论文部分内容阅读
【摘 要】计算机已成为当今社会全球人民最普遍的使用工具,计算机的网络技术随着人们的更高要求 正在迅速的发展,这也将人们越来越离不开计算机,它使得我们的生活及工作更加的便利的同时也使得一些不法分子通过网络技术盗取信息或破坏网络,使得网络瘫痪,而这种犯罪更加猖獗。我们将如何应对网路入侵,入侵检测系统作为不同于防火墙和防病毒软件的主动防御的最后一道防线,能够用于监控网络或计算机系统的动态行为特征,并采取主动防御措施来阻止入侵的发生。本文首先分析了目前计算机网络安全隐患的根源,以及国内外对安全防御的研究现状;然后对现有的网络安全技术和解决方案以及入侵检测技术的发展趋势进行讨论;最后对网络安全防御系统的设计原则进行研究。
【关键词】计算机 网络 入侵预防 检测
计算机的应用,已经普及到现今社会的各个角落,我们已经离不开计算机,计算机是我们生活和工作中不可或缺的一部分,网络技术不但可以为我们带来便捷的信息服务,也可以将成为犯罪分子的不法作案工具,具统计,计算机入侵事件在整个全球来说,每几秒钟就会发生一次,所以做好计算机网络安全则关系到我们每一个在使用计算机用户的切身利益,网络防御是我们目前最迫切需要解决的问题。
一、计算机系统的漏洞
计算机操作系统存在的漏洞使得程序中bug给那些不法分子提供了一个很方便的平台,例如常见的缓冲区溢出攻击。
现在人们正在广泛应用的TCP/IP通信协议族也存在不安全缺陷,安全设计方面也为考虑信息传输过程中的安全性。所以这些都有可能给不法分子提供了机会,另一方面计算机的系统和网络系统的配置不合理而导致了网络系统的不安全性。还有用户的操作不规范而导致的不安全性。
二、网路安全预防的现状
入侵检测系统目前在国际上正在大力研究,入侵检测工作组定义了检测系统应该遵循的数据格式和数据交换规程,他不仅包含检测消息交换,检测协议交换和隧道轮廓交换三部分组成。
三、入侵检测系统的趋势发展
网络入侵近年来不论从手段上还是规模上都已经发生着很大的变化,这种变化主要体现在网络入侵的复杂化和综合化,他们往往使用了多种复杂手段,在攻击的初期很难发现其目的。他们在入侵期间使用的一些技术手段来掩盖主机及主题源的位置,所以很难找出攻击者的确定位置,现代的社会属于信息化时代,网络入侵已成为有规模和有组织的团体,针对网络安全性正逐步成为正和邪的网络战争。
网络入侵同其他网络协同一起攻击是近年来网络攻击入侵行为的一个重要特点,其破坏性和攻击性对于单一的个人网络攻击,手段非常明显和突出,而且越来越多,安全路由器实现了简单的地址端口和网络服务拦截功能 ,可以使得服务请求及应该禁止的网络地址通过路由器,路由器的加密技术使得存储在计算机系统里的保密信息及传输中的信息得到了安全的保证,防火墙系统实现了网络地址、端口和网络服务的过间接拦截功能,从而禁止未授权的网络地址或服务请求通过防火墙来阻断未授权访问。
四、安全的网络预防系统原则有以下两点
(一)在网络系统操作工程中,任何的操作一方都应该具有该对象指定完成其任务的特权,这样的最小特权原则可以以避免暴漏信息所造成的信息泄露损失。这些小特权间接控制了网络的不安全性,网络的不安全性不能只靠单一的安全机制,则需要多层的安全机制来预防网络入侵。阻塞点应该考虑到网络安全防洪护系统应该是互联网中的安全的控制点,阻塞点不但可以简化安全管理还可以便于对网络通县的监控。
(二)预防多元化原则,预防多样化可以使我们通过使用不同的类型 的系统得到额外的安全保护,就像纵深防御一样,计算机的应用,已经普及到现今社会的各个角落,已深入到人们的生活及工作中,在全球性的推动下,计算机的发展也推动了社会的发展,我们已经离不开计算机,计算机是我们生活和工作中不可或缺的一部分,网络技术 也在不断地发展,网络技术的安全性也称之为当今社会尤为重要的一部分,虽然目前已有成熟的网络防御系统,但是各种防御手段在某些方面或是某些程度上都存在一些不足,致使一些网络防御不能满足于现有的防护措施,网络检测系统还处于发展和完善时期,还需要多样化的网络防御设施和手段,是急需要我们大力的研发出多样的网络安全技术系统,来实现网络防御有效性是我们目前最迫切需要解决的问题。
参考文献:
[1]甘刚.网络攻击与防御[M].北京:清华大学出版社 .2008.3
