久久这里只有精品国产99-久久这里只有精品2-久久这里只有精品1-久久这里只精品热在线99-在线少女漫画-在线涩涩免费观看国产精品

入侵檢測科技新應(yīng)用技巧

來源:期刊VIP網(wǎng)所屬分類:計(jì)算機(jī)網(wǎng)絡(luò)時間:瀏覽:

  隨著科技的不斷創(chuàng)新發(fā)展,現(xiàn)在在科技互聯(lián)網(wǎng)上的破壞程序也越來越多,隨著入侵檢測技術(shù)的發(fā)展,成型的產(chǎn)品已陸續(xù)應(yīng)用到實(shí)踐中。入侵檢測系統(tǒng)的典型代表是ISS(國際互聯(lián)網(wǎng)平安系統(tǒng)公司)公司的RealSecure。目前較為聞名的商用入侵檢測產(chǎn)品還有摘要:NAI公司的CyberCop Monitor、Axent公司的NetProwler、CISCO公司的Netranger、CA公司的Sessionwall-3等。國內(nèi)的該類產(chǎn)品較少,但發(fā)展很快,已有總參北方所、中科網(wǎng)威、啟明星辰等公司推出產(chǎn)品。

  摘要:按照信息源分類是目前最通用的劃分方法,它分為基于主機(jī)的IDS、基于網(wǎng)絡(luò)的IDS和分布式IDS。基于主機(jī)的IDS通過分析來自單個的計(jì)算機(jī)系統(tǒng)的系統(tǒng)審計(jì)蹤跡和系統(tǒng)日志來檢測攻擊。基于主機(jī)的IDS是在關(guān)鍵的網(wǎng)段或交換部位通過捕捉并分析網(wǎng)絡(luò)數(shù)據(jù)包來檢測攻擊。分布式IDS,能夠同時分析來自主機(jī)系統(tǒng)日志和網(wǎng)絡(luò)數(shù)據(jù)流,系統(tǒng)由多個部件組成,采用分布式結(jié)構(gòu)。

  關(guān)鍵詞:入侵系統(tǒng),系統(tǒng)探究,論文發(fā)表

  1 入侵檢測系統(tǒng)(IDS)概念

  1980年,James P.Anderson 第一次系統(tǒng)闡述了入侵檢測的概念,并將入侵行為分為外部滲透、內(nèi)部滲透和不法行為三種,還提出了利用審計(jì)數(shù)據(jù)監(jiān)視入侵活動的思想[1。即其之后,1986年Dorothy E.Denning提出實(shí)時異常檢測的概念[2并建立了第一個實(shí)時入侵檢測模型,命名為入侵檢測專家系統(tǒng)(IDES),1990年,L.T.Heberlein等設(shè)計(jì)出監(jiān)視網(wǎng)絡(luò)數(shù)據(jù)流的入侵檢測系統(tǒng),NSM(Network Security Monitor)。自此之后,入侵檢測系統(tǒng)才真正發(fā)展起來。

  Anderson將入侵嘗試或威脅定義為摘要:潛在的、有預(yù)謀的、未經(jīng)授權(quán)的訪問信息、操作信息、致使系統(tǒng)不可靠或無法使用的企圖。而入侵檢測的定義為[4摘要:發(fā)現(xiàn)非授權(quán)使用計(jì)算機(jī)的個體(如“黑客”)或計(jì)算機(jī)系統(tǒng)的合法用戶濫用其訪問系統(tǒng)的權(quán)利以及企圖實(shí)施上述行為的個體。執(zhí)行入侵檢測任務(wù)的程序即是入侵檢測系統(tǒng)。入侵檢測系統(tǒng)也可以定義為摘要:檢測企圖破壞計(jì)算機(jī)資源的完整性,真實(shí)性和可用性的行為的軟件。

