浅析网络安全

来源 :科学与技术 | 被引量 : 0次 | 上传用户:lixiang1336
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:目前企事业机关单位都已经将网络作为传输数据和交换信息的平台,许多部门在网络上构建了重要的业务流程,信息化网络可以有效提高企事业单位的运营效率。然而在获得这些利益的同时,由于计算机网络自身存在漏洞,所以很容易受到攻击,进而造成网络系统故障,使用户遭受重大损失。因此,计算机网络安全的地位日趋重要
  关键词:信息化网络;数据库;IDS
  1、民航东北地区空中交通管理局信息化网络的建设情况
  民航东北空管局内部各单位根据业务的发展的需要都建立了各自相应的业务网络。民航东北地区局办公网以沈阳为中心,向下辐射到哈尔滨、大连、长春空管分局站,同时还链接到中国民用航空局空中交通管理局和其他地区分局。民航气象数据库系统是由民航气象中心和华北、华东、中南、西南、西北、东北六个区域中心及所属航站组成,各中心按规则进行资料的搜集、处理和转发,作为民航气象数据库系统的服务延伸,各地区中心都建立了各自气象信息服务平台,民航东北地区空管局气象服务平台在对相关用户提供服务中充当了重要的角色。随着业务的变化,需要气象信息和其他航空信息的用户需要的信息也在增加,由此也需要增加新的线路。为了避免不必要的线路开资,共享现有通信线路,将不同的业务融合在一个系统成为发展的需要,由此需要网络间进行互联。因此,为了保障网上业务正常运行,网络安全在网络设计和运行中的比重也在不断完善和深化。
  2、入侵检测系统引入的必要性
  入侵检测系统(Intrusion Detection Systems,IDS)是按照一定的安全策略对网络、系统的运行情况进行监视,尽可能发现各种攻击企图、攻击行为、和攻击结果,以保证网络系统资源的机密性、完整性、和可用性。
  在威胁网络安全的因素中人为的主动破坏和误操作占据了主要。据统计,80%以上的入侵来自于内部。由于性能的限制,防火墙通常不能提供实时的入侵检测能力,对于企业内部人员所做的攻击,防火墙形同虚设。入侵检测系统(IDS)针对防火墙做了有益的补充,能够在入侵攻击对系统发生危害前,检测到入侵攻击,并能利用报警与防护系统驱逐入侵攻击;在入侵过程中,能减少入侵攻击所造成的损失;在被入侵攻击后,收集入侵攻击的相关信息,作为防范系统的知识,添加到知识库内,增强系统的防范能力,避免系统再次受到入侵。IDS是防火墙之后的第二道安全闸门,在不影响网络性能的情况下能对网络进行监听,从而提供对内部攻击、外部攻击和误操作的实时保护,大大提高网络的安全性。
  3、入侵检测系统的功能模块组成
  根据通用入侵检测框架(CIDF)规范,IDS由数据采集子系统、数据分析子系统、控制台子系统、数据库管理子系统四个功能模块组成。在实际应用中,一般将数据采集子系统和数据分析子系统在UNIX或LINUX平台上实现,称为数据采集分析中心,它主要是搜集网络或主机上的信息并对这些信息进行分析,如果检测到攻击,立刻作出响应;将控制台子系统在WINDOWS平台上实现,数据库管理子系统集成在控制台子系统中,它可以接受实时报警,查询引擎中的数据,进行统计分析。
  4、入侵檢测过程
  入侵检测过程可以分为三个阶段:信息收集、信息分析、及告警与相应。
  入侵检测的第一步是收集信息,包括系统、网络、数据以及用户活动的状态和行为等。而且需要在计算机网络的不同关键点收集信息。这样就可能扩大检测范围,而且从一个信息源收集到的信息可能看不出疑点,但是从几个信息源收集到的信息的不一致性却是可疑行为或入侵的最好标识。
