入侵检测系统的分析与实现

被引量 : 0次 | 上传用户:damitanqq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机系统的互联,特别是通过Internet将各种计算机进行互联,大大拓展了信息资源共享空间和时间,提高了其利用率,同时也给计算机网络系统的安全性带来了前所未有的挑战。要实现系统的安全策略,除了防火墙之外,一个有效的方法是利用入侵检测系统IDS(IntrusionDetection System),对用户的网络行为进行监控报警响应。入侵检测技术是继“防火墙”、“数据加密”等传统安全保护措施后新一代的安全保障技术。他对计算机和网络资源上的恶意使用行为进行识别和响应,它不仅检测来自外部的入侵行为,同时也监督内部用户的未授权活动。入侵检测是防火墙的合理补充,帮助系统对付网络攻击,扩展了系统管理员的安全管理能力(包括安全审计、监视、攻击识别和响应),提高了信息安全基础结构的完整性。它从计算机网络系统中的若干关键点收集信息,并分析这些信息,查看网络中是否有违反安全策略的行为和遭到袭击的迹象。入侵检测被认为是防火墙之后的第二道安全闸门,在不影响网络性能的情况下能对网络进行监测,从而提供对内部攻击、外部攻击和误操作的实时保护。 本文介绍了入侵检测系统的相关部件与实现技术,并详细分析了一种基于网络的LINUX下的入侵检测系统Warcher。它具有标准的IDS的结构和功能,提供集成化的检测、报告功能,并有良好的分布性能和一定的可扩展性。在重点分析了入侵检测系统的主管数据采集与分析的agent部件后,提出了相关的改进措施。最后总结了入侵检测系统的现状与发展,并展望了今后的研究工作方向。 在入侵检测技术发展的同时,入侵技术也在更新,一些地下组织已经将如何绕过入侵检测系统(IDS)或攻击IDS系统作为研究重点。交换技术的发展以及通过加密信道传输数据使仅靠共享网段侦听的数据采集方法显得不足,而大通信量对数据采集和分析也提出了新的要求。入侵检测技 术的发展方向作者认为主要有: 1.分布式入侵检测与通用入侵检测架构:传统的IDS局限于单一的 主机或网络架构,对异构系统及大规模的网络检测明显不足,不同的IDS 系统之间不能协同工作。为解决这一问题,需要发展分布式人侵检测技术 与通用入侵检测架构。 2.应用层入侵检测:许多入侵的语义只有在应用层才能理解,而目 前的 IDS仅能检测如 HTTP之类的通用协议,而不能处理如 L。tUS N。ies、 数据库系统等其他的应用系统。 3.智能的人侵检测:入侵方法越来越多样化与综合化,尽管已经有 神经网络与遗传算法在入侵检测领域应用研究,但这只是一些尝试性的研 究工作,仍需对智能化的IDS加以进一步的研究以解诀其自学习与自适应 能力。 4.入侵检测系统的评测方法:用户需对众多的IDS系统进行评价, 评价指标包括IDS检测范围、系统资源占用和IDS系统自身的可靠性。 设计通用的入侵检测测试与评估方法或平台,实现对多种IDS系统的测试 已成为当前IDS的另一重要研究与发展领域。 5.与其他网络安全技术相结合:如结合防火墙、PKI、数据加密等网 络安全措施与安全电子商务技术,提供完整的网络安全保障。
其他文献
该文研究与实现的"通用计算机考试系统"是在对全国计算机等级考试、全国计算机能力考试(NIT)等大型上机考试系统仔细考查的基础上,结合作者在开发"数据结构上机考试系统"软件
随着数据库应用的不断扩展和深入,人们积累了大量的数据并希望利用这些数据进行分析和推理,为科学决策提供支持.社会的需求推动了技术的进步,数据仓库与联机分析处理(OLAP,On
该项目的研究目的就是对西气东输工程中所作用的大口径管线的焊缝进行无损检测.整个系统的软硬件设计使用了目前国际上较先进的基于相控阵的超声波检测技术及其相关数学模型.
随着软件技术的发展,程序的规模逐渐增大,复杂度也逐渐增加。在软件的开发过程中,完全依靠人力进行分析测试效率太低,而且不能保证软件质量。测试过程中的一个主要问题是生成具有
入侵检测技术是继“防火墙”、“数据加密”等传统安全保护措施后的新一代安全保障技术。它可以识别针对计算机或网络资源的恶意企图和行为,并对此作出相应的反应。入侵检测技
论文首先简介了RTP的发展和现状.在第二部分对RTP协议中的常用概念、协议规范进行了介绍和总结.在第三部分,对RTP协议相关的问题进行讨论和分析,并提出了一些补充改进建议.该
该文首先分析了互联网对信息检索技术提出的挑战,分析了传统搜索引擎的优缺点,并介绍了传统搜索引擎采用的基于Web内容分析方法的几种基本技术.基于Web结构分析的方法从Web的
随着信息化的深入发展,智能小区应运而生。智能小区的最典型的两个信息 化增值服务是卫星数字电视的接入和视频点播。数字电视比起传统的采用模拟信
软件漏洞使系统容易受到攻击,影响系统的可用性。软件漏洞中,复杂数据类型相关的漏洞占了较大的比例。在可执行程序中实现对此类漏洞有效检测,复杂数据类型的识别是关键。由
随着计算机应用的不断发展,软件作为信息系统的实现载体,已广泛应用在现代社会的各个领域,软件中的任何安全漏洞都可能导致非常严重的后果。软件测试是保证软件正确性、完整