关于入侵检测的研究

来源 :东北财经大学 | 被引量 : 0次 | 上传用户:laq_sky
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络化进程的发展,网络在政治经济生活中的地位日益重要,如何保证网络和信息的安全逐渐成为了科研人员研究的重中之重。近年频繁发生的黑客入侵事件造成的重大损失,使人们认识到维护网络安全的重要性。如何有效对攻击者的入侵进行检测,以达到主动防范、减少损失的目的,就成了维护网络安全最关键的问题。人们在实践中发现:网络安全是一项动态的系统工程,单一的安全产品很难满足网络安全建设的实际需要,组建由防病毒、防火墙、网络入侵检测、漏洞扫描等多种安全产品各司其职的立体安全体系已成为业界和用户的共识。在立体安全体系中,IDS(入侵检测系统)借助其动态和主动的工作原理,成为联动各静态防护技术的关键环节。 IDS是一种主动的网络安全防护措施,它从系统内部和各种网络资源中主动采集信息,寻找违反安全策略的行为或攻击迹象,从中分析可能的网络入侵或攻击,并及时通知管理员是否有入侵发生,为网络系统提供保护。传统的操作系统加固技术和防火墙隔离技术等都是静态安全防御技术,对网络环境下日新月异的攻击手段缺乏主动的反应。入侵检测技术通过对入侵行为的过程与特征的研究,使安全系统对入侵事件和入侵过程做出实时响应,其实现形式有软件、硬件和软硬一体三种,通常采用管理控制中心和检测引擎组成的分布式体系结构。 入侵检测作为防火墙的合理补充,帮助系统对付网络攻击,扩展了系统管理员的安全管理能力(包括安全审计、监视、进攻识别和响应),提高了信息安全基础结构的完整性。 本文共分三大部分,五章。第一章为第一部分,对入侵检测的有关内容进行概要说明,并简述IDS与其他信息安全技术的区别。第二章、第三章为第二部分,介绍了IDS的分类,在所提出的理论框架基础上,讨论了相关的实现技术,并对IDS的评测标准进行了分析。针对目前IDS面临的挑战,给出了粗略的IDS战略部署方案,为企业实际应用奠定了良好的理论基础。第三部分是第四章、第五章,对IDS应用现状进行了分析并提出相应解决方案,最终对IDS应用前景进行了展望。 内容提要巴思里粤巴曰巴曰巴曰告曰留尝日尝 本文的研究在力图下述三方面有所突破:其一,总结归纳IDS的理论框架,以构建一个统一的功S研究基础;其二,以提出的理论框架为基础,给出了相应的具体应用体系与模型结构,关注对于IDS技术理念研究人员及IDS方案开发者与使用者的普遍的实践指导意义;其三,针对IDS的评估问题,给出了具体的评价标准与方法步骤,即可以用于过程控制,也可以用于事后控制,还可以进行有效的反馈。
其他文献
万丈高楼靠基础稳固,党的建设靠基础扎实。党的基础是党的基层组织。党的路线、方针、政策要靠党的基层组织去向群众宣传解释来落实,党的各项工作任务要靠党的基层组织去带
随着重大自然灾害发生次数的增加和损失程度的加重,自然灾害风险管理已经成为了一个世界性的紧迫课题。湖南省作为我国中部省份和粮食主产区,建立和完善自然灾害防御体系对于
中国通信市场是世界上规模最大、增长最快的市场.近十年以来,电信业在中国的国民经济中发挥着极其重要的作用,已成为国民经济发展的基础性行业,国家财政收入的重要来源和推动
党的十六大明确指出:“信息化是我国加快实现工业化和现代化的必然选择。坚持以信息化带动工业化,以工业化促进信息化。”制造业信息化是用高新技术改造传统产业的重要手段,实
如何评价企业的业绩始终是理论界和实务界关注的焦点。美国思腾思特公司于20世纪80年代提出了经济增加值(Economic Value Added,EVA(R))的概念,并声称EVA才是真正最有效的度量
经济全球化的发展,以及传播工具的创新,使全球文化以前所未有的速度相互交融、传递。许多组织和个人为传播自己的信息而对受众群体及个体进行信息轰炸,使受众者很难有效地从
高校是国家创新体系的重要组成部分,是科学研究的重要方面军。高校科研团队作为高校基层科研组织,在国家创新体系中扮演着重要角色。本文通过对团队内部成员之间的知识差距、
《思想政治工作研究》杂志社: 欣闻贵刊迎来创刊10周年纪念日,我们谨表示热烈祝贺! 10年前,邓小平同志亲自为贵刊题写刊名,许多德高望重的中央领导同志为贵刊题辞鼓励;10年
随着中国市场经济体系的不断发展和成熟,特别是加入WTO以后,整个金融业的竞争呈现白热化的趋势,作为中国金融业主体的国有商业银行面临巨大的竞争压力.该文运用九十年代刚刚
本文通过对荣华二采区10