信息系统入侵检测技术与常用检测方法

来源 :科技信息·上旬刊 | 被引量 : 0次 | 上传用户:kanoabin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:随着信息技术不断的发展与完善,信息系统为经济和社会发展的各个领域提供管理与服务,提高了各个领域管理的方法、手段,使管理的内容、质量和效率更为适应经济和社会的发展。但是信息技术也能够通过破坏信息系统的完整性、保密性和可用性等入侵方式,将信息系统破坏。本文对入侵信息系统的检测技术与常用的检测方法进行分析,在此基础上提出对策建议。
  关键词:入侵检测;检测技术;检测方法
  一、信息系统入侵检测概述
  随着信息技术不断的发展与完善,信息系统为经济和社会发展的各个领域提供管理与服务,提高了各个领域管理的方法、手段,使管理的内容、质量和效率更为适应经济和社会的发展。但是信息技术也能够通过破坏信息系统的完整性、保密性和可用性等入侵方式,将信息系统破坏。所谓入侵就是企图破坏信息系统的完整性、保密性和可用性的行为。只要与互联网相连接,入侵的危险就存在。入侵的内容包括试图闯入、成功闯入、冒充其他用户、违反安全策略、合法用户信息泄露、独占资源以及恶意使用等多种形式。入侵检测系统是通过入侵检测的软件与硬件的组合,及时发现和阻止入侵行为的系统。入侵检测系统通过计算机使用痕迹、使用网络情况以及对计算机系统的关键节点收集信息并进行分析,发现网络或者系统中违反保密法规、安全法规、安全策略的行为以及存在被攻击的可能性,及时报告和采取相应的防范和阻击措施。入侵检测系统通常是采取自动的防范与阻击措施进行安全防范,例如,通知网络安全管理员,终止入侵进程,关闭系统,断开网络连接,设定特定唯一用户,执行安全命令等方式。入侵检测技术是信息系统动态安全技术的核心技术之一,与传统静态系统加固技术、防火墙隔离技术相比较入侵检测技术则是根据入侵行为特征与行为过程进行研究,使安全系统对入侵事件和入侵过程做出及时的反应。入侵检测的主要任务是检测、分析用户及系统活动,查找非法用户和超越权限的合法用户操作,系统构造和弱点的检测,及时修补漏洞,识别反映已知进攻的活动模式并预警、报警,异常行为模式的统计分析,总结入侵行为的规律,评估重要系统和数据文件的完整性,操作系统的审计跟踪管理,并识别用户违反安全策略的行为。
  二、信息系统入侵检测技术
  随着信息技术不断的发展与完善,信息系统为经济和社会发展的各个领域提供管理与服务,提高了各个领域管理的方法、手段,使管理的内容、质量和效率更为适应经济和社会的发展。但是信息技术也能够通过破坏信息系统的完整性、保密性和可用性等入侵方式,将信息系统破坏。信息系统入侵检测技术通过对入侵行为的过程和特征的收集、整理和分析,使安全系统对入侵过程和入侵行为能够实现动态跟踪响应。目前,较为常用的入侵检测技术主要有特征检测、异常检测和协议分析三类。一是基于专业认知的特征检测技术,特征检测技术是利用专业认知对使用的信息系统和管理软件中存在的弱点攻击行为、攻击模式、攻击特征进行的检测技术。特征检测技术存在的逃避模式主要是将URL进行编码,通过更改斜线逃避IDS检测,将GET更改为HEAD,增加目录,采用不规则方式,虚假的请求结束,加长URL,改变大小写等方式逃避,随着信息技术不断的发展,对于入侵检测技术应针对出现的新入侵行为、入侵过程进行分析加以防范。二是基于行为的异常检测技术,通过将过去观察到的正常行为与受攻击时行为进行比较研究,根据使用者的异常行为或信息系统异常使用情况来进行比较分析,进行预测、预报、预警是否发生入侵行为的活动即为异常检测技术。异常检测技术的原则是任何与认知行为模式存在差异的行为都被认为是入侵行为。异常检测技术的优点在于可以发现未知入侵行为,存在的难点是建立活动简档及统计算法,将不正常的误操作行为过滤,检测真正的入侵行为。三是协议分析技术,协议分析技术是通过网络入侵检测系统的传感器检测TCP和UDP的有效荷载,且可以将其完全解码。协议分析技术提供了一种高级的网络入侵解决方案,可以检测更广发的攻擊,包括已知和未知的入侵行为和入侵事件。
  三、信息系统入侵检测常用方法
  随着信息技术不断的发展与完善,信息系统为经济和社会发展的各个领域提供管理与服务,提高了各个领域管理的方法、手段,使管理的内容、质量和效率更为适应经济和社会的发展。但是信息技术也能够通过破坏信息系统的完整性、保密性和可用性等入侵方式,将信息系统破坏。在信息系统入侵检查的方法上通常采用特征检测、统计检测和专家系统。目前,入侵检测系统中绝大多数属于使用入侵模板进行模式匹配的特征检测系统,也有采用概率统计的统计检测系统和基于日志的专家知识库系统。一是特征检测,特征检测是对认知的攻击和入侵的方式作出确定性的描述,形成相应的实践模式。二是统计检测,统计模式常用异常检测,在统计模型中常用的测量参数包括了审计事件的数量、时间间隔、资源消耗情况等,三是专家系统,用专家系统可以对入侵进行基于规则的检测,适用于有特征的入侵行为。专家系统的建立依赖于知识库的完备性,知识库的完备性又取决于审计记录的完备性与实时性。
