【正文】
如何防止入侵者對系統(tǒng)功能的破壞的 研究將在是未來的一個發(fā)展方向,同時對網(wǎng)絡(luò)入侵檢測系統(tǒng)易用性的研究也將日益增強。 ( 2)沒有主動防御能力 IDS 技術(shù)采用了一種預(yù)設(shè)置式、特征分析式 工作原理,所以檢測規(guī)則的更新總是落后于攻擊手段的更新。 (2)應(yīng)用層入侵檢測 許多入侵的語義只有在應(yīng)用層才能理解,而目前的 IDS 僅能檢測如 WEB 之類的通用協(xié)議,而不能處理如 Lotus Notes、數(shù)據(jù)庫系統(tǒng)等其他的應(yīng)用系統(tǒng)。 伴隨網(wǎng)絡(luò)的普及,安全日益成為影響網(wǎng)絡(luò)效能的重要問題,而 Inter 所具有的開放性、國際性和自由 性在增加應(yīng)用自由度的同時,對安全提出了更高的要求。 就目前入侵檢測系統(tǒng)的使用情況來看,入侵檢測系統(tǒng)主要存在以下三點好處: 一、入侵檢測可以發(fā)現(xiàn)防火墻和虛擬專用網(wǎng)沒有檢測到的攻擊。 第四、有些外部訪問可以繞開防火墻。 第四,靜態(tài)的安全控制措施不足以保護安全對象屬性。 誤用檢測和異常檢測各有優(yōu)缺點,具有一定的互補性。如果新行為否定了當前狀態(tài)的斷言,分析引擎將狀態(tài)轉(zhuǎn)移圖回溯到斷言仍然成立的狀態(tài);如果新行為使系統(tǒng)狀態(tài)轉(zhuǎn)移到了入侵狀態(tài),狀態(tài)轉(zhuǎn)移信息就被發(fā)送到?jīng)Q策引擎,由決策引擎根據(jù)預(yù)定義的策略采取相應(yīng)措施。誤用檢測 IDS 根據(jù)已知攻擊的知識建立攻擊特征庫,通過用戶或系統(tǒng)行為與特征庫中各種攻擊模式的比較確定是否發(fā)生入侵。因此,可利用數(shù)據(jù)挖掘技術(shù),從大量數(shù)據(jù)中提取盡可能多的隱藏的安全信息,抽象出有利于比較和判斷的特征模型 (如基于異常檢測的正常行為輪廓 )。 (b)多元模型以多個特征變量為檢測對象,分析多個特征變量間的相關(guān)性,是均值與標準偏差模型的擴展,不僅能檢測到單個特征變量值的偏離,還能檢測到特征變量間關(guān)系的偏離。該方法基于如下的假設(shè):入侵會引起用戶或系統(tǒng)行為的異常。 基于 主機 的入侵檢測系統(tǒng) 基于主機的入侵檢測系統(tǒng)將檢測模塊駐留在被保護系統(tǒng)上,通過提取被保護系統(tǒng)的運行數(shù)據(jù)并進行入侵分析來實現(xiàn)入侵檢測的功能。 3. 入侵檢測系統(tǒng)分類 入侵檢測系統(tǒng)根據(jù)其檢測數(shù)據(jù)來源分為兩類:基于主機的入侵檢測系統(tǒng)和基于 網(wǎng)絡(luò) 的入侵檢測系統(tǒng)。本來無權(quán)訪問的文件或數(shù)據(jù),現(xiàn)在可以訪問,就破壞了 系統(tǒng)的機密性;入侵者如果還改變了系統(tǒng)原有的配置,改變了文件的內(nèi)容,修改了數(shù)據(jù),就破壞了系統(tǒng)的完整性;攻擊者使用拒絕服務(wù)攻擊,使得目標主機的資源被耗盡,網(wǎng)絡(luò)帶寬被完全占用,就破壞了系統(tǒng)的可用性。 伴隨網(wǎng)絡(luò)的普及,安全日益成為影響網(wǎng)絡(luò)效能的重要問題,如何使信息網(wǎng)絡(luò)系統(tǒng)不受病毒和黑客的入侵,已成為政府機構(gòu)信息化健康發(fā)展所要考慮的重要事情之一。其次是詳細的介紹了一些入侵檢測系統(tǒng)的分類,然后說明了入侵檢測系統(tǒng)的發(fā)展方向以及現(xiàn)在的一些應(yīng)用。 XXXX 學校 本 科 畢 業(yè) 論 文 論文題目: 網(wǎng)絡(luò)入侵檢測發(fā)展現(xiàn)狀及應(yīng)用研究 學生姓名: 學 號 : 專 業(yè) : 計算機科學與技術(shù) 指導教師: 學 院: 年 月 日 畢業(yè)論文(設(shè)計)內(nèi)容介紹 論文(設(shè)計) 題 目 網(wǎng)絡(luò)入侵檢測發(fā)展現(xiàn) 狀及應(yīng)用研究 選題時間 完成時間 論文(設(shè)計) 字數(shù) 7901 關(guān) 鍵 詞 網(wǎng)絡(luò)入侵; 危害 ;系統(tǒng)分類;發(fā)展方向;應(yīng)用研究 ;問題 論文(設(shè)計)題目的來源、理論和實踐意義: 隨著 計算 機 技術(shù) 的發(fā)展在連結(jié)信息能力、流通能力提高的同時,基于網(wǎng)絡(luò)連接的安全問題也日益突出,很多組織正在致力于提出更多的更強大的主動策略和方案來增強網(wǎng)絡(luò)的安全性,然而另一個更為有效的解決途徑就是入侵檢測 。最后給出了入侵檢測存在的問題,并且給出了解決方案。 關(guān)鍵詞 : 網(wǎng)絡(luò)入侵;危害;系統(tǒng)分類;發(fā)展方向;應(yīng)用研究;問題 Network Intrusion Detection development and applied research Cui Jianmin (Lishan College of puter science and technology of Shandong normal university) Abstract: Network intrusion harm directly undermine the confidentiality, integrity, and availability of the system. Intruders attempt to different, destruction of the system security features are different, but regardless a property is destroyed, will pose a serious threat to system and work security. Based on aggressive behaviors of employees increased and the products of their own problems, so monitoring of illegal activities inside the firewall39。 2. 入侵檢測的定義 及 系統(tǒng)功能構(gòu)成 入侵檢測是從系統(tǒng) (網(wǎng)絡(luò) )的關(guān)鍵點采集信息并分析信息,察看系統(tǒng) (網(wǎng)絡(luò) )中是否有違法安全策略的行為,保證系統(tǒng) (網(wǎng)絡(luò) )的安全性,完整性和可用性。 另外一種就是根據(jù)檢測所基于的原則不同,將入侵檢測系統(tǒng)劃分為異常檢測 IDS 和誤用檢測 IDS。 基于主機的入侵檢測系統(tǒng)可以有若干種實現(xiàn)方法: 檢測系統(tǒng)設(shè)置以發(fā)現(xiàn)不正當?shù)南到y(tǒng)設(shè)置和系統(tǒng)設(shè) 置的不正當更改對系統(tǒng)安全狀態(tài)進行定期檢查以發(fā)現(xiàn)不正常的安全狀態(tài)。 異常檢測方法具有檢測系統(tǒng)中未