入侵检测系统分类及工作原理

来源 :科技信息·下旬刊 | 被引量 : 0次 | 上传用户:hanfeizifly
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:随着信息安全受到威胁的情况越来越严重,入侵检测技术在信息安全保障中显的愈发的重要,伴随着入侵检测技术的不断发展,入侵检测系统被更多的运用到网络、计算机和信息系统安全防护中。入侵检测系统通常由传感器和控制台两个部分组合,在实际入侵检测过程中通常采取基于网络的入侵检测系统与基于终端的入侵检测系统两种。本文对于入侵检测系统的基本情况及基于网络与基于终端的入侵检测系统进行分析。
  关键词:入侵检测;系统分类;工作原理
  一、入侵检测系统概述
  隨着信息安全受到威胁的情况越来越严重,入侵检测技术在信息安全保障中显的愈发的重要,入侵检测技术已被广泛的应用于入侵检测管理中,入侵检测技术的不断完善和发展,使得入侵检测技术向着分布式入侵检测、智能化入侵检测、应用层入侵检测、高速网络入侵检测及入侵检测系统标准化方向发展。入侵检测技术的不断发展,促进了入侵检测系统被更多的运用到网络、计算机和信息系统安全防护中。入侵检测系统通常由传感器和控制台两个部分组合,其中,传感器负责采集包括网络包、系统日志等数据信息,分析数据信息并生成安全事件。控制台主要是进行管理工作,图形化的界面控制条主要应用于商用。在实际入侵检测过程中通常采取基于网络的入侵检测系统与基于终端的入侵检测系统两种。随着信息技术的不断发展混合式入侵检测系统弥补了基于网络的入侵检测系统与基于终端的入侵检测系统的不足。此外,文件的完整性检测工作也可以看做一类入侵检测产品。
  二、基于网络的入侵检测系统
  随着信息安全受到威胁的情况越来越严重,入侵检测技术在信息安全保障中显的愈发的重要,伴随着入侵检测技术的不断发展,入侵检测系统被更多的运用到网络、计算机和信息系统安全防护中。在实际入侵检测过程中通常采取基于网络的入侵检测系统与基于终端的入侵检测系统两种。随着互联网的不断发展,目前主要使用的是基于网络的入侵检测系统,基于网络的入侵检测系统主要部署在比较重要的网段内,不间断地检测网段中的数据包情况,对每个数据包进行特定程序的特征分析。在数据包与系统内置的某些规则相似或相一致的情况发生时,入侵检测系统就会进行报警或切断电源等形式的防护。相对于基于终端的入侵检测系统而言,基于网络的入侵检测系统的优点主要体现在,一是成本低,基于网络的入侵检测系统可以在几个关键访问点进行策略配置,实现对多个系统的网络通信检测,所以不需要在多个终端进行安装及软件管理。二是弥补基于主机的入侵检测系统的漏查点,基于网络的入侵检测系统能够查看所有包的头部,实现对于恶意或可疑行为的检测,而基于主机的入侵检测系统无法查看包的头部,无法检测到恶意和可疑行为的攻击。三是能够较好的固定攻击的证据,基于网络的入侵检测系统使用正在发生的网络通信进行实时的攻击检测,能够及时发现并较好的固定证据。四是实现实时检测与及时防护,基于网络的入侵检测系统可以在恶意或可以行为发生时及时发现并进行相应的防护措施。五是检测未成功的攻击不良意图,基于网络的入侵检测系统增加了许多有价值的数据,用以判断不良意图,在防火墙防护的基础上,进行攻击意图的判定。但是,基于网络的入侵检测系统也存在一些不足,一是只能检测到固定网段的网络包,不能实现全覆盖的检测,二是基于网络的入侵检测系统对于复杂、计算量大与时间分析的攻击检测能够不足,三是基于网络入侵检测系统可能会将大量的数据传回分析系统,四是基于网络入侵检测系统加密的对话过程较为困难。
  三、基于终端的入侵检测系统
  基于终端的入侵检测系统通常安装在重点检测的终端上,主要是对该主机的网络实时连接以及系统审计日志进行智能分析和判断。在主体活动发生可疑的情况下及时采取相应的防火措施。基于终端的入侵检测系统的优点主要体现在,一是确定攻击是否成功,基于终端的入侵检测系统使用含有已发生事件的信息,这就使基于终端入侵检测系统较之基于网络入侵检测系统更为准确的确定攻击是否成功。二是监视特定的系统活动,基于终端的入侵检测系统监视用户和访问文件的活动,包括文件访问、改变文件权限、试图建立新的可执行文件和试图访问特殊的设备。三是能够检查到基于网络的入侵检测系统检测不出来的攻击。四是使用被加密的和交换的环境,基于终端的入侵检测系统可以安装在需要检测的重要终端上,在交换的环境中具有更高的识别度。但是基于终端的入侵检测系统也存在一定缺陷,一是基于终端的入侵检测系统在需要保护的设备上,当数据库服务器需要保护时,还需要再次安装,降低了系统的使用率,二是基于终端的入侵检测系统依赖于服务器固有的日志和检测能力,使不可预见性增减,三是对于多终端具体入侵防护用户而言,全面部署基于终端的入侵检测系统成本较高,四是基于终端的入侵检测系统除了检测自身以外,检测不了网络运行情况。
  四、结束语
