學習啦>論文大全>技術論文>

關于網(wǎng)絡入侵檢測技術論文

時間: 家文952 分享

  隨著計算機網(wǎng)絡技術的飛速發(fā)展,計算機網(wǎng)絡的應用變得非常廣泛,下面是學習啦小編整理的關于網(wǎng)絡入侵檢測技術論文,希望你能從中得到感悟!

  關于網(wǎng)絡入侵檢測技術論文篇一

  淺談計算機網(wǎng)絡入侵檢測技術

  摘要:隨著計算機網(wǎng)絡技術的飛速發(fā)展,計算機網(wǎng)絡的應用變得非常廣泛,因此,計算機網(wǎng)路的安全問題也就成為了當前網(wǎng)絡管理者們最為關注的問題。該文主要分析了目前運用比較廣泛的一種計算機網(wǎng)絡安全技術―入侵檢測技術,并將其與防火墻技術的有效結合,大大提高了網(wǎng)絡安全的防御能力。

  關鍵詞:計算機網(wǎng)絡;網(wǎng)路安全;入侵檢測;防火墻

  中圖分類號:TP393.08文獻標識碼:A文章編號:1009-3044(2012)08-1749-03

  Discussion on Computer Network Intrusion Detection Technology

  QIU Jing

  (Hunan Communication Polytechnic, Changsha 410004, China)

  Abstract: With the rapid development of computer network technology, the application of computer network has been very widespread. Therefore, the computer network security has become the major concern of current network managers. This paper mainly analyzes a widely used computer network security technology-intrusion detection technology and effectively incorporates it with firewall technology, which greatly improves the network security defense ability.

  Key words: computer network; Network security; intrusion detection; firewall

  隨著計算機網(wǎng)絡技術的飛速發(fā)展,其應用領域也變得越來越廣泛,幾乎滲透到了人們的工作和日常生活當中,給人類的生活帶來了重大的改變。但飛速的網(wǎng)絡發(fā)展給人類帶來方便的同時,也帶來了很大的網(wǎng)絡安全隱患。網(wǎng)絡安全問題也變得日益嚴重,每年因網(wǎng)絡安全問題帶來的損失巨大,網(wǎng)絡病毒的傳播、網(wǎng)絡釣魚網(wǎng)站的誘導以及黑客的木馬攻擊等給廣大的網(wǎng)民帶來了很大的困擾。因此,網(wǎng)絡安全技術成為了當前必須引起重視的問題。傳統(tǒng)的網(wǎng)絡安全技術主要有防火墻技術、數(shù)據(jù)加密技術等,這些網(wǎng)絡安全技術是一種基于被動的網(wǎng)絡安全技術,主要阻止一些來自外部的網(wǎng)絡攻擊。而入侵檢測技術是一種基于主動防御的網(wǎng)絡安全技術,能有效的阻止來自網(wǎng)絡內(nèi)部的攻擊,有效彌補了傳統(tǒng)網(wǎng)絡安全技術的不足。

  1計算機網(wǎng)絡入侵檢測概述

  1.1入侵檢測定義

  入侵檢測(IDS),是通過監(jiān)控和收集計算機網(wǎng)絡系統(tǒng)中的某些關鍵點信息,并對這些信息進行歸納分析來檢測入侵者的企圖。直觀的說,就是通過識別入侵行為,了解入侵者的意圖和目的,網(wǎng)絡管理員根據(jù)這些入侵信息做出相應的防范措施,從而免受系統(tǒng)遭受到不必要的損失。因此,它是一種主動防御的安全措施,能夠有效的減少系統(tǒng)被入侵的可能性。

  1.2入侵檢測分類

  目前的入侵檢測系統(tǒng)主要有兩類:基于誤用的入侵檢測和基于異常的入侵檢測。基于誤用的入侵檢測主要是通過模式匹配方法來檢測入侵行為?;诋惓5娜肭謾z測主要是通過檢測系統(tǒng)當前行為與正常行為存在一定程度的偏差時,就判斷系統(tǒng)已受到了攻擊?;谡`用的入侵檢測的優(yōu)點是檢測出已知的攻擊準確率高,缺點是不能發(fā)現(xiàn)未知攻擊。異常檢測的優(yōu)點是可以檢測到未知攻擊,缺點是誤報率較高。

