如何预防计算机网络入侵

来源 :商·经济与科技 | 被引量 : 0次 | 上传用户:billdyj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:介绍了计算机网络入侵检测技术的概念、功能和检测方法,描述了目前采用的入侵检测技术及其发展方向。
  关键词:入侵检测;异常检测;误用检测;防火墙
  中图分类号:TP3 文献标识码:E 文章编号:1006-0510(2008)12076-03
  
  在网络技术日新月异的今天,代写论文基于网络的计算机应用已经成为发展的主流。政府、教育、商业、金融等机构纷纷联人Internet,全社会信息共享已逐步成为现实。然而,近年来,网上黑客的攻击活动正以每年10倍的速度增长。因此,保证计算机系统、网络系统以及整个信息基础设施的安全已经成为刻不容缓的重要课题。
  1、防火墙
  目前防范网络攻击最常用的方法是构建防火墙。防火墙作为一种边界安全的手段,在网络安全保护中起着重要作用。其主要功能是控制对网络的非法访问,通过监视、限制、更改通过网络的数据流,一方面尽可能屏蔽内部网的拓扑结构,另一方面对内屏蔽外部危险站点,以防范外列内的非法访问。然而,防火墙存在明显的局限性。
  (1)入侵者可以找到防火墙背后可能敞开的后门。如同深宅大院的高大院墙不能挡住老鼠的偷袭一样,防火墙有刚无法阻止入侵者的攻击,
  (2)防火墙不能阻止来自内部的袭击。调查发现,50%的攻击都将来自于网络内部。
  (3)由于性能的限制,防火墙通常不能提供实时的入侵检测能力。代写毕业论文而这一点,对于层出不穷的网络攻击技术来说是至关重要的。
  因此,在Internet科口处部署防火墙系统是不能确保安全的。单纯的防火墙策略已经无法满足对安全高度敏感部门的需要,网络的防卫必须采用一种纵深的、多样化的手段。
  由于传统防火墙存在缺陷,引发了入侵检测IDS(IntrusionDetection system)的研究和开发。入侵检测是防火墙之后的第二道安全闸门,是对防火墙的合理补充,在不影响网络性能的情况下,通过对网络的监测,帮助系统对付网络攻击,扩展系统管理员的安全管理能力(包括安全审计、监视、进攻识别和响应),提高信息安全基础结构的完整性,提供对内部攻击、外部攻击和误操作的实时保护。现在,入侵检测已经成为网络安全中一个重要的研究方向,在各种不同的阿络环境中发挥重要作用。
  2、入侵检测
  2.1入侵检测
  入侵检测是通过从计算机网络系统中的若干关键点收集信息并对其进行分析,从中发现违反安全策略的行为和遭到攻击的迹象,并做出自动的响应。其主要功能是对用户和系统行为的监测与分析、系统配置和漏洞的审计检查、重要系统和数据文件的完整性评估、已知的攻击行为模式的识别、异常行为模式的统计分析、操作系统的审计跟踪管理及违反安全策略的用户行为的识别。入侵检测通过迅速地检测入侵,在可能造成系统损坏或数据丢失之前,识别并驱除入侵者,使系统迅速恢复正常工作。并且阻止入侵者进一步的行动。同时,收集有关入侵的技术资料,用于改进和增强系统抵抗入侵的能力,
  2.2检测技术
  入侵检测为网络安全提供实时检测及攻击行为检测,并采取相应的防护手段。例如,实时检测通过记录证据来进行跟踪、恢复,断开网络连接等控制;攻击行为检测注重于发现信息系统中可能已经通过身份检查的形迹可疑者,进一步加强信息系统的安全力度。入侵检测的步骤如下:
  (1)收集系统、网络、数据及用户活动的状态和行为的信息
  入侵检测一般采用分布式结构,在计算机网络系统中的若干不同关键点(不同网段和不同主机)收集信息,一方面扩大检测范围,另一方面通过多个采集点的信息的比较来判断是否存在可疑现象或发生入侵行为。