  入侵檢測系統(tǒng)執(zhí)行的主要任務(wù)包括[3摘要:監(jiān)視、分析用戶及系統(tǒng)活動;審計(jì)系統(tǒng)構(gòu)造和弱點(diǎn);識別、反映已知進(jìn)攻的活動模式,向相關(guān)人士報警;統(tǒng)計(jì)分析異常行為模式;評估重要系統(tǒng)和數(shù)據(jù)文件的完整性;審計(jì)、跟蹤管理操作系統(tǒng),識別用戶違反平安策略的行為。入侵檢測一般分為三個步驟摘要:信息收集、數(shù)據(jù)分析、響應(yīng)。

  入侵檢測的目的摘要:(1)識別入侵者;(2)識別入侵行為;(3)檢測和監(jiān)視以實(shí)施的入侵行為;(4)為對抗入侵提供信息,阻止入侵的發(fā)生和事態(tài)的擴(kuò)大;

  論文網(wǎng)推薦:《信息安全與技術(shù)》,《信息安全與技術(shù)》雜志經(jīng)國家新聞出版總署批準(zhǔn),由工業(yè)和信息化部主管、中國電子信息產(chǎn)業(yè)發(fā)展研究院主辦,是我國信息安全和信息技術(shù)領(lǐng)域集學(xué)術(shù)性與專業(yè)性為一體的月刊。它將為應(yīng)用第一線的IT類工程技術(shù)人員提供一個工作肯定和技術(shù)交流的平臺,以期提高我國信息安全和信息技術(shù)的突破,對各項(xiàng)工程類的工作做出結(jié)論性的評價,為各類工程技術(shù)人員和管理人員的工作做出實(shí)踐性的總結(jié)。

入侵檢測科技新應(yīng)用技巧

  2 入侵檢測系統(tǒng)模型

  美國斯坦福國際探究所(SRI)的D.E.Denning于1986年首次提出一種入侵檢測模型[2,該模型的檢測方法就是建立用戶正常行為的描述模型,并以此同當(dāng)前用戶活動的審計(jì)記錄進(jìn)行比較,假如有較大偏差,則表示有異常活動發(fā)生。這是一種基于統(tǒng)計(jì)的檢測方法。隨著技術(shù)的發(fā)展,后來人們又提出了基于規(guī)則的檢測方法。結(jié)合這兩種方法的優(yōu)點(diǎn),人們設(shè)計(jì)出很多入侵檢測的模型。通用入侵檢測構(gòu)架(Common Intrusion Detection Framework簡稱CIDF)組織,試圖將現(xiàn)有的入侵檢測系統(tǒng)標(biāo)準(zhǔn)化,CIDF闡述了一個入侵檢測系統(tǒng)的通用模型(一般稱為CIDF模型)。它將一個入侵檢測系統(tǒng)分為以下四個組件摘要:

  事件產(chǎn)生器(Event Generators)

  事件分析器(Event analyzers)

  響應(yīng)單元(Response units)

  事件數(shù)據(jù)庫(Event databases)

  它將需要分析的數(shù)據(jù)通稱為事件,事件可以是基于網(wǎng)絡(luò)的數(shù)據(jù)包也可以是基于主機(jī)的系統(tǒng)日志中的信息。事件產(chǎn)生器的目的是從整個計(jì)算機(jī)環(huán)境中獲得事件,并向系統(tǒng)其它部分提供此事件。事件分析器分析得到的事件并產(chǎn)生分析結(jié)果。響應(yīng)單元則是對分析結(jié)果做出反應(yīng)的功能單元,它可以做出切斷連接、修改文件屬性等強(qiáng)烈反應(yīng)。事件數(shù)據(jù)庫是存放各種中間和最終數(shù)據(jù)的地方的通稱,它可以是復(fù)雜的數(shù)據(jù)庫也可以是簡單的文本文件。

  3 入侵檢測系統(tǒng)的分類摘要:

  現(xiàn)有的IDS的分類,大都基于信息源和分析方法。為了體現(xiàn)對IDS從布局、采集、分析、響應(yīng)等各個層次及系統(tǒng)性探究方面的新問題,在這里采用五類標(biāo)準(zhǔn)摘要:控制策略、同步技術(shù)、信息源、分析方法、響應(yīng)方式。

