久久国产亚洲欧美日韩精品,国产精品一区在线麻豆,国产拍揄自揄精品视频网站,欧美日本一区二区三区免费,无码福利视频,亚洲无码视频喷水,亚洲三级色,亚洲狠狠婷婷综合久久久久

網絡安全入侵檢測系統設計思路論文

2022-09-01 論文

  【摘要】隨著計算機病毒、攻客入侵等網絡信息安全事件發生頻率的逐漸增高,人們越來越意識到網絡安全的重要性。網絡安全已成為當前計算機網絡領域所面臨的一個最為主要的問題。入侵檢測系統作為時下IT領域內網絡信息安全的一門新型熱門技術,在保障網絡安全方面占有舉足輕重的地位。本文主要介紹了入侵檢測有關內容,入侵檢測的主要方法,以及基于計算機網絡安全入侵檢測系統的設計。

  【關鍵詞】計算機網絡;安全;入侵檢測系統;研究;設計

  計算機網絡在人們生活中的滲透,不僅改變了人類具體的生活方式,更重要的是改變了人類獲取信息的方式。它的出現在給人們帶來巨大方便的同時,也給人們的信息安全帶來了諸多隱患和威脅。一旦計算機網絡發生安全問題,勢必會造成信息泄露,給人們帶來不同程度的經濟損失,尤其是企業內部重要的信息,且情況嚴重時將很可能導致整個計算機系統崩潰。因此,為避免病毒等入侵到計算機網絡系統中,就必須采取有效的入侵檢測方法,設計出相應的入侵檢測系統。

  1入侵檢測相關概述

  所謂入侵,指的是一切試圖對資源的可用性、完整性和機密性等產生危害行為的統稱。它既包括發起惡意攻擊行為的人(惡意攻客),也包括對計算機網絡與系統造成危害的各種行為(計算機病毒、木馬等)。而入侵檢測則指對所有入侵行為的識別與診斷。其具體操作是對計算機網絡等中的若干關鍵點的數據信息進行收集與分析,通過該分析結果對網絡中是否存在攻擊對象或違反網絡安全行為的跡象進行判斷。入侵檢測所使用的軟件與硬件組成了入侵檢測系統。它具有必須對采集的數據進行安全分析,并從中得出有用的結果和采取相應的保護措施的功能,比其他網絡安全工具具有更多的智能[1]。

  2入侵檢測的主要方法

  2.1異常檢測法

  異常檢測法主要用于檢測用戶的異常行為及其對計算機資源的異常使用。使用這種檢測方法需要建立相應的目標系統和用戶活動模型,以便通過該模型對系統與用戶的實際行為進行檢測,從而對用戶行為是否對計算機網絡和系統具有攻擊性進行判斷。它具有良好的適應性和檢測未知攻擊模式的能力,但誤報率高、檢測結果準確性差,使得其應用受到了一定限制[2]。此外,必須對計算機網絡與系統中合法授權用戶的行為等正常特征進行精確的定義、對非法與合法代碼與數據之間的界限進行精確的劃分,是當前異常檢測技術所面臨的主要技術難點。

  2.2混合檢測法

  混合檢測法是對異常檢測法與濫用檢測法兩者優點的綜合利用。由于這兩種方法在實際應用過程中呈現出一定的互補關系,因而兩者的有機結合可以達到取長補短、相互彌補的檢測效果,可以在很大程度上提高整體入侵檢測的性能與效率[3]。

  3基于計算機網絡安全入侵檢測系統的設計

  3.1網絡入侵檢測系統的設計

  將網絡入侵檢測系統裝在被保護的計算機網絡中,將原始網絡報文作為數據源對入侵對象進行分析。在網絡入侵檢測系統的設計當中,對于所有通過網絡傳輸數據的實時監控與分析通常采用一個網絡適配器即可;對于數據采集模塊的設計,需要配備有過濾器、探測器、網絡接口引擎等元器件。數據采集模塊主要實現的功能是,按照一定網絡協議從網絡上獲取與入侵事件有關的全部數據信息,獲取后將其傳送至入侵檢測系統分析引擎模塊,對其安全性進行詳細全面的分析,以判斷其是否存在攻擊性。入侵分析引擎模塊的主要功能是,結合計算機網絡安全數據庫,對從數據采集模塊傳送來的數據信息進行安全分析,并將分析結果傳送至配置與管理模塊。配置與管理模塊實現的主要功能是,對其他功能模塊的配置工作進行管理,并將從入侵分析引擎模塊傳送來的安全分析結果以有效的方式向網絡管理員告知,從而為網絡管理員及時做出入侵應對措施提供依據和支持。當網絡入侵系統檢測到攻擊時,相應的功能模塊會立刻以報警、廣播、中斷連接等方式來對入侵者做出反應,向人們發出提示信息。