  2入侵檢測系統(tǒng)結構分析

  入侵檢測系統(tǒng)的結構主要由四大部分組成:數(shù)據(jù)收集裝置、檢測器、知識庫、控制器。如圖1所示。

  數(shù)據(jù)收集裝置主要負責收集系統(tǒng)狀態(tài)信息的相關數(shù)據(jù),收集完成后傳遞給檢測器;檢測器主要檢測和分析入侵的企圖和目的,并發(fā)出警報信號;知識庫主要提供一些數(shù)據(jù)信息的支持;控制器通過接收到的警報信號,對其進行分析和研究,做出自動或人工的反應動作,即根據(jù)入侵信息來做出相應的防范措施。

  3入侵檢測系統(tǒng)存在的問題

  入侵系統(tǒng)技術雖然是目前應用比較廣泛的網(wǎng)絡安全防范技術,但還存在著一些問題,主要體現(xiàn)在以下幾個方面:

  圖1入侵檢測系統(tǒng)結構示意圖

  3.1誤報和漏報率比較高

  當前入侵檢測系統(tǒng)的主要問題就是誤報和漏報,由于入侵檢測系統(tǒng)的檢測精度不高,從而增大了誤報率和漏報率。基于誤用的入侵檢測的誤報和漏報率雖然相對較低,但它又不能完成對未知攻擊的檢測;基于異常的入侵檢測雖然能夠解決對未知攻擊的檢測這一問題,但它的誤報和漏報率比較高,所以都存在著一些不足之處。

  3.2準確定位和處理機制存在不足

  入侵檢測系統(tǒng)只能識別IP地址,并不能對IP地址定位,也就不能識別入侵數(shù)據(jù)信息的來源。一旦檢測出攻擊事件,入侵檢測系統(tǒng)就通過關閉網(wǎng)絡出口以及服務器的某些端口,這樣雖然能有效的阻止入侵者的攻擊,但同樣會影響到其他正常用戶的訪問,從而缺乏有效的處理機制。

  3.3系統(tǒng)性能存在不足

  如果服務器在大流量訪問的沖擊或多IP分片的情況下,很有可能造成入侵檢測系統(tǒng)的丟包甚至癱瘓。由于入侵檢測主要依賴于已有的一些經(jīng)驗,所以與理想的效果還存在著一些差距。盡管目前的入侵檢測方法繁多,但如何將它們成熟的運用起來還是一個很大的挑戰(zhàn),也是需要當前網(wǎng)絡安全工作者們深入研究和探討的重要課題。根據(jù)網(wǎng)絡安全技術發(fā)展的需要,主要研究的方向應當是:入侵檢測系統(tǒng)的標準化、各種入侵檢測系統(tǒng)的構架、入侵檢測系統(tǒng)的智能化以及與其他網(wǎng)絡安全技術相結合的運用等。除了完善這些傳統(tǒng)的技術參數(shù)以外,還需要加強新技術的開發(fā)和研究,才能使得該產(chǎn)品保持長久的市場競爭力。

  4入侵檢測與防火墻結合的應用研究

  4.1入侵檢測與防火墻的互動運行

  設計一個有效的安全系統(tǒng),至少需要防護、檢測和響應三個部分。這三個部分需要實現(xiàn)基于時間的簡單關系。也就是要求檢測系統(tǒng)在入侵者尚未突破防御階段就能檢測出入侵者的攻擊企圖,一旦檢測成功,響應部分作出相應的處理。這種模式雖然不能確保有效率達到百分之百,但如果檢測足夠快,響應足夠及時準確,防護系統(tǒng)就能在攻擊者入侵系統(tǒng)之前,及時發(fā)現(xiàn)并作出相應的保護措施,這樣就能做到對整個系統(tǒng)安全的有效防御。我們可以通過防火墻一類的手段來做防護,入侵檢測手段來做檢測,當網(wǎng)絡系統(tǒng)得知入侵檢測系統(tǒng)檢測到有攻擊者入侵時,便會作出相應的反應,這時可以由系統(tǒng)自動或網(wǎng)絡管理員手動的方式來針對入侵信息作出有效的防御。也就是說,入侵檢測與防火墻的互動運行,可以實現(xiàn)一個比較理想的安全防范體系,有效彌補了傳統(tǒng)安全技術不足。其互動邏輯圖如2所示。