  入侵检测所利用的信息一般来自以下4个方面:系统和网络日志文件、目录和文件中的不期望的改变、程序执行中的不期望行为、物理形式的入侵信息。
  (2)根据收集到的信息进行分析
  常用的分析方法有模式匹配、统计分析、完整性分析。模式匹配是将收集到的信息与已知的网络入侵和系统误用模式数据库进行比较,从而发现违背安全策略的行为。
  统计分析方法首先给系统对象(如用户、文件、目录和设备等)创建一个统计描述,统计正常使用时的一些测量属性。测量属性的平均值将被用来与网络、系统的行为进行比较。当观察值超出正常值范围时,就有可能发生入侵行为。该方法的难点是阈值的选择,阈值太小可能产生错误的入侵报告,阈值太大可能漏报一些入侵事件。
  完整性分析主要关注菜个文件或对象是否被更改,包括文件和目录的内容及属性。该方法能有效地防范特洛伊木马的攻击。
  3、分类及存在的问题
  入侵检测通过对入侵和攻击行为的检测,查出系统的入侵者或合法用户对系统资源的滥用和误用。代写工作总结根据不同的检测方法,将入侵检测分为异常入侵检测(Anomaly Detec-tion)和误用入侵检测(Misuse Detection)。
  3.1异常检测
  又称为基于行为的检测。其基本前提是:假定所确的入侵行为都是异常的。首先建立系统或用户的“正常”行为特征轮廓,通过比较当前的系统或用户的行为是否偏离正常的行为特征轮廓来判断是否发生了入侵。此方法不依赖于是否表现出具体行为来进行检测。是一种间接的方法。
  常用的具体方法有:统计异常检测方法、基于特征选择异常检测方法、基于贝叶斯推理异常检测万法、基于贝叶斯网络异常检测方法、基于模式预测异常检测方法、基于神经网络异常检测方法、基于机器学习异常检测方法、基于数据采掘异常检测方法等。
  采用异常检测的关键问题有如下两个方面:
  (1)特征量的选择
  在建立系统或用户的行为特征轮廓的正常模型时,选取的特征量既要能准确地体现系统或用户的行为特征,又能使模型最优化,即以最少的特征量就能涵盖系统或用户的行为特征。
  (2)参考阈值的选定
  由于异常检测是以正常的特征轮廓作为比较的参考基准,因此。参考阈值的选定是非常关键的。
  由此可见,异常检测技术难点是“正常”行为特征轮廓的确定、特征量的选取、特征轮廓的更新。由于这几个因素的制约,异常检测的虚管率很高,但对于未知的入侵行为的检测非常有效。此外,由于需要实时地建立和更新系统或用户的特征轮廓,这样所需的计算量很大,对系统的处理性能要求很高。
  3.2误用检测
  又称为基于知识的检测。其基本前提是:假定所有可能的入侵行为都能被识别和表示。首先,代写留学生论文对已知的攻击方法进行攻击签名(攻击签名是指用一种特定的方式来表示已知的攻击模式)表示,然后根据已经定义好的攻击签名,通过判断这些攻击签名是否出现来判断入侵行为的发生与否。这种方法是依据是否出现攻击签名来判断入侵行为,是一种直接的方法。
  常用的具体方法有:基于条件概率误用入侵检测方法、基于专家系统误用入侵检测方法、基于状态迁移分析误用入侵检测方法、基于键盘监控误用入侵检测方法、基于模型误用入侵检测 方法。误用检测的关键问题是攻击签名的正确表示。
  误用检测是根据攻击签名来判断入侵的。根据对已知的攻击方法的了解,用特定的模式语言来表示这种攻击,使得攻击签名能够准确地表示入侵行为及其所有可能的变种,同时又不会把非入侵行为包含进来。由于多数入侵行为是利用系统的漏洞和应用程序的缺陷,因此,通过分析攻击过程的特征、条件、排列以及事件间的莱系,就可具体描述入侵行为的迹象。这些迹象不仅对分析已经发生的入侵行为有帮助,而且对即将发生的入侵也有预警作用。
  误用检测将收集到的信息与已知的攻击签名模式库进行比较,从中发现违背安全策略的行为。由于只需要收集相关的数据,这样系统的负担明显减少。该方法类似于病毒检测系统,其检测的准确率和效率都比较高。但是它也存在一些缺点。