  3.2主機入侵檢測系統的設計

  主機入侵檢測系統的數據源通常包括應用程序日志、系統日志等。其入侵檢測功能的實現主要是通過對這些審計記錄文件所記錄的內容與攻擊內容進行匹配。若不匹配說明該入侵對象不具有攻擊性,若匹配則入侵檢測系統及時向網絡管理員發出警報,同時做出相應的保護行為。審計數據記錄的是系統用戶行為信息,在系統運行過程中必須要保證其不會被修改或泄露。然而當系統遭受攻擊時,這些數據很可能發生修改或泄露,因此主機入侵檢測系統的設計必須要具備一項功能,即檢測系統在完全被攻擊者控制之前,完成對審計數據的分析,并及時發出警報采取一定防護手段。主機入侵檢測系統具有精確判斷入侵事件、針對不同操作系統的特點準確判斷出計算機網絡應用層的入侵事件等優點。

  4總結

  總之,在計算機網絡安全問題的處理過程中,入侵檢測系統的研究與設計是非常關鍵的一個環節。一個性能良好的入侵檢測系統可以有效彌補防火墻存在的不足,可以為計算機網絡的安全提供可靠的保障,是現代網絡安全措施中一種較為有效的防護技術。雖然,現階段入侵檢測技術仍處于發展階段,但隨著社會各界對計算機網絡入侵檢測系統設計的越來越高度重視,入侵檢測系統的應用范圍和檢測性能必將會上升到一個新的臺階。

  參考文獻

  [1]唐靜.計算機網絡安全中入侵檢測系統的研究[J].網絡安全技術與應用,2015,08:21~22.

  [2]庫宇.高速網絡入侵檢測系統的研究與設計[D].吉林大學,2008.

  [3]鄭關勝,李含光.基于動態網絡安全模型的入侵檢測系統的研究[J].計算機應用,2006(S1):160~161+185.

  作者:吳卉男 單位:貴州師范大學數學與計算機科學學院

  • 相關推薦

【網絡安全入侵檢測系統設計思路論文】相關文章:

FPGA數據采集與回放系統設計論文04-24

論文的基本思路08-06

基于系統設計的科研管理論文09-22

設計美學應用教學思路特征體現論文7篇07-12

包裝設計基礎課程教學思路淺析論文06-23

智能傳感與檢測技術的教學創新設計論文06-23

解析科技競賽賽務系統的設計與實現論文04-19

綜合布線系統設計項目教學模式應用論文07-12

關于網絡安全的論文11-19

機器學習的服務器調優系統設計論文04-20

主站蜘蛛池模板: av一区二区三区高清久久| 亚洲欧美成aⅴ人在线观看| 亚洲资源站av无码网址| 激情乱人伦| 98超碰在线观看| 免费毛片a| 最新日韩AV网址在线观看| 亚洲AⅤ无码国产精品| 亚洲丝袜中文字幕| 91麻豆国产视频| 久久久久人妻一区精品| 亚洲成人免费在线| 欧美高清三区| 午夜电影在线观看国产1区| 国产成人高精品免费视频| 一区二区欧美日韩高清免费| 日韩国产一区二区三区无码| 国产中文一区a级毛片视频| 亚洲日韩Av中文字幕无码| 国产精品无码AV片在线观看播放| 久久国语对白| 人妻少妇久久久久久97人妻| 国产欧美成人不卡视频| 久久久久青草线综合超碰| 欧美va亚洲va香蕉在线| 无码高清专区| 欧美日韩午夜| 久久婷婷国产综合尤物精品| 国产成人精品2021欧美日韩| 日韩区欧美国产区在线观看| 不卡网亚洲无码| 精品视频一区在线观看| 波多野结衣视频一区二区| 亚洲欧洲国产成人综合不卡| 国产美女久久久久不卡| 国产乱子精品一区二区在线观看| 日本国产在线| 精品日韩亚洲欧美高清a| 日韩高清中文字幕| 国产福利在线免费| 欧美日韩在线成人| 亚洲天堂色色人体| 欧美成人午夜影院| 日本91在线| 久久久久亚洲AV成人人电影软件| 亚洲一级毛片免费看| 波多野结衣中文字幕一区二区| 九九九九热精品视频| 国产va在线观看免费| 无码免费的亚洲视频| 欧洲亚洲一区| 国产成人综合久久精品尤物| 国产亚洲视频中文字幕视频| 欧美精品亚洲精品日韩专区| 无码啪啪精品天堂浪潮av| 国产亚洲精品97AA片在线播放| 亚洲激情99| 欧美亚洲国产一区| 国产一区二区精品福利| 日日碰狠狠添天天爽| 中文无码精品A∨在线观看不卡| 精品无码视频在线观看| 国产91小视频在线观看| 色综合五月| 91在线视频福利| 奇米影视狠狠精品7777| 免费观看欧美性一级| 四虎影视库国产精品一区| 一区二区三区国产精品视频| 激情综合图区| 欧美一级高清片欧美国产欧美| 国产美女在线免费观看| 欧美啪啪一区| 亚洲国产精品日韩专区AV| 精品福利视频导航| 国产精品第| a天堂视频| 永久免费无码成人网站| 国产人免费人成免费视频| 精品亚洲麻豆1区2区3区| 亚洲欧美成人在线视频| 国产传媒一区二区三区四区五区|