久久这里只有精品国产99-久久这里只有精品2-久久这里只有精品1-久久这里只精品热在线99-在线少女漫画-在线涩涩免费观看国产精品

淺談入侵檢測技術在校園網中的應用

來源:期刊VIP網所屬分類:計算機網絡時間:瀏覽:

  一、前言

  隨著計算機網絡的飛速發展和Internet應用范圍的不斷擴大,人們能夠方便有效地獲取信息資源和與他人交流。但是,由于網絡協議本身設計和實現上一些不完善的因素,隨之而來的Internet入侵事件也就層出不窮。作為開放網絡的組成部分,校園網絡的安全也是不可忽視的。由于各種原因導致校園網既是大量攻擊的發源地,也是攻擊者最容易攻破的目標。當前校園網常見的風險如下:普遍存在的計算機系統的漏洞,對信息安全、系統的使用、網絡的運行構成嚴重的威脅;計算機蠕蟲、病毒泛濫。影響用戶的使用、信息安全、網絡運行;外來的系統入侵、攻擊等惡意破壞行為,有些計算機已經被攻破,用作黑客攻擊的工具:拒絕服務攻擊目前越來越普遍。

  二、入侵檢測技術在校園網中的作用

  加強校內處信息的交流,滿足校區廣大師生的需求,充分利用網絡資源為全校教學、科研和管理服務,我們將用戶的應用需求歸納為如下幾個方面:

  1.內部信息發布:向各部門發布規章制度、規劃、計劃、通知等公開信息等。

  2.電子郵件:校園內部的電子郵件的發送與接收。

  3.文件傳輸:校園內部的文本文件、圖像文件、語音文件等發送與接收。

  4.資源共享:文件共享、數據庫共享、打印機共享。

  5.導航系統:校園內部各部門web站點的導航。

  6.外部通信:通過廣域網或專線連接,可與國內外的合作伙伴交流信息。

  7.接入因特網:接入中國電信、Internet,對外發布信息。

  架設一個入侵監測系統(IDS)是非常必要的,處于防火墻之后對網絡活動進行實時檢測。許多情況下,由于可以記錄和禁止網絡活動,所以入侵監測系統是防火墻的延續。它們可以和你的防火墻和路由器配合工作。

  IDS掃描當前網絡的活動,監視和記錄網絡的流量,根據定義好的規則來過濾從主機網卡到網線上的流量,提供實時報警。IDS是被動的,它監測你的網絡上所有的數據包。其目的就是撲捉危險或有惡意動作的信息包。IDS是按你指定的規則運行的,記錄是龐大的,所以我們必須制定合適的規則對他進行正確的配置,如果IDS沒有正確的配置,其效果如同沒有一樣。IDS能夠幫助系統對付網絡攻擊,擴展了系統管理員的安全管理能力(包括安全審計、監視、攻擊識別和響應),提高了信息安全基礎結構的完整性。

  三、入侵檢測技術在校園網中存在的不足

  (一)防火墻位置。

  防火墻是網絡安全的關口設備,只有在關鍵網絡流量通過防火墻的時候,防火墻才能對此實行檢查、防護等功能。因此,在網絡拓撲上,防火墻應當處在網絡的出口處和不同安全等級區域的結合點處。這些位置通常位于內部網到Internet出口鏈路處;主干交換機至服務器區域工作組交換機的骨干鏈路上;內部網與高安全等級的涉密網的連接點;遠程撥號服務器與骨干交換機或路由器之間。

  (二)入侵檢測位置。

  不同于防火墻,IDS入侵檢測系統是一個監聽設備,沒有跨接在任何鏈路上,無須網絡流量流經它便可以工作。

  因此,對IDS的部署,唯一的要求是:IDS應當掛接在所有來自高危網絡區域的訪問流量和需要進行統計、監視的網絡報文都必須流經的鏈路上。IDS在交換式網絡中的位置一般選擇在:盡可能靠近攻擊源;盡可能靠近受保護資源。這些位置通常是:

  •服務器區域的交換機上;

  •Internet接入路由器之后的第一臺交換機上;

