| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 论文 >> 计算机论文 >> 正文 用户登录 新用户注册
浅析入侵检测技术现状发展           
浅析入侵检测技术现状发展
【摘 要】本文基于网络安全越来越受到各国重视的大背景,对有关入侵监测,入侵监测的目的,入侵监测的系统功能构成,入侵监测的分类,基于网络和基于主机的两种入侵检测技术做了详细论述最后又简单介绍了国内外入侵监测系统的产品的一些情况和未来入侵监测系统的发展方向。
【关键词】网络安全 入侵检测

一、现在网络安全隐患

随着计算机技术的发展在连结信息能力、流通能力提高的同时,基于网络连接的安全问题也日益突出,很多组织正在致力于提出更多的更强大的主动策略和方案来增强网络的安全性,然而另一个更为有效的解决途径就是入侵检测。在入侵检测之前,大量的安全机制都是根据从主观的角度设计的,他们没有根据网络攻击的具体行为来决定安全对策。因此,它们对入侵行为的反应非常迟钝,很难发现未知的攻击行为,不能根据网络行为的变化来及时地调整系统的安全策略。而入侵检测正是根据网络攻击行为而进行设计的,它不仅能够发现已知入侵行为,而且有能力发现未知的入侵行为,并可以通过学习和分析入侵手段,及时地调整系
统策略以加强系统的安全性。

二、入侵检测的定义

入侵检测是从系统(网络)的关键点采集信息并分析信息,察看系统(网络)中是否有违法安全策略的行为,保证系统(网络)的安全性,完整性和可用性。它从计算机网络系统中的若干关键点收集信息,并分析这些信息,看看网络中是否有违反安全策略的行为和遭到袭击的迹象。入侵检测被认为是防火墙之后的第二道安全闸门,在不影响网络性能的情况下能对网络进行监测,从而提供对内部攻击、外部攻击和误操作的实时保护。LoCaLhOsT

三、入侵检测的系统功能构成


一个入侵检测系统的功能结构如图一所示,它至少包含事件提取、入侵分析、入侵响应和远程管理四部分功能。
入侵分析的任务就是在提取到的运行数据中找出入侵的痕迹,将授权的正常访问行为和非授权的不正常访问行为区分开,分析出入侵行为并对入侵者进行定位。
入侵响应功能在分析出入侵行为后被触发,根据入侵行为产生响应。
由于单个入侵检测系统的检测能力和检测范围的限制,入侵检测系统一般采用分布监视集中管理的结构,多个检测单元运行于网络中的各个网段或系统上,通过远程管理功能在一台管理站点上实现统一的管理和监控。

四、入侵检测系统分类

入侵检测系统根据其检测数据来源分为两类:基于主机的入侵检测系统和基于网络的入侵检测系统。
1.基于网络的入侵检测系统
基于网络的入侵检测系统通过网络监视来实现数据提取。在internet中,局域网普遍采用ieee 802.3协议。该协议定义主机进行数据传输时采用子网广播的方式,任何一台主机发送的数据包,都会在所经过的子网中进行广播,也就是说,任何一台主机接收和发送的数据都可以被同一子网内的其他主机接收。在正常设置下,主机的网卡对每一个到达的数据包进行过滤,只将目的地址是本机的或广播地址的数据包放入接收缓冲区,而将其他数据包丢弃,因此,正常情况下网络上的主机表现为只关心与本机有关的数据包,但是将网卡的接收模式进行适当的设置后就可以改变网卡的过滤策略,使网卡能够接收经过本网段的所有数据包,无论这些数据包的目的地是否是该主机。网卡的这种接收模式被称为混杂模式,目前绝大部分网卡都提供这种设置,因此,在需要的时候,对网卡进行合理的设置就能获得经过本网段的所有通信信息,从而实现网络监视的功能。在其他网络环境下,虽然可能不采用广播的方式传送报文,但目前很多路由设备或交换机都提供数据报文监视功能。
2.基于网络的入侵检测系统
基于主机的入侵检测系统将检测模块驻留在被保护系统上,通过提取被保护系统的运行数据并进行入侵分析来实现入侵检测的功能。
基于主机的入侵检测系统可以有若干种实现方法:
检测系统设置以发现不正当的系统设置和系统设置的不正当更改对系统安全状态进行定期检查以发现不正常的安全状态。
基于主机日志的安全审计,通过分析主机日志来发现入侵行为。基于主机的入侵检测系统具有检测效率高,分析代价小,分析速度快的特点,能够迅速并准确地定位入侵者,并可以结合操作系统和应用程序的行为特征对入侵进行进一步分析。目前很多是基于主机日志分析的入侵检测系统。基于主机的入侵检测系统存在的问题是:首先它在一定程度上依赖于系统的可靠性,它要求系统本身应该具备基本的安全功能并具有合理的设置,然后才能提取入侵信息;即使进行了正确的设置,对操作系统熟悉的攻击者仍然有可能在入侵行为完成后及时地将系统日志抹去,从而不被发觉;并且主机的日志能够提供的信息有限,有的入侵手段和途径不会在日志中有所反映,日志系统对有的入侵行为不能做出正确的响应,例如利用网络协议栈的漏洞进行的攻击,通过ping命令发送大数据包,造成系统协议栈溢出而死机,或是利用arp欺骗来伪装成其他主机进行通信,这些手段都不会被高层的日志记录下来。在数据提取的实时性、充分性、可靠性方面基于主机日志的入侵检测系统不如基于网络的入侵检测系统。