  随着信息安全被更多的关注和重视,入侵检测技术在信息安全保障中的应用更加多样和灵活,伴随着入侵检测技术的不断发展,入侵检测系统被更多的运用到网络、计算机和信息系统安全防护中。在实际入侵检测过程中要灵活运用基于网络的入侵检测系统与基于终端的入侵检测系统两种检测系统,结合信息系统实际安全需要,充分发挥其系统优点,规避系统不足。同时结合实际需要进行混合入侵检测系统的使用,其目的保障信息系统安全。
其他文献
小学生的德育教育是一个永久而又新鲜的话题。学校的各科教学,各种活动都渗透着学生的思想品德教育。此种做法无可厚非,其教育效果也的确令人欣慰。可以说,德育教育牢固地占领了学校这块主阵地。可令人忧虑的是小学生的德育还存在着“漏洞”与“缺陷”,也可以说存在一个很大的断层——闲暇品德教育。  “千里之堤,毁于蚁穴”蕴含的哲理大家都非常明确,“千日之功毁于一旦”的古训更会令人触目惊心。当前我国正加速进入经济全
期刊
摘要:随着我国空中交通业的不断发展与进步,空中交通管制员的人为差错与航空安全之间联系的密切性也日益体现出来。基于此,本文将针对空中交通管制员的人为差错产生的原因进行分析,进而提出提升空管人员安全意识、完善相关规章制度、加强系统研究与综合管理、培训与工作相结合等四种策略,希望对我国空中交通管制的改革发展有所帮助。  关键词:空中交通;管制员;人为差错;航空安全  引言:  人为差错已经成为了影响航空
期刊
摘要:随着经济的发展和人们生活水平的不断提高,飞机已经成为人们出行的重要方式之一,我国的民航事业也得到了快速的发展。飞机导航是飞机能够安全飞行的重要保障之一,对于人们的安全出行起到保驾护航的重要作用。但是,飞机导航也经常出现故障,如果不及时进行排查和维修就会埋下安全隐患。本文主要从飞机导航系统简析、气象雷达的故障和维护、飞机通信导航设备天线故障和维护以及飞机通讯导航频率干扰及抗干扰这四个部分进行分
期刊
摘要:根据市场反馈我司电动三轮车出现整车歪斜现象,即以后轮为平面看前叉,前叉出现不垂直现象,左右倾斜角度α(图1),超出要求范围约为0.5°,容易造成车辆跑偏,两手掌握方向把时一侧偏沉,转向不灵等问题,影响车辆操作性能和驾驶人员的安全等问题,针对市场反馈问题,以销量较大车型为例,对钢板弹簧、前立管、车架等作出研究,制定更改方案,减少整车歪斜现象,提升产品质量。  关键词:整车歪斜;钢板弹簧;车架 
期刊
摘要:由于起重机械属于特种设备,并且自身存在复杂性的特点,因此起重机械设备的安全隐患较多,进而给操作人员和工程企业带来较大损害,严重时会危及生命。这就要求有关部门要针对起重机械事故发生原因,采取有效预防措施,加强对其安全管理,从而促进施工安全、高效、高质量的顺利进行。  关键词:起重机械事故;原因;对策  在起重机械的应用过程中,安全事故时有发生,使企业、国家财产蒙受巨大损失,人员人身安全受到重大
期刊
摘要:随着环境的恶化,淡水资源的匮乏,人口的不断增加,干旱胁迫已经成为影响世界粮食作物高产的主要环境因素,而小麦作为我国乃至世界主产粮食作物之一,如何提高小麦的抗旱能力从而增加小麦产量已经成为国内外学者研究的热点之一。本文系统论述了干旱胁迫对小麦的伤害,以及小麦在干旱胁迫下的各种损伤性反应,以期为进一步在分子生物学水平研究干旱胁迫对小麦的生理影响提供参考。  关键词:小麦;干旱胁迫;生理反应  1
期刊
摘要:双河油田江河区构造形态简单,为一完整的由东南向西北抬起的单斜构造,形成层状构造-岩性油气藏。泌47井区位于双河油田江河区单斜构造的东北部边部,该区井点稀、井距大,周围井仅钻至Ⅶ油组。该区油层主要分布在ⅧⅨ油组,对在ⅧⅨ油组发现的可疑油层,进行单砂体细分及油砂体展布预测研究,在有利区域部署5口完善井,共发现9个新层,其中评价动用7层,新增探明地质储量28.3万吨,当年累计产油9510吨,通过对
期刊
摘要:近年来随着科学技术的创新与发展,人们对科学研究的热情日益高涨,发明探索出许多专利技术。为了严格把控专利技术的申请,各地区专利局对专利项目的审核出台了严苛的制度。基于上述情况,本文针对近期的专利技术严审行为对技术创新可能产生的影响机理加以分析。主要聚焦于审查流程不规范、时间过长、花费低等几方面问题。通过实地走访与调研分析,文章对以上问题提出了例如提高审查费用等具体解决措施,旨在缓解地方专利局审
期刊
摘要:地图编制可以对地理信息进行更加准确的描绘及收集,其可以为土地空间的规划及利用提供良好的基础条件。因此在实际中必须要保证地图编制的精准性,这样才能对地理空间信息进行更加精准的编制,从而对土地空间、大小、权属边界等进行明确。而目前地理信息与位置大数据可以为地图编制提供更加全面的信息数据资源,因此在实际中必须要对地理信息与位置大数据的应用方法进行全面的掌握,这样才能使得地图编制的精确度进一步的提升
期刊
摘要:完井电测是油田钻井施工过程中的一个重要环节,是油井在钻探完成后,对有利的或可能的含油气层所进行的油气流测试工作,主要包括通井、洗井、冲砂、射孔、下油管、诱喷、测压等工艺技术。测井作业的顺利进行与否,直接关系到油气的产量和质量。本文拟对完井电测的技术和工艺进行分析,提出提高完井电测成功率的方案和措施,以在实际工作中有效应用。  关键词:完井电测;成功率;研究  1.前言  完井电测是油田钻井过
期刊