[2]邓吉,张奎婷,罗诗尧.网络安全攻防实战[M].北京:电子工业出版社 .2008.5
[3]李春晓. 对计算机网络入侵检测系统的研究[J].商情,2012(16)92-92
[4]马军,关春晓,张赵辉.计算机网络入侵防止、检测与应对措施探析 [J]. 中国科技纵横,2011(20),88-88
【关键词】计算机 网络 入侵预防 检测
计算机的应用,已经普及到现今社会的各个角落,我们已经离不开计算机,计算机是我们生活和工作中不可或缺的一部分,网络技术不但可以为我们带来便捷的信息服务,也可以将成为犯罪分子的不法作案工具,具统计,计算机入侵事件在整个全球来说,每几秒钟就会发生一次,所以做好计算机网络安全则关系到我们每一个在使用计算机用户的切身利益,网络防御是我们目前最迫切需要解决的问题。
一、计算机系统的漏洞
计算机操作系统存在的漏洞使得程序中bug给那些不法分子提供了一个很方便的平台,例如常见的缓冲区溢出攻击。
现在人们正在广泛应用的TCP/IP通信协议族也存在不安全缺陷,安全设计方面也为考虑信息传输过程中的安全性。所以这些都有可能给不法分子提供了机会,另一方面计算机的系统和网络系统的配置不合理而导致了网络系统的不安全性。还有用户的操作不规范而导致的不安全性。
二、网路安全预防的现状
入侵检测系统目前在国际上正在大力研究,入侵检测工作组定义了检测系统应该遵循的数据格式和数据交换规程,他不仅包含检测消息交换,检测协议交换和隧道轮廓交换三部分组成。
三、入侵检测系统的趋势发展
网络入侵近年来不论从手段上还是规模上都已经发生着很大的变化,这种变化主要体现在网络入侵的复杂化和综合化,他们往往使用了多种复杂手段,在攻击的初期很难发现其目的。他们在入侵期间使用的一些技术手段来掩盖主机及主题源的位置,所以很难找出攻击者的确定位置,现代的社会属于信息化时代,网络入侵已成为有规模和有组织的团体,针对网络安全性正逐步成为正和邪的网络战争。
网络入侵同其他网络协同一起攻击是近年来网络攻击入侵行为的一个重要特点,其破坏性和攻击性对于单一的个人网络攻击,手段非常明显和突出,而且越来越多,安全路由器实现了简单的地址端口和网络服务拦截功能 ,可以使得服务请求及应该禁止的网络地址通过路由器,路由器的加密技术使得存储在计算机系统里的保密信息及传输中的信息得到了安全的保证,防火墙系统实现了网络地址、端口和网络服务的过间接拦截功能,从而禁止未授权的网络地址或服务请求通过防火墙来阻断未授权访问。
四、安全的网络预防系统原则有以下两点
(一)在网络系统操作工程中,任何的操作一方都应该具有该对象指定完成其任务的特权,这样的最小特权原则可以以避免暴漏信息所造成的信息泄露损失。这些小特权间接控制了网络的不安全性,网络的不安全性不能只靠单一的安全机制,则需要多层的安全机制来预防网络入侵。阻塞点应该考虑到网络安全防洪护系统应该是互联网中的安全的控制点,阻塞点不但可以简化安全管理还可以便于对网络通县的监控。
(二)预防多元化原则,预防多样化可以使我们通过使用不同的类型 的系统得到额外的安全保护,就像纵深防御一样,计算机的应用,已经普及到现今社会的各个角落,已深入到人们的生活及工作中,在全球性的推动下,计算机的发展也推动了社会的发展,我们已经离不开计算机,计算机是我们生活和工作中不可或缺的一部分,网络技术 也在不断地发展,网络技术的安全性也称之为当今社会尤为重要的一部分,虽然目前已有成熟的网络防御系统,但是各种防御手段在某些方面或是某些程度上都存在一些不足,致使一些网络防御不能满足于现有的防护措施,网络检测系统还处于发展和完善时期,还需要多样化的网络防御设施和手段,是急需要我们大力的研发出多样的网络安全技术系统,来实现网络防御有效性是我们目前最迫切需要解决的问题。
参考文献:
[1]甘刚.网络攻击与防御[M].北京:清华大学出版社 .2008.3
[2]邓吉,张奎婷,罗诗尧.网络安全攻防实战[M].北京:电子工业出版社 .2008.5
[3]李春晓. 对计算机网络入侵检测系统的研究[J].商情,2012(16)92-92
[4]马军,关春晓,张赵辉.计算机网络入侵防止、检测与应对措施探析 [J]. 中国科技纵横,2011(20),88-88