  3.2.1不能检测未知的入侵行为
  由于其检测机理是对已知的入侵方法进行模式提取。对于未知的入侵方法就不能进行有效的检测。也就是说漏警率比较高。
  3.2.2与系统的相关性很强
  对于不同实现机制的操作系统,由于攻击的方法不尽相同,很难定义出统一的模式库。另外,误用检测技术也难以检测出内部人员的入侵行为。目前,由于误用检测技术比较成熟,多数的商业产品都主要是基于误用检测模型的。不过,为了增强检测功能。不少产品也加入了异常检测的方法。
  4、入侵检测的发展方向
  随着信息系统对一个国家的社会生产与国民经济的影响越来越大,再加上网络攻击者的攻击工具与手法日趋复杂化,信息战已逐步被各个国家重视。近年来,入侵检测有如下几个主要发展方向:
  4.1分布式入侵检测与通用入侵检测架构
  传统的IDS一般局限于单一的主机或网络架构,对异构系统及大规模的网络的监测明显不足。再加上不同的IDS系统之间不能很好地协同工作。为解决这一问题,需要采用分布式入侵检测技术与通用入侵检测架构。
  4.2应用层入侵检测
  许多入侵的语义只有在应用层才能理解,然而目前的IDS仅能检测到诸如Web之类的通用协议。而不能处理LotusN0tes、数据库系统等其他的应用系统。许多基于客户/服务器结构、中间件技术及对象技术的大型应用。也需要应用层的入侵检测保护。
  4.3智能的入侵检测
  入侵方法越来越多样化与综合化,尽管已经有智能体、神经网络与遗传算法在入侵检测领域应用研究,但是,这只是一些尝试性的研究工作,需要对智能化的IDS加以进一步的研究,以解决其自学习与自适应能力。
  4.4入侵检测的评测方法
  用户需对众多的IDS系统进行评价,评价指标包括IDS检测范围、系统资源占用、IDS自身的可靠性,从而设计出通用的入侵检测测试与评估方法与平台,实现对多种IDS的检测。
  4.5全面的安全防御方案
  结合安全工程风险管理的思想与方法来处理网络安全问题,将网络安全作为一个整体工程来处理。从管理、网络结构、加密通道、防火墙、病青防护、入侵检测多方位全面对所关注的网络作全面的评估。然后提出可行的全面解决方案。
  综上所述,入侵检测作为一种积极主动的安全防护技术,提供了对内部攻击、外部攻击和误操作的实时保护,使网络系统在受到危害之前即拦截和响应入侵行为,为网络安全增加一道屏障。随着入侵检测的研究与开发,并在实际应用中与其它网络管理软件相结合,使网络安全可以从立体纵深、多层次防御的角度出发,形成入侵检测、网络管理、网络监控三位一体化,从而更加有效地保护网络的安全。
其他文献
摘要:我国房地产信用体系正处在初级建设阶段,借鉴美国信用制度建设的成功经验,对我国房地产信用体系的建立有着重要的现实意义。文章介绍了美国信用体系的构成和主要特点,结合我国房地产信用体系建设的实际,对加快我国房地产信用体系建设提出了具体的建议。  关键词:房地产;信用体系;建议  中图分类号:P27 文献标识码:B 文章编号:1006-0510(2008)12047-02    信用是市场经济的基础
期刊
载人航天器或潜艇等密闭空间中CO2的去除,是环控生保系统的重要任务之一。密闭空间中CO2去除技术首先要求装置高效、稳定、安全,其次是体积小、重量轻、能耗低、寿命长,以及操作和维护简便。本论文针对上述目标,选择对CO2具有高效催化作用的碳酸酐酶,以一种具有多孔网络结构的聚丙烯酸一丙烯酰胺/水滑石纳米复合凝胶为碳酸酐酶的固定化我体,制备纳米复合凝胶固定化碳酸酐酶中空纤维膜反应器,进行密闭空气中接近室温条件下低浓度CO2的去除研究。主要包括以下四方面的内容:
   (1)合适的交联度、均匀的粒径分布、多