  信息分析的数据量非常庞大,且绝大部分是正常信息,只有很少一部分信息表征入侵的行为的发生,要从大量信息中找到表征入侵行为异常就需要对这些信息进行分析。可见,信息分析是入侵检测过程的核心环节,没有信息分析,入侵检测就无从谈起。入侵检测的信息分析方法很多,如模式匹配、统计分析、完整性分析等。每种方法都有各自的优缺点,也都有各自的应用对象和范围。
  当入侵检测系统检测到攻击或时间以后,系统根据攻击和事件类型或性质,做出相应的告警与响应,即通知系统管理员系统正在遭受不良行为的入侵,或者采取一定的措施阻止入侵行为的继续。
  IDS按检测对象和加载位置不同,可分为基于主机的IDS(HIDS)、基于网络IDS(NIDS)和混合型IDS。基于主机的IDS应安装于受保护的主机上,对攻击主机的行为作出响应,而基于网络的IDS应安装于网络信息集中通过的地方。综合部署两种IDS能够给网络带来更大的安全性。
  5、入侵检测的发展趋势
  将来的趋势是入侵检测系统高度分布式监控结构的使用。这种方法将使用许多具有不同定位策略的自主代理。每一个代理可以定位一个特定的事件类型、特征类型、平台或进程,可以有不同的策略来管理分析功能并反映功能的存放。最可能的是这样的代理和其它的信息源同时存在,并且可以被一个监督进程所管理。这个监督进程将把代理得到的数据与其它数据传感器得到相关数据关联起来,从而识别出细微的问题所在。
  分布式监督和分布式体系结构也能很好的适应实现某些免疫系统的入侵检测方法。例如,许多代理都会检查系统,寻找接触关键文件的反常过程。每一个代理都按照一个特定的攻击特征来衡量进程的活动。如果一个代理发现了具有某种攻击特征的进程,他就会修改这个进程,也可以阻止这个进程的处理速度。由于这个进程会激发许多代理,每个代理都会使这个进程处理速度慢一点,所以这个进程的处理速度会慢到足以被人或某种代理记录下来,代理处理这个进程的信息并将其杀死。
  随着当前网络带宽和节点速度的增长,入侵检测系统必须监控的原始资料也不断增长。这种情况使得有必要去收集和分析入侵检测系统的组件。原始资料可能超出了最经常使用的主机信息和网络信息的范围。可能发生的另一个趋势就是硬件版本的入侵检测系统和安全网络工具箱集成在一起。这种将定位于小型企业市场,以使客户能够处理与持续链接到INTERNET的安全问题。
  参考文献
  [1]清华大学出版社 作者韩东海,王超,李群
  (作者单位:民航东北地区空中交通管理局 气象中心)
其他文献
摘要:在对自动气象站设备故障进行判断处理时要本着安全性、逻辑性、替代性、缩小范围及做好记录等原则,自动气象站仪器设备运行过程中采集系统、传感器、业务软件系统等极易发生故障,应本着处理原则,做好故障判断处理,加强日常仪器设备管理及维护,提高自动气象站观测质量。  关键词:自动气象站;设备故障;判断处理;维护管理  1 自动气象站设备故障判断处理原则  1.1安全性  检查自动气象站故障时,如果要断开
期刊
摘要:拍照后进行修图是我们生活中常见的举止,不同的目的使用不同的修图软件,常见的修图软件是手机上的美图秀秀和电腦上的PS。两个修图软件因其使用人群不同、应用范围不同,所以有其完全不同的界面和操作原理,更大的区别在于时代对其的需求而发生功能上的变化。  关键词:PS;美图秀秀;区别  拍照几乎成了我们每天生活中必做的事情之一,在越来越讲究视觉审美的时代,几乎每个人在拍照时都会用到修图软件。如果平时自
期刊