  四、结束语
  随着信息技术不断的发展和完善针对信息系统入侵检测工作,一是要不断更新技术,及时发现出现的新入侵事件和入侵行为,二是要加强信息系统管理,在系统的安全性与人为的管理两个方面入手,强化管理,使信息系统真正安全。
其他文献
摘要:本文分析了近五年全国高校科技活动投入、科技产出、成果转化等数据,概述高校科技创新成果转化的总体情况,并从内部、外部分析高校科技成果转化的优势进行了分析,对我国高校科技成果转化有了更深刻的认识。在看到科技成果转化良好发展的同时指出科技成果转化存在高校科技成果转化质量不高等问题;进而提出完善高校科技成果转化的对策。  关键词:高校;科技成果转化;问题;对策  一、高校科技活动现状及发展  1.1
期刊
摘要:在不断发展过程当中,国土资源管理所面对的要求也不断上升,传统管理模式不能实现与现阶段发展需求的相适应。在信息化发展的趋势与背景之下,国土资源必须针对管理模式创新工作进行不断强化,科学使用信息化技术开展一系列管理工作,这对国土资源管理工作整体水平的提升有重要作用。本文主要针对信息化支撑下国土资源管理以及创新路径进行进一步分析,在此过程当中,国土资源管理信息化系统设计以及创新工作也得到不同程度的
期刊
摘要:本文主要分析了烟草企业在运用数据挖掘技术的现状,并深入阐述提高数据挖掘技术在烟草企业信息管理中的作用与重要性,同时论述了如何提高烟草企业在信息管理方面水平,这能够为烟草企业建立以客户为中心的良好的经营模式,包括支撑烟草企业的竞争力。  关键词:数据挖掘;信息管理;烟草企业  1 烟草企业数据挖掘技术  为了能够更好地发展与参与竞争,烟草企业必须不断地改善,所以说烟草企业要发展,就要改变经营模
期刊
摘要:伴随着我国信息化水平的提高,科学技术的发展,传统的无线电管理检测工作已经不能满足当前社会发展的需要。为了有效的提高管理检测的水平,就需要根据社会环境的变化,打破传统的方式,结合现代的信息技术,不断的完善管理监测的技术水平。本文首先介绍了无线电管理数据的主要类型,然后对于监测大数据进行了分析,并提出了大数据预测及存储的策略,希望能够为相关人士的工作提供一些参考。  关键词:无线电管理;监测;大
期刊
摘要:移动通信经过多年的研究和普及,已经经历了从GSM(2G)、TD-SCDMA(3G)、TD-LTE(4G)技术发展到了当前5G网络技术,移动数据应用也从原来的简单语音、彩信发展到了当前高清视频、手游软件等时代,数据流量呈现了一个爆炸式增长趋势,覆盖的应用领域也从原来的语音通信扩展到了智能家居、工业制造、无人驾驶、智能旅游、在线学习等领域,大大的提高了移动通信的应用能力。5G移动通信基站作为支撑
期刊
摘要:人工智能在科学技术不断发展的今天已开始与人们的生活息息相关,如智能手机、智能电视等,在人们的生活中随处可见。人工智能为人们的生活带来了极大的便利,同时,人工智能离不开计算机网络,计算机网络中也存在人工智能,两者相辅相成。  关键词:人工智能;计算机网络技术;应用  1人工智能的概念与基本特点  1.1概念  人工智能是指利用机械,通过一系列的指令操作,代替人员进行活动的智能工具。“人工智能”
期刊
摘要:市场对区域经济增长的重要地位毋庸置疑。在经济新常态的背景下,我国经济增长从高速降至中高速,对未来趋势预测的关键在于经济增长的潜在能力。市场作为推动经济增长的主要载体,其潜能对我国经济增长的影响不容小觑。本文探究了我国地级市市场潜能对区域经济增长空间效应的内在影响与作用机制,分析了目前国内市场潜能对区域经济增长的空间效应存在的主要问题,并针对这些问题提出相关政策建议。  关键词:区域经济增长;
期刊
摘要:长期以来,我国住房公积金业务在发展的过程中资金不断扩大,同时也出现了很多的弊端和问题。由于我国的住房公积金信息化管理水平发展不一,在住房公积金的信息化管理建设中存在很多硬件建设、网络建设以及业务系统软件建设问题。本文将针对住房公积金信息化管理问题进行简要分析。  关键词:住房公积金;信息化管理  引言:  住房公积金是我国住房保障体系中的重要组成部分,随着住房公积金制度不断完善和发展,在满足
期刊
摘要:实现对水资源的有效节约是农艺节水的主要目标。在这一过程当中,需要对农田土壤调控技术以及作物生理调控技术进行科学使用,这些农业发展来说是前提与基础。在不断实践与应用的过程当中,土壤水动力学、植物流体学以及植物生理学等各项理论体系呈现出不断成熟与完善的状态,在此基础上充分融合转基因技术是农艺节水形成崭新模式的重要前提。本文主要针对农业节水技术在现阶段农业发展中的运用进行仔细分析。  关键词:农业
期刊
摘要:南岳景区为中国“五岳”之一,是我国首批国家级重点风景名胜区、国家5A级旅游景区,为全国文明风景旅游区示范点。南岳具有明显亚热带季风山地湿润气候变化特征,雷电活动频繁,人员及各类古建筑物、古树等遭受雷击的风险高。本文利用GRAPES数值预报资料、卫星云图资料、雷达回波资料等,对2018年6月22日南岳景区的一次强雷暴天气过程进行分析,探讨环境场特征量在山地闪电预警中的应用。  关键词:强雷暴;
期刊