  按照控制策略分類

  控制策略描述了IDS的各元素是如何控制的,以及IDS的輸入和輸出是如何管理的。按照控制策略IDS可以劃分為,集中式IDS、部分分布式IDS和全部分布式IDS。在集中式IDS中,一個中心節(jié)點(diǎn)控制系統(tǒng)中所有的監(jiān)視、檢測和報告。在部分分布式IDS中,監(jiān)控和探測是由本地的一個控制點(diǎn)控制,層次似的將報告發(fā)向一個或多個中心站。在全分布式IDS中,監(jiān)控和探測是使用一種叫“代理”的方法,代理進(jìn)行分析并做出響應(yīng)決策。

  按照同步技術(shù)分類

  同步技術(shù)是指被監(jiān)控的事件以及對這些事件的分析在同一時間進(jìn)行。按照同步技術(shù)劃分,IDS劃分為間隔批任務(wù)處理型IDS和實(shí)時連續(xù)性IDS。在間隔批任務(wù)處理型IDS中,信息源是以文件的形式傳給分析器,一次只處理特定時間段內(nèi)產(chǎn)生的信息,并在入侵發(fā)生時將結(jié)果反饋給用戶。很多早期的基于主機(jī)的IDS都采用這種方案。在實(shí)時連續(xù)型IDS中,事件一發(fā)生,信息源就傳給分析引擎,并且馬上得到處理和反映。實(shí)時IDS是基于網(wǎng)絡(luò)IDS首選的方案。

  按照分析方法分類

  按照分析方法IDS劃分為濫用檢測型IDS和異常檢測型IDS。濫用檢測型的IDS中,首先建立一個對過去各種入侵方法和系統(tǒng)缺陷知識的數(shù)據(jù)庫,當(dāng)收集到的信息和庫中的原型相符合時則報警。任何不符合特定條件的活動將會被認(rèn)為合法,因此這樣的系統(tǒng)虛警率很低。異常檢測型IDS是建立在如下假設(shè)的基礎(chǔ)之上的,即任何一種入侵行為都能由于其偏離正常或者所期望的系統(tǒng)和用戶活動規(guī)律而被檢測出來。所以它需要一個記錄合法活動的數(shù)據(jù)庫,由于庫的有限性使得虛警率比較高。

  按照響應(yīng)方式分類

  按照響應(yīng)方式IDS劃分為主動響應(yīng)IDS和被動響應(yīng)IDS。當(dāng)特定的入侵被檢測到時,主動IDS會采用以下三種響應(yīng)摘要:收集輔助信息;改變環(huán)境以堵住導(dǎo)致入侵發(fā)生的漏洞;對攻擊者采取行動(這是一種不被推薦的做法,因?yàn)樾袨橛悬c(diǎn)過激)。被動響應(yīng)IDS則是將信息提供給系統(tǒng)用戶,依靠管理員在這一信息的基礎(chǔ)上采取進(jìn)一步的行動。

  4 IDS的評價標(biāo)準(zhǔn)

  目前的入侵檢測技術(shù)發(fā)展迅速,應(yīng)用的技術(shù)也很廣泛,如何來評價IDS的優(yōu)缺點(diǎn)就顯得非常重要。評價IDS的優(yōu)劣主要有這樣幾個方面[5摘要:(1)準(zhǔn)確性。準(zhǔn)確性是指IDS不會標(biāo)記環(huán)境中的一個合法行為為異常或入侵。(2)性能。IDS的性能是指處理審計(jì)事件的速度。對一個實(shí)時IDS來說,必須要求性能良好。(3)完整性。完整性是指IDS能檢測出所有的攻擊。(4)故障容錯(fault tolerance)。當(dāng)被保護(hù)系統(tǒng)遭到攻擊和毀壞時,能迅速恢復(fù)系統(tǒng)原有的數(shù)據(jù)和功能。(5)自身反抗攻擊能力。這一點(diǎn)很重要,尤其是“拒絕服務(wù)”攻擊。因?yàn)槎鄶?shù)對目標(biāo)系統(tǒng)的攻擊都是采用首先用“拒絕服務(wù)”攻擊摧毀IDS,再實(shí)施對系統(tǒng)的攻擊。(6)及時性(Timeliness)。一個IDS必須盡快地執(zhí)行和傳送它的分析結(jié)果,以便在系統(tǒng)造成嚴(yán)重危害之前能及時做出反應(yīng),阻止攻擊者破壞審計(jì)數(shù)據(jù)或IDS本身。