  •重點保護網段的局域網交換機上。

  (三)防火墻與IDS的結合。

  談到網絡安全,人們第一個想到的就是防火墻。但隨著技術的發展,網絡日趨復雜,傳統防火墻所暴露出來的不足和弱點引起了人們對入侵檢測系統(IDS)技術的研究和開發。

  首先,傳統的防火墻在工作時,就像深宅大院雖有高大的院墻,卻不能擋住小老鼠甚至是家賊的偷襲一樣,因為入侵者可以找到防火墻背后可能敞開的后門。

  其次,防火墻完全不能阻止來自內部的襲擊。我們通過調查發現,70%的攻擊都將來自于校園網內部,對于校園網內部個別心懷不滿的教師或學生來說,防火墻形同虛設。

  再者,由于性能的限制,防火墻通常不能提供實時的入侵檢測能力,對于現在層出不窮的攻擊技術來說是至關重要的。

  第四,防火墻對于病毒也束手無策。因此,以為在 Internet入口處部署防火墻系統就足夠安全的想法是不切實際的。

  入侵檢測系統(IDS)可以彌補防火墻的不足,為網絡安全提供實時的入侵檢測及采取相應的防護手段,如及時記錄證據用于跟蹤、切斷網絡連接,執行用戶的安全策略等。

  四、防火墻與IDS結合的優點改進校園網

  防火墻只是一種基于策略的被動防御措施,是一種粗顆粒的防御手段,無法自動調整策略設置來阻斷正在進行的攻擊,也無法防范基于協議的攻擊。所以,單靠防火墻是無法實現良好的安全防護性能的。

  IDS能夠實時分析校園網外部及校園網內部的數據通訊信息,分辨入侵企圖,在校園網絡系統受到危害前以各種方式發出警報,并且及時對網絡入侵采取相應措施,最大限度保護校園網系統的安全。但是,單靠入侵檢測系統自身,只能及時發現攻擊行為,但卻無法阻止和處理。

  我們將二者結合起來互動運行,防火墻便可通過IDS及時發現其策略之外的攻擊行為,IDS也可以通過防火墻對來自外部網絡的攻擊行為進行阻斷。IDS與防火墻有效互動就可以實現一個較為有效的安全防護體系,可以大大提高整體防護性能,解決了傳統信息安全技術的弊端、解決了原先防火墻的粗顆粒防御和檢測系統只發現難響應的問題。防火墻和入侵檢測的模型有以下好處:

  1.如果能夠足夠迅速檢測到入侵,那么就能確認入侵者,并能在破壞發生或數據損壞之前把他驅逐出系統。即使未能足夠迅速地檢測出入侵并加以阻止,也是越迅速地檢測出入侵,越能減少破壞的危害并能更迅速地加以恢復。

  2.高效的檢測系統能夠起到威懾作用,因此也能從一定程度上阻止入侵。

  3.入侵檢測系統能夠收集有關入侵技術的信息。這樣可以用來加強入侵阻止設施。

  五、入侵檢測技術的發展趨勢

  目前,國外一些研究機構已經開發出了應用于不同操作系統的幾種典型的入侵檢測系統(IDS。它們通常采用靜態異常模型和規則的誤用模型來檢測人侵。這些1DS的檢測基本是基于服務器或基于網絡的=早期的1DS模型設計用來監控單一服務器,是基于主機的人侵檢測系統,然而近期的更多模型則集中用于監控通過網絡互連的多服務器,是基于網絡的侵人檢測系統近年來人侵檢測技術的主要發展方向。

  六、結語

  人侵檢測被認為是防火墻之后的第二道安全閘門,它采用的是一種主動的技術,能有效地發現入侵行為和合法用戶濫用特權的行為,已經成為網絡安全體系中一個重要組成分.目前入侵檢測技術還處于研究和發展階段,同樣存在很多不足之處。隨著網絡通信技術安全性的要求越來越高,人們需要重點研究一些智能化的檢測技術,同時還要研究如何將入侵檢測技術和其他網絡安全技術相結合來構建一個網絡安全體系等等,這些都是以后入侵檢測發展的主要方面。

  參考文獻:

  [1]唐正軍、李建華. 《入侵檢測技術》.清華大學出版社.2004年4月.

