动态分析网络报文中包含的协议特征,发现其所在协议,然后递交给相应的协议分析引擎进行处理。具备了协议识别技术的NIDS,能高速智能准确地检测出对于运行在任意端口的应用层协议的攻击行为,也可准确发现绑定在任意端口的各种木马、后门,同时,对于运用了智能隧道技术的软件也能准确地捕获分析。
  攻击结果判定:从成千上万次攻击中快速定位风险程度高的攻击是最为重要的事情,通过对多种尖端检测技术的综合运用以及数千种攻击行为的全面深入分析,可以精确检测出几乎所有攻击的最终结果--成功不是失败。依据该结果,可以迅速判断出具有最高风险的安全隐患,并在第一时间作出处理措施加以弥补。攻击结果判定是新一代NIDS技术的显著标志。
  拒绝服务检测:基于TCP/IP协议缺陷的拒绝服务攻击(DOS或DDOS)至今仍对互联网构成巨大的威胁。如何精确检测并保护运行关键任务的电子商务或电子政务系统远离拒绝服务的威胁是一项复杂且有挑战性的工作。常见的拒绝服务检测与保护技术如系统优化、路由器优化、负载均衡、防火墙等并不能完全彻底地解决此类问题。IDS上的拒绝服务检测可以完美而彻底地检测并阻止来自拒绝服务的威胁。
  二,入侵检测技术发展趋势
  入侵检测系统是根据市场的需求而发展起来的,因此入侵检测技术的发展趋势也受市场需求的影响。入侵检测系统有以下几个方面的发展方向:
  提高入侵检测的速度:入侵检测技术包括误用检测和异常检测两种。其中,误用检测技术已经发展得比较成熟。误用检测系统的一个必要发展方向是提高处理速度。提高处理速度的一个方向就是从软件转移到硬件。提高处理速度的另一个方向是减少攻击的签名条目,一个很老的攻击很多已经不存在了,去掉这些老的攻击不会影响IDS的查全度。减少攻击的签名条目的另一个方向是专业化检测,如果系统只提供WWW服务,就只需关心有关WWW服务的攻击即可。专业化的入侵检测系统不但能提高速度,还能提高检测的准确度。
  异常检测:异常检测还没有发展成熟,其最大缺点是错误率太高,走向专业化的入侵检测系统给异常检测开辟了一条新路,异常检测作为误用检测的前段预处理将是将来很多入侵检测系统的选择方案,也是入侵检测系统的一个发展方向。
  人工智能的应用:目前在异常检测的人工智能应用过程中还有很多问题要解决,这是将来入侵检测系统发展的一个重要方向。随着人工智能在各个领域上得到广泛应用,人工智能也将会在入侵检测领域上取得很好的成果。
  标准化:标准化工作对一项技术的发展至关重要,IDS还没有一个正式相关的国际标准。现在国际上主要有两个组织在这方面的工作,它们是公共入侵检测框架工作组和入侵检测工作小组。IDS的标准化必须要有两套标准:数据格式和通信协议,研究入侵检测系统的数据标准格式和通信协议是入侵检测系统的一个发展方向。
  密罐技术:密罐技术是入侵检测系统的一个重要发展方向。密罐技术是建立一个虚假的网络,诱惑黑客攻击这个虚假的网络,从而达到保护真正网络的目的。
  防火墙与入侵检测系统联动:防火墙与入侵检测都已经得到了广泛的认同,然而防火墙提供的是静态防御,它的规则都是事先设定的,对实时攻击或异常行为不能实时反应,无法调整策略设置。IDS有发现入侵、阻断连接的功能,但重点更多地放在对入侵行为的识别上,网络整体的安全策略还需要由防火墙完成。所以,入侵检测应该通过与防火墙联动,动态改变防火墙的策略,通过防火墙从源头上彻底切断入侵行为。
  结语
  由于对于通信技术安全性的要求越来越高,给网络应用提供服务的可靠性要求也越来越高,能够纵贯立体网络,实现多层次防御的入侵检测技术必将大力发展。
  参考文献:
  【1】张千里、陈光英编著.网络安全新技术.北京:人民邮电出版社,2003.1
  【2】王玉锋,范明钰,王绪本,徐海梅.入侵检测系统的研究.计算机仿真,2005,5
其他文献
摘要:当前生态文明成为我国社会转型的全新向度,环境保护成为了国家政府以及社会大众关注的焦点,而环境法的改革以及修正也到了最关键的时期。本文通过对转型时期我国环境法实施中存在的相关困境的分析,以此对我国环境法改革方向提出相关建议。  关键词:社会转型;环境法;生态文明  一、引言  当前中国正在经历重要的社会转型时期,各个领域的发展不同程度的受到社会转型所带来的冲击与挑战。中国社会转型的初期阶段不仅
期刊