  除了上述幾個主要方面,還應(yīng)該考慮以下幾個方面摘要:(1)IDS運(yùn)行時,額外的計(jì)算機(jī)資源的開銷;(2)誤警報率/漏警報率的程度;(3)適應(yīng)性和擴(kuò)展性;(4)靈活性;(5)管理的開銷;(6)是否便于使用和配置。

  5 IDS的發(fā)展趨

  人們在完善原有技術(shù)的基礎(chǔ)上,又在探究新的檢測方法,如數(shù)據(jù)融合技術(shù),主動的自主代理方法,智能技術(shù)以及免疫學(xué)原理的應(yīng)用等。其主要的發(fā)展方向可概括為摘要:

  (1)大規(guī)模分布式入侵檢測。傳統(tǒng)的入侵檢測技術(shù)一般只局限于單一的主機(jī)或網(wǎng)絡(luò)框架,顯然不能適應(yīng)大規(guī)模網(wǎng)絡(luò)的監(jiān)測,不同的入侵檢測系統(tǒng)之間也不能協(xié)同工作。因此,必須發(fā)展大規(guī)模的分布式入侵檢測技術(shù)。

  (2)寬帶高速網(wǎng)絡(luò)的實(shí)時入侵檢測技術(shù)。大量高速網(wǎng)絡(luò)的不斷涌現(xiàn),各種寬帶接入手段層出不窮,如何實(shí)現(xiàn)高速網(wǎng)絡(luò)下的實(shí)時入侵檢測成為一個現(xiàn)實(shí)的新問題。

  (3)入侵檢測的數(shù)據(jù)融合技術(shù)。目前的IDS還存在著很多缺陷。首先,目前的技術(shù)還不能對付練習(xí)有素的黑客的復(fù)雜的攻擊。其次,系統(tǒng)的虛警率太高。最后,系統(tǒng)對大量的數(shù)據(jù)處理,非但無助于解決新問題,還降低了處理能力。數(shù)據(jù)融合技術(shù)是解決這一系列新問題的好方法。

  (4)和網(wǎng)絡(luò)平安技術(shù)相結(jié)合。結(jié)合防火墻,病毒防護(hù)以及電子商務(wù)技術(shù),提供完整的網(wǎng)絡(luò)平安保障。

  6 結(jié)束語

  在目前的計(jì)算機(jī)平安狀態(tài)下,基于防火墻、加密技術(shù)的平安防護(hù)固然重要,但是,要根本改善系統(tǒng)的平安目前狀況,必須要發(fā)展入侵檢測技術(shù),它已經(jīng)成為計(jì)算機(jī)平安策略中的核心技術(shù)之一。IDS作為一種主動的平安防護(hù)技術(shù),提供了對內(nèi)部攻擊、外部攻擊和誤操作的實(shí)時保護(hù)。隨著網(wǎng)絡(luò)通信技術(shù)平安性的要求越來越高,入侵檢測技術(shù)必將受到人們的高度重視。