国产麻花豆剧传媒精品MV| 国产久9视频这里只有精品| 成人无码区免费A∨视频| 熟妇人妻av无码一区二区三区| 日本熟妇人妻XXXXX中文| 日韩精品专区AV无码| 无码人妻精品一区二区三区蜜桃| 亚洲18色成人网站WWW| 亚洲熟妇真实自拍另类| 中文字幕亚洲综合久久2020| WW久久综合久中文字幕| 国产高清免费AV片在线观看不卡| 国内少妇偷人精品视频免费| 久久综合九色综合欧美狠狠| 欧美性猛交╳XXX乱大交| 撒尿BBWBBW毛| 亚洲VA在线VA天堂VA无码| 一边摸一边抽搐一进一出视频 | Chinese45丰满成熟HD| 亚洲性日韩精品一区二区三区| 中文无码人妻丰满熟妇啪啪| 办公室撕开奶罩揉吮奶漫画| 97免费人妻在线视频| 中文字幕一区二区三区乱码人妻 | 国产老妇伦国产熟女老妇高清| 精品少妇人妻AV无码久久| 男女作爱网站免费观看全过程| 日韩精品专区在线影院重磅| 亚洲第一无码精品一区| 97久章草在线视频播放| 国产成人无码18禁午夜福利P| 精品久久久久久无码中文字幕一区| 麻花豆传媒剧国产MV在线| 少妇扒开粉嫩小泬视频| 亚洲欧美日韩综合久久| YOUJIZZCOM中国熟妇| 国产无遮挡又爽又黄大胸免费| 国产精品乱码久久久久软件| 久久66热人妻偷产精品9| 人妻少妇精品视频aaa| 午夜人性色福利无码视频在线观看| 无码精品H动漫成人影院| 亚洲色国产欧美日韩| 菠萝视频免费最新在线观看| 国模小黎大尺度精品(02)[| 好男人观看免费视频2019| 奶头被客人玩的又红又肿| 婷婷成人综合激情在线视频播放 | 亚洲AV色先锋资源电影网站| 中国熟妇人妻XXXXX| 国产精品久久久久久无毒不卡| 炕上光着腚压在女人身上| 挺进邻居漂亮的娇妻| 又大又粗又爽ΑA级毛片| 国产成人毛片在线视频| 毛片内射久久久一区| 无码熟妇人妻AⅤ在线电影| 中文字幕日韩一区二区三区不卡 | 老司机午夜精品99久久免费| 无码成A毛片免费| 99久久精品费精品国产| 国产亚洲婷婷香蕉久久精品| 激情五月色综合国产精品| 人妻AV无码系列一区二区三区| 亚洲AV无码久久精品蜜桃| 成年动作片AV免费网站| 久久国产精品久久精品国产| 少妇夜夜春夜夜爽试看视频| 2018人人看人人爽| 黑人粗大无码A∨人妻一区| 日本适合十八岁以下的护肤 | 草莓丝瓜芭乐鸭脖奶茶发型| 久久久无码精品国产一区| 婷婷开心色四房播播| H国产小视频福利免费视频| 刺激的乱亲小说43部分阅读| 国产精品视频永久免费播放 | 91精品人妻一区二区三区蜜桃| 国产亚洲精品美女久久久| 人妻中文字幕在线| 一本精品中文字幕在线| 国产无套内射普通话对白 | 免费网站看SM调教打屁股视频| 亚洲 欧美 卡通 另类 小说| 初尝禁果稚嫩宫交H| 免费无码观看的AV在线播放| 亚洲国产在一区二区三区| 国产成人午夜高潮毛片| 全部免费特黄特色大片| 在线永久免费观看黄网站| 狠狠五月激情六月丁香 | 中文亚洲AV片在线观看不卡| 护士HD老师FREE性Ⅹ| 同性男男黄G片免费网站| 办公室的交易完整版| 免费人妻精品一区二区三区| 亚洲人成人一区二区三区| 国产农村妇女毛片精品久久麻豆 | 少妇BBB搡BBBB搡BBBB| 9I国产麻豆国产AV旗袍| 老师抱着我在教室做| 亚洲精品又粗又大又爽A片| 