  圖2互動邏輯示意圖

  4.2入侵檢測與防火墻結合的設計框架

  首先,我們來設計檢測器設置的位置,入侵檢測既可以放在防火墻之外也可以放在防火墻之內(nèi)。例如圖3給出了將IDS放在防火墻之內(nèi)的設置。

  圖3 IDS置于防火墻之內(nèi)示意圖

  在設計的過程當中,并不只是將入侵檢測系統(tǒng)和防火墻系統(tǒng)進行簡單的疊加,而是結合兩者的功能和特點來建立一個有效的網(wǎng)絡安全防范系統(tǒng)??梢酝ㄟ^結合兩者功能的優(yōu)點,互相彌補其不足,由入侵檢測系統(tǒng)來輔助防火墻系統(tǒng),具體設計如圖4所示。

  圖4 IDS與防火墻結合設計示意圖

  5總結

  入侵檢測技術雖然在網(wǎng)路安全技術中是一項非常重要的技術手段,但將其單獨的運用在網(wǎng)絡安全防范系統(tǒng)當中,存在著很多的不足之處。因此,應當將防火墻技術與入侵檢測系統(tǒng)結合互動的使用,這樣的組合比以前單一的技術都有了較大的提高,網(wǎng)絡的防御安全能力大大提高,防御系統(tǒng)才能成為一道更加堅固的圍墻。

  參考文獻:

  [1]胡振昌.網(wǎng)絡入侵檢測原理與技術[M].北京:北京理工大學出版社,2005.

  [2]鄭曉霞. BP網(wǎng)絡安全技術的研究[J].電腦知識與技術,2009,5(35):9947-9951.

  [3]李旺.分布式網(wǎng)絡入侵檢測系統(tǒng)Neptune的設計與實現(xiàn)[J].軟件學報,2009,(16):5-7.

  [4]董輝.淺析網(wǎng)絡入侵與攻擊類型[J].電腦知識與技術,2010,06(33):9231-9234.

點擊下頁還有更多>>>關于網(wǎng)絡入侵檢測技術論文

關于網(wǎng)絡入侵檢測技術論文

隨著計算機網(wǎng)絡技術的飛速發(fā)展,計算機網(wǎng)絡的應用變得非常廣泛,下面是學習啦小編整理的關于網(wǎng)絡入侵檢測技術論文,希望你能從中得到感悟! 關于網(wǎng)絡入侵檢測技術論文篇一 淺談計算機網(wǎng)絡入侵檢測技術 摘要:隨著計算機網(wǎng)絡技術的飛速發(fā)
推薦度:
點擊下載文檔文檔為doc格式

精選文章

  • 關于網(wǎng)絡故障檢測技術論文
    關于網(wǎng)絡故障檢測技術論文

    計算機網(wǎng)絡故障種類較多,計算機網(wǎng)絡故障檢測是一個復雜的系統(tǒng)工程,下面是學習啦小編整理的關于網(wǎng)絡故障檢測技術論文,希望你能從中得到感悟! 關

  • 關于隧道施工技術論文
    關于隧道施工技術論文

    在交通建設中,隧道占據(jù)著十分重要的地位。下面是學習啦小編整理的關于隧道施工技術論文,希望你能從中得到感悟! 關于隧道施工技術論文篇一 隧道施

  • 關于塑料拉伸性能測定技術論文
    關于塑料拉伸性能測定技術論文

    隨著科學技術的飛速發(fā)展,塑料制品已經(jīng)廣泛應用到國民生產(chǎn)和生活的各個層面[1],下面是學習啦小編整理的關于塑料拉伸性能測定技術論文,希望你能從

  • 關于水利工程技術論文
    關于水利工程技術論文

    水利工程就是按照設計提出的在結構、造價、質(zhì)量等上面的要求來修建水利工程的工作。下面是學習啦小編整理的關于水利工程技術論文,希望你能從中得

2440575