27报女上男下动态图GIF图| 99国产欧美久久久精品蜜桃| 永久免费无码国产| 中文字幕日本人妻久久久免费| 99久久国产自偷自偷免费一区 | 东北老熟女疯狂作爱视频| 国产成人综合亚洲AV第一页| 国产在线精品一区二区高清不卡| 久久99精品国产自在现线小黄鸭| 蜜桃av无码一区二区三区| 人妻丰满熟妇无码AV| 天天摸天天碰天天添| 亚洲V欧美V国产V在线观看| 永久免费观看午夜成人网站 | 人妻被修空调在夫面侵犯| 天堂在/线资源中文在线| 亚洲精品无码AⅤ片影音先锋在线 亚洲精品无码AⅤ片桃花岛 | 国产免费无码一区二区三区| 久久精品成人免费国产片小草 | 337P日本欧洲亚洲大胆在线| 抽搐一进一出再深一点| 国色天香精品一卡2卡3卡| 美女裸身裸乳免费视频的APP| 任你躁久久精品6| 亚洲AV无码二区一区二十六区 | 亚洲国色天香卡2卡3卡4| 337P日本欧洲亚洲大胆69影| 国产69精品久久久久观看软件| 饥渴人妻被快递员玩弄的视频| 男女上下拱试看120秒| 水多的女人男人最上瘾| 亚洲午夜福利在线观看| YY111111少妇影院无码老司机| 国产猛男GAY1069视频| 乱码一二三乱码又大又粗| 色婷婷婷亚洲综合丁香五月| 亚洲乱码AV一区二区| 爆乳JK美女脱内衣裸体网站| 国模小黎大尺度精品(02)[| 女性高爱潮免费有声视频网站| 特级毛片A级毛片免费观看网站| 亚洲综合成人婷婷五月网址 | 日韩人妻不卡一区二区三区| 亚洲精品无码AV中文字幕| VIDEOS欧美熟妇高跟| 国内精品自线一区麻豆| 欧美日韩精品一区二区在线视频| 午夜爽爽爽男女污污污网站| 24小时日本免费观看WWW| 国产精品一区二区在线观看| 男女无遮挡XX00动态图120秒 | 又色又爽的无遮挡免费网址| 国产AV无码专区亚洲AWWW| 浪潮AV激情高潮国产精品| 天美传媒在线观看果冻传媒视频| 在线成人精品国产区免费| 国产精品无码午夜福利| 欧美成人在线最新| 亚洲国产成人极品综合| 成熟人妻换╳╳╳╳| 老师的粉嫩小又紧水又多 | 人妻熟女AⅤ中文字幕在线看| 亚洲AV综合色区无码一区爱AV| 波多野结衣乳喷高潮视频| 久久久久人妻精品一区三寸| 无码AV片在线观看免费| BGMBGMBGM老太太XX一| 精品九九人人做人人爱| 少妇太爽丰满一区二区| 18款夜间禁用粉色短视频软件 | 寡妇好丰满奶好大| 男人边吃奶边做好爽免费视频| 亚洲AV无码专区在线电影APP| 白种女BBWBBWBBW| 老头巨大挺进莹莹的体内免费视频| 无人区一码二码三码四码| WWW一区二区WWW免费| 久久午夜无码免费| 亚洲AV片不卡无码一| 成人免费A级毛片久久| 母亲とが话しています播放| 亚洲国产婷婷六月丁香| 国产成人AV片无码免费| 人妻系列无码专区无码中出| 又大又紧又粉嫩18P少妇| 韩国免费A级作爱片视频| 天堂中文最新版在线官网在线| JIZZJIZZ免费看国产| 六十路垂乳熟年交尾| 亚洲VA久久久噜噜噜久久狠狠| 公和熄洗澡三级中文字幕| 欧洲无码精品A码无人区| 在线亚洲97SE亚洲综合在线| 精品国产AV无码专区亚洲AV| 香蕉AV福利精品导航| 够了够了到高C了好多水视频| 欧美人妻AⅤ中文字幕| 一区二区清无吗视频| 教室停电了校草挺进我体内| 