国产情侣一区二区| 天天爽天天爽夜夜爽毛片| 成人免费视频一区二区三区| 精品国产AⅤ一区天美传媒| 天天躁日日躁狠狠躁婷婷高清| 巴西BBABBABBABBA| 欧美日韩精品久久久免费观看 | 欧美性猛交XXX嘿人猛交| 亚洲AV无码一区二区在线蜜桃| 公么的大龟征服了我BD| 狂野欧美激情性XXXX在线观看| 亚洲成A人片在线观看无码3D| 国产精品VA在线播放我和闺蜜| 少妇AV一区二区三区无码久久| 成人欧美一区二区三区黑人 | 乱码一卡2卡3卡4卡精品| 亚洲熟妇无码久久精品| 精品人妻一区二区三区Av| 亚洲A片成人无码久久精品色欲| 国产人无码A在线西瓜影音| 玩弄少妇高耸白嫩的乳峰A片小说| 国产AⅤ精品一区二区三区久久 | 高潮动态图啪啪吃奶图动态| 色欲AⅤ蜜臀AV免费观看| 东京热加勒比视频一区| 肉妇春潮干柴烈火MYFDUCC| 成人毛片无码一区二区| 日韩人妻中文无码一区二区三区 | 精品一区二区无码免费| 亚洲精品WWW久久久久久| 精品国产一区二区三区免费 | 婷婷五月六月综合缴情| 国产成人精品123区免费视频| 天天爱天天做天天做天天吃中文| 国产成人无码AV在线播放不卡 | 69无人区码一码二码三码区别| 男男H双腿涨灌PLAY慎入| 99RE热这里只有精品| 欧美老熟妇XB水多毛多| А√天堂8在线官网| 日韩高清国产一区在线| 国产边做饭边被躁在线小说 | 国产午夜精品一区二区三区| 亚洲第一天堂成人网站| 久久精品囯产精品亚洲| 中国老妇XXXX性开放| 农村人乱弄一区二区的处罚方式| JAPANESE日本熟妇伦| 日日摸日日碰夜夜爽无码| 国产成人艳妇AA视频在线| 亚洲AV区无码字幕中文色| 久久ZYZ资源站无码中文动漫| 伊人婷婷六月狠狠狠去| 男人J放进女人P全黄动态图| 波多野结衣无内裤护士| 天天爽夜夜爽人人爽| 韩漫无遮漫画全集观看| 怡红院亚洲第一综合久久| 欧美老熟妇手机在线观看| 俄罗斯人和欧洲人的性格差异| 无套内谢的新婚少妇国语播放| 精品久久久久久中文字幕无码VR | 99国精产品品质溯源网| 三个媳妇一锅烩大团圆| 国产午夜无码片免费| 一区二区三区在线 | 欧洲| 欧美视频在线一区| 国产成人亚洲日韩欧美| 波多野结衣无码中文字幕18禁| 日本无码SM凌虐强制M字开腿| 教室抽插调教老师小说| 影音先锋中文字幕人妻| 欧美富婆性猛交XXXX| 公愆憩止痒玉米地使用方法| 亚洲VA在线VA天堂VA无码| 秘书在办公室被躁到高潮| 别揉我奶头~嗯~啊~动漫网站| 无码人妻丰满熟妇区毛片18| 久久99精品久久久久麻豆| AV无码AV不卡一区二区| 无码国产偷倩在线播放老年人| 久久精品岛国AV一区二区无码 | 亚洲精品无码AV人在线观看国产| 成熟丰满熟妇强av无码区| 亚洲A∨精品一区二区三区下载 | 国产亚洲一区二区手机在线观看| 永久免费AV无码网站在线| 日本久久久久精品免费网播放 | 丰满人妻一区二区三区无码AV | 久久久噜噜噜WWW成人网| CHINESE偷拍宾馆TUBE| 午夜一区欧美二区高清三区| 美女裸露双奶头尿口无遮挡网站 | 亚洲欧美高清一区二区三区| 强CAO出水嗯啊高潮了H漫画| 国产专区一线二线三线品牌东| 777亚洲精品乱码久久久久久 | 好儿子妈妈今后就是你的人|