五、入侵检测技术的发展方向

近年对入侵检测技术有几个主要发展方向:
(1)分布式入侵检测与通用入侵检测架构
传统的ids一般局限于单一的主机或网络架构,对异构系统及大规模的网络的监测明显不足。同时不同的ids系统之间不能协同工作能力,为解决这一问题,需要分布式入侵检测技术与通用入侵检测架构。
(2)应用层入侵

[1] [2] 下一页

  • 上一个论文:

  • 下一个论文:


  • 看了《浅析入侵检测技术现状发展》的网友还看了:
    [法律论文]浅析涉外职务犯罪预防
    [法律论文]浅析名人代言虚假广告的民事责任
    [电子机械]浅析基于可靠性工程的电子信息装备质量管理研究
    [免费范文]浅析从律师业务的拓展看公证
    [免费范文]浅析实际持卡人不能构成恶意透支型信用卡诈骗罪
    [法律论文]浅析非法取得死者财物与犯罪的界限
    [法律论文]浅析电动自行车的法律监管论述
    [法律论文]浅析醉酒人刑事责任之中外理论
    [法律论文]浅析实际持卡人不能构成恶意透支型信用卡诈骗罪
    [法律论文]浅析从律师业务的拓展看公证

    计算机论文
    普通论文提高AutoCAD绘图速度的若干技巧
    普通论文浅谈计算机病毒及防护
    普通论文浅谈计算机病毒的检测及其防范
    普通论文浅谈青少年网络道德教育
    普通论文解析ARP病毒攻击技术与防御策
    普通论文基于WinDis 32技术实现网络通信监
    普通论文浅论企业信息化优势的保持
    普通论文关于群集的网络教学资源库设计
    普通论文计算机软件工程管理工作探析
    普通论文网络好比双刃剑
    普通论文计算机数据在化工企业中的应用架
    普通论文计算机网络安全探讨
    论文
    普通论文[企业管理]稳健货币政策背景下施工
    普通论文[免费范文]中小企业管理宜建议权、
    普通论文[今日更新]卵巢过度刺激综合征的中
    普通论文[免费范文]在集团领导班子民主生活
    普通论文[今日更新]2011新农合管理中心上半
    普通论文[免费范文]张思德影片观后感
    普通论文[经济论文]浅论品牌与企业发展
    普通论文[今日更新]证券公司法律合规管理存
    范文大全
    普通范文[零八零一]-《关于2007年元旦春节期
    普通范文[先进性教育]“立党为公、执政为民”
    普通范文[范文大全]立足实际创先争优-创先争
    普通范文[范文大全]2009年乡镇扶贫开发工作
    普通范文[范文大全]XX区人民政府班子述职报
    普通范文[个人简历]高水平简历内容写法
    普通范文[范文大全]理论研究:市民政局关于
    普通范文[零八零六]幼儿教师演讲材料
    演讲致词
    普通演讲[主持词]集团元旦晚会主持词
    普通演讲[教师演讲稿范文]师德师风演讲稿:用爱心铸
    普通演讲[开业开幕]书画展开幕式主持词
    普通演讲[节日祝福语]小学生元旦晚会贺词
    普通演讲[竞聘演讲稿]竞聘演讲稿
    普通演讲[庆典致辞]乡镇文化周开幕式讲话
    工作范文
    普通公文方案[公文写作]农村医疗制度改革的成绩与
    普通总结[工作计划]某大学 2003 年安全生产工
    普通公文方案[公文写作]补交申请费
    普通总结[调研报告]关于大走访活动中遇到的问
    普通汇报体会[先进事迹材料]城管执法组员优秀事迹
    普通公文方案[公文写作]持续成功企业的五大基本特
    普通公文方案[公文写作]**镇农业结构调整初见成效
    普通总结[工作总结]民政局城乡综合治理上半年
    普通汇报体会[学习体会]企业管理培训学习心得
    普通总结[工作汇报]老年体育工作协会工作汇报
    普通公文方案[公文写作]XXX地区15城市需求情况
    普通总结[工作总结]秘书工作总结