摘要:涠洲11-4N油田位于南海北部湾海域,目前处于试开采阶段。通过建立研究区三维储层地質模型,可以从定量角度有效的预测砂体的空间展布以及储层内部物性分布特征,为研究区开发方案部署提供指导方向。  关键词:地质建模;相控模型;涠洲油田  前言  地质建模是在将地质、测井、地球物理资料和各种解释结果或者概念模型进行综合分析的基础上,利用计算机图形技术,生成的三维定量随机模型[1],可用于直观的进行地
期刊
摘要:当今是信息化时代,也是网络技术发展迅速的时代,互联网已经渗透进了人们的生活。在当前人们的工作中,计算机的使用尤其重要,而企业发展进行正常业务运行的前提就是保证服务器能够正常运转,一旦发生服务器系统出现紧急故障的情况,就会导致计算机的系统不能进行正常的运转,几乎所有的业务都会随之停止,严重影响公司的经济利益并且会造成其他一系列不良的后果。因此,在服务器出现障碍时,要及时对服务器系统进行修复,如
期刊
摘要:在机器人导航过程中,必须确保路径规划的正确性与有效性,但目前,模糊控制算法在机器人路径规划时仍存在局部最小值问题,为解决这一问题,本文结合以往经验,提出一种新的模糊控制算法--基于行为的模糊控制算法。本文就该种改进的模糊控制算法在机器人路径规划中的应用进行分析探讨。  关键词:模糊控制算法;移动机器人;路径规划;行为控制  针对模糊控制算法的局限性,提出了基于行为的模糊控制算法,在机器人路径
期刊
摘要:基于物联网RFID技术的涉密载体管控系统,解决了涉密载体在没发现、没看见的情况下就无法阻止以及人为管理有差错、有遗漏等重大难题,由于采用非接触式RFID电子标签,在不影响正常工作情况下,收集涉密载体有效信息,并在后台处理相关信息,为解决有效管控涉密载体提供新的思路。  关键词:涉密载体;物联网;RFID技术  在结合使用传统安全技术防范系统的基础上,采用感知与识别等物联网信息技术,在公文、技
期刊
摘要:准东铁路建设于1998年,2001年正式通车,主要以煤炭运输为主。全长323.245公里,正线224.935公里,站线98.309公里。属于典型的山区重载铁路,隧道多,桥梁多曲线多坡度大等特点,使用的钢轨为P60U71M和P60U78V两种型号的钢轨。  关键词:钢轨波浪形;磨耗原因;对策  波浪形磨耗的定义与分类  波浪形磨耗(简称波磨)位于钢轨顶面与车辆车轮的接触面,在钢轨顶面白光中一种
期刊
摘要:为了研究激光空蚀机制在水中对于靶材的破坏效果,建立了激光的微细作用检测系統,用水听器对产生的声压信号进行采集,通过压电薄膜在示波器上显示输出电压的有效值,计算得到激光对工件表面所产生的冲击应力。调节激光能量,分析等离子体、空泡脉动声压;运用运动控制系统调节工作台,测得不同γ的水下脉冲应力,并进行分析。  关键词:冲击波;空化射流;声压信号;激光能量;无量纲参数  1、引言:  空化空蚀现象是
期刊
摘要:2011年国家烟草专卖局就已经明确的指出:烟草企业要认真贯彻“安全第一、预防为主、综合治理”的发展方针,烟草企业要对达标的设备进行以安全配置、管理到位、能有效运行为目标,全面的加强烟草行业安全的基础建设措施,以提高烟草企业安全生产管理技术为核心,能够在很大程度上减少安全事故的发生。近年来,随着烟草行业有关安全设施的不断完善,对于各个企业基本都已经配备上火灾自动报警系统、视频监控系统、周界放侵
期刊
摘要:人们用手来感知外部事物,完成各种操作。数据手套利用传感器测量手部动作,将信息发送至计算机。本文采用flex.2弯曲传感器,数据采集模块,单片机制成数据手套,选用unity3D作为虚拟现实软件,在unity中编写控制脚本,读取数据手套发送至PC机的信息,实现3D手部模型和人手同步运动,呈现沉浸感。  关键词:数据手套;传感器模块;弯曲传感器  1绪论  随着虚拟现实技术的发展,数据手套作为可穿
期刊