摘要:近年来,国内外财务信息舞弊丑闻连续发生,会计信息使用者纷纷质疑注册会计师提供的审计质量。如何提高审计质量成为了各事务所运营过程中所面临的一项重大课题。从会计师事务所组织形式的现状出发,分析了组织形式对审计质量的影响,提出了深入践行优化会计师事务所的运行机制。  关键词:会计师事务所;审计质量;优化机制  随着国内外财务舞弊案的不断发生,注册会计师行业的审计质量问题越来越引起人们的重视。会计师
期刊
近年来,在新时期、新形势下,如何履行好监督职责,切实推动企业作风建设,是摆在纪检监察干部面前的一项艰巨的任务。对于纪检监察干部来说,就是要深入贯彻习近平总书记系列重要讲话,打“铁还需自身硬,正人先正己”的精神,带头学习、带头规范自身行为,以身作则,率先垂范,维护好纪检监察干部的良好形象,自觉抵制形式主义、官僚主义。为新时期党风廉政建设和反腐败斗争的参与者和监督者,承担着重要责任,紧紧聚焦“四风”整
期刊
摘要:目前高校的校企合作虽在促进毕业生就业工作中发挥一定作用,但在实现高质量的校企合作促进高质量的就业仍有一定的差距。笔者根据多年的工作经验,就目前校企合作的现状及所存在的问题进行了分析,结合自身在校企合作的实践工作中所探索出来的若干建议,做出了一一探讨。  关键词:校企合作;高质量;高校;用人单位;实现  科研项目:本文是广东省教育厅2014年特色创新项目(教育科研类)“应用技术大学企业实践教学
期刊
摘要:面对当前日趋严峻的煤炭形势,和持续下滑的经济环境,在抓好煤矿安全生产的过程中,抓好煤矿企业的职工安全思想教育工作便显得尤为重要。煤矿的安全生产实践中的主体是人,而人的安全思想意识直接作用于矿井安全生产的具体工作。那么,也就是说只有不断的提高人安全思想意识,才能够真正的规范煤矿员工的安全行为,使矿井的安全生产得到长治久安。特别是近些年来,晋煤集团赵庄煤业结合自身矿井的实际情况和职工素质日益提升
期刊
摘 要:完整的教学过程,不仅是单纯地为了完成教学任务和知识的传授,而且也包含和囊括着教与学的关系是否融洽、是否促进教师和学生的双向进步、是否有利于科目教学的进一步开展等等。本文主要从年轻教师与优等生之间存在着怎样的教学关系以及如何优化与优等生教学关系来展开论述,希望可以为年轻教师提供的借鉴。  关键词:年轻教师;优等生;教学关系  作者简介:陈丽梅,女,24岁,内蒙古师范大学教育硕士。  目前,教
期刊
摘要:2008年《劳动合同法》实施后,劳动争议案件逐年上升,劳动者维权意识逐步加强,企业也频陷劳资纠纷诉讼,给企业带来了诉讼负担,给劳动者增加了维权成本。本文通过对平阳法院审理的劳动争议案件进行整理,分析劳动争议案件存在的原因,并提出妥善处理劳资纠纷的对策。最终做到依法妥善处理劳资纠纷,以保护劳动者和企业的合法权益,构建和谐的劳动关系。  关键词:劳资纠纷 争议处理 和谐关系  一、平阳法院劳动争
期刊
摘要:职工代表提案征集和落实工作是保障职工参与民主管理的重要措施。社区职工代表提案落实的具体做法是加强领导,全面发动,精心组织;加强指导,力求务实,确保质量;加强考核,规范运作,狠抓落实。继续做好职工代表提案征集与落实的措施,职工代表提案和职工不断增长的积极性相适应;要使职工代表提案与社区的发展目标相结合。  关键词:社区;提案征集与落实;实践  近年来职工代表提案征集和落实工作已经成为社区保障职
期刊
内容摘要:“安全第一、预防为主、综合治理”是党的安全生产工作的基本方针,建筑施工过程中的人员伤亡频发事件使得监理单位和安全监理被推上风头浪尖,成为众矢之的。如何增强监理单位安全意识,提高监理人员整体素养,健全监理市场秩序等问题,成为建筑施工安全监理工作的重中之重。  关键词:建筑施工;安全监理;问题与对策  安全生产是指在生产经营活动中,为了避免造成人员伤害和财产损失的事故而采取相应的事故预防和控
期刊
【摘 要】职务犯罪案件的侦查是严厉打击职务犯罪的重要手段和基础。职务犯罪不但损害了我国的国家利益,同时也降低了党和国家的信誉,因此,严厉打击职务犯罪是目前我们面临的一个非常严峻的任务。如何做好职务犯罪侦查工作,从而有效的破获职务犯罪案件就变得更加重要。  【关键词】职务犯罪;犯罪侦查特点;侦查措施;  一、职务犯罪概述  职务犯罪指的就是一些具备特殊身份的工作人员利用其本身存在的特殊优势参与并实施
期刊