摘要:民族地区的财政在财政范围、财政权限和财政职能上的特殊性决定了民族地区财政管理的特殊性。财税体制改革对民族地区产生了一些不利的影响,为进一步完善对民族地区的则政政策,需调整中央政府与地方政府的事权与财权,逐步建立合理的转移支付制度,逐步采用因素法核定收支基数。  关键词:财政制度;民族地区;小康  中图分类号:F81 文献标识码:B 文章编号:1006-0510(2008)12071-03  
期刊
摘要:两电关系是制约中国信息产业发展的最重要因素之一。文章分析了有关两电关系的主要观点,论证了两电市场双向开放的必然性和可行性,最后提出了两电市场双向不完全对称开放的解决方案。  关键词:电视;电信;市场;开放  中图分类号:IN91 文献标识码:B 文章编号:1006-0510(200B)12074-02    电视与电信,一个以画面传播为主,一个以语音传输为主,虽然都是信息产业的重要组成部分,
期刊
摘要:文章从证据法角度探讨了电子文件产生证据效力的困难:电子文件应归属于何种证据形式、电子文件是否有原件、对电子文件的真实性应如何审查等,并对国外有关电子证据的法律法规作了分析,对电子文件管理带来的影响作了阐述。  关键词:电子文件;证据效力;管理  中图分类号:C94 文献标识码:E 文章编号:1006-0510(2008)12049-02    一、困难之一:电子文件应归属于何种证据形式?  
期刊
摘要:20世纪80年代以来,经过广大档案学理论工作者、档案教育工作者和档案实际工作者的共同努力,现代中国档案学取得了举世瞩目的成就,档案学的研究范围不断拓宽,档案学的研究内容逐步深化,档案学的学科地位也有了很大的提高。然而,毋庸讳言,现代中国档案学还存在着不少问题。  关键词:档案学;学术规范;管理体制  中图分类号:084 文献标识码:E 文章编号:1006-0510(2008)12068-03
期刊
摘要:提供高速大容量的信息已成为通信技术的一个重要课题,特别是随着因特网的高速发展,人们对宽带业务的需求也越来越高。宽带接入网技术众多,各有其特点,文章对现有宽带网络技术的技术特性进行了述评,并对今后宽带接入网的发展趋势进行了展望。  关键词:宽带接入网;宽带业务;宽带网络  中图分类号:TN92 文献标识码:E 文章编号:1008-0510(2008)12081-03    1、引言    宽带
期刊
摘要:随着现代科技的发展,人类正处于以计算机和网络技术为基础,以多媒体技术为特征的网络时代,每个人的工作和生活都已离不开网络,网络已渗透到人们生活的方方面面,给人们的生活带来了很大便利,但也同时使人置身于几乎透明的“玻璃社会”。网络对个人隐私存在着极大的威胁。网络传播信息比其他任何渠道都更加便捷,个人隐私也比较容易被浏览和扩散。近年来,随着因特网的迅猛发展和普及,个人隐私越来越多地被用于商业目的。
期刊
摘要:我国银行业总体上是和谐的,其中也存在着诸多不和谐的问题,剖析当前我国金融生态、大中小银行机构现状、各地区银行发展、城乡银行发展中存在的问题,并提出相应的对策。  关键词:银行;金融生态;和谐发展  中图分类号:F83 文献标识码:B 文章编号:1006-0510(2008)12045-02    银行是社会的细胞,在建设和谐社会中处于特殊地位。一个发展和谐的银行业,不仅是社会和谐的有机组成部
期刊
摘要:从数字系统设计的性质出发,结合目前迅速发展的芯片系统,比较、研究各种硬件描述语言;详细阐述各种语言的发展历史、体系结构和设计方法;探讨未来硬件描述语言的发展趋势,同时针对国内EDA基础薄弱的现状,在硬件描述语言方面作了一些有益的思考。  关键词:ASIC;硬件描述语言;芯片系统  中图分类号:TN8 文献标识码:E 文章编号:1006-0510(2008)12084-03    现在,随着系
期刊