五月丁香六月狠狠爱综合| 父母全家儿女大联欢第14集| 人妻夜夜爽天天爽| A级毛片免费全部播放| 美区APPSTORE精品| 永久免费的啪啪免费网址| 久久精品国产自清天天线| 亚洲成AV人片不卡无苍井空| 国产三级无码内射在线看| 玩50岁四川熟女大白屁股直播| 成在人线AV无码免费| 人妻天天爽夜夜爽精品视频| AV中文无码乱人伦在线观看 | 天天躁日日躁狠狠躁视频2021| 成熟丰满熟妇高潮XXXXX| 人摸人人人澡人人超碰| CAOPORN免费视频国产| 欧美另类精品黑人巨大| 999国内精品永久免费视频| 女技师强制高潮18XXXX按摩| 中文字幕AV无码一区电影DVD| 老太性开放BBWBBWBBW| 又大又粗欧美成人网站| 邻居少妇张开双腿让我爽一夜| 一区二区三区AV波多野结衣| 久久青青草原精品国产| 一区二区三区国产精品保安| 久久影院九九被窝爽爽| 正文畸情~内裤奇缘小说| 美女裸体无遮挡永久免费观看网站 | 大明荫蒂女人毛茸茸| 少妇被黑人到高潮喷出白浆| 高黄暴H日本在线观看| 婷婷丁香五月深爱憿情网| 国产成人亚洲精品无码青青草原| 天堂AⅤ无码一区二区三区| 国产精品JK白丝AV网站| 性生大片免费观看性| 狠狠综合久久综合88亚洲| 亚洲欧洲日产国码无码AV喷潮| 久久久久久九九99精品| 中文无码字幕中文有码字幕| 内射人妻无码色AV天堂| 爱情岛网站亚洲禁18进入 | 亚洲乱码一区二区三区| 久久精品人妻一区二区三区av| 一线产区与二线产区的定义| 男女真人后进式猛烈动态图无打吗| A级毛片免费观看播放器| 日韩精品专区AV无码| 国产成人精品免费视频网页大全| 香港三日本三级少妇三级视频| 精产国品一二三产区别手机 | 亚洲超星团在哪个平台播| 久久精品人人做人人爽电影蜜月| 野花韩国日本高清免费5| 妺妺窝人体色www聚色窝| 班主任掀开裙子让我桶的| 玩弄放荡人妻一区二区三区| 国产一区二区三区精品视频| 亚洲热妇无码AV在线播放| 免费看含羞草AV片成人网址| 爆乳2把你榨干哦OVA在线观看 | 人妻系列无码专区AV在线| 国产二级一片内射视频插放| 亚洲国产精品热久久| 蜜臀av夜夜嗨一区二区粉嫩| 办公丝袜AV一区二区三区| 无码AV大香线蕉伊人久久| 精品人人妻人人澡人人爽人人 | 国产精品国产三级国产普通话| 亚洲国产精品一区二区成人片国内| 乱色视频中文字幕| 成人亚洲AV网站在线看AAAA| 亚洲AV日韩综合一区尤物| 老狼一区忘忧草欢迎您大豆| 暴躁妹妹CSGO| 亚洲AVT无码天堂网| 里番ACG★同人里番本子大全| 差差差很疼视频30分钟无掩盖| 性色A∨人人爽网站HD| 麻豆果冻精东九一传媒MV| 成人网站V片免费观看| 亚洲AV永久无码精品无码少妇| 毛茸茸BBWBBW中国妓女| 大波妺AV网站影院| 亚洲欧美日韩愉拍自拍| 亲孑伦视频一区二区三区一| 国产日产欧产精品精品推荐| 中文字幕AV无码人妻| 特大巨黑吊XXXX高潮| 久久人人爽人人爽人人片Ⅴ| 成人免费观看的A级毛片| 亚洲精品乱码久久久久久| 欧美视频一区二区图文| 国产精华液一二三区别| 一区二区三区在线 | 网站| 色五月五月丁香亚洲综合网| 久久精品国产亚洲AV麻豆AⅤ| 成人精品视频一区二区| 亚洲欧美偷拍另类A∨色屁股|