9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
學習啦>論文大全>技術論文>

檢測技術論文(2)

時間: 家文952 分享

  檢測技術論文篇二

  淺析入侵檢測技術

  摘 要 入侵檢測系統是一個能夠對網絡或計算機系統的活動進行實時監測的系統,它能夠發現并報告網絡或系統中存在的可疑跡象,為網絡安全管理提供有價值的信息。

  關鍵詞 入侵檢測 信號分析 模型匹配 分布式

  中圖分類號:TP393 文獻標識碼:A

  隨著計算機技術尤其是網絡技術的發展,計算機系統已經從獨立的主機發展到復雜的、互連的開放式系統。這給人們在信息利用和資源共享上帶來了無與倫比的便利,但又面臨著由于入侵而引發的安全問題。傳統的安全防御策略( 如訪問控制機制、防火墻技術等)均屬于靜態的安全防御技術,對網絡環境下日新月異的攻擊手段缺乏主動的反應。由于靜態的安全技術自身存在著不可克服的缺點,促發了人們在研究過程中新的探索,從而引出入侵檢測這一安全領域的新課題的誕生。入侵檢測是動態安全技術的最核心技術之一,是防火墻的合理補充,是安全防御體系的一個重要組成部分。

  1 入侵檢測系統( IDS) 執行的主要任務

  所謂IDS就是一個能夠對網絡或計算機系統的活動進行實時監測的系統,它能夠發現并報告網絡或系統中存在的可疑跡象,為網絡安全管理提供有價值的信息。IDS 執行的主要任務是:監視、分析用戶及系統活動;對系統構造和弱點的審計;識別反映已知進攻的活動模式并向相關人士報警;異常行為模式的統計分析;評估重要系統和數據文件的完整性;操作系統的審計跟蹤管理,并識別用戶違反安全策略的行為。

  2 入侵檢測的步驟

  2.1 信息收集

  入侵檢測的第一步是信息收集。內容包括系統、網絡、數據及用戶活動的狀態和行為。

  入侵檢測利用的信息一般來自以下4方面:系統和網絡日志文件:目錄和文件中的不期望的改變; 程序執行中的不期望行為;物理形式的入侵信息。這包括兩個方面的內容:一是未授權的對網絡硬件的連接;二是對物理資源的未授權訪問。

  2.2 信號分析

  對上述4 類收集到的有關系統、網絡、數據及用戶活動的狀態和行為等信息, 一般通過3 種技術手段進行分析:模式匹配、統計分析和完整分析。其中前兩種方法用于實時的入侵檢測,而完整性分析則用于事后分析。

  2.3 響應

  入侵檢測系統在發現入侵后會及時做出響應, 包括切斷網絡連接、記錄事件和報警等。響應一般分為主動響應和被動響應兩種類型。主動響應由用戶驅動或系統本身自動執行, 可對入侵者采取行動、修正系統環境或收集有用信息;被動響應則包括告警和通知、簡單網絡管理協議( SNMP) 陷阱和插件等。

  3 常用的入侵檢測方法

  3.1基于用戶行為概率統計模型的入侵檢測方法

  這種入侵檢測方法是基于對用戶歷史行為建模, 以及在早期的證據或模型的基礎上, 審計系統實時的檢測用戶對系統的使用情況, 根據系統內部保存的用戶行為概率統計模型進行檢測, 當發現有可疑的用戶行為發生時, 保持跟蹤并監測、記錄該用戶的行為。

  3.2 基于神經網絡的入侵檢測方法

  這種方法是利用神經網絡技術進行入侵檢測。因此, 這種方法對用戶行為具有學習和自適應功能, 能夠根據實際檢測到的信息有效地加以處理并作出入侵可能性的判斷。

  3.3 基于專家系統的入侵檢測技術

  該技術根據安全專家對可疑行為進行分析的經驗來形成一套推理規則, 然后在此基礎上建立相應的專家系統, 由此專家系統自動對所涉及的入侵行為進行分析該系統應當能夠隨著經驗的積累而利用其自學習能力進行規則的擴充和修正。

  4 入侵檢測技術的發展方向

  4.1 分布式入侵檢測與通用入侵檢測架構

  傳統的IDS一般局限于單一的主機或網絡架構, 對異構系統及大規模的網絡的監測明顯不足, 同時不同的IDS 系統之間不能協同工作, 為解決這一問題, 需要分布式入侵檢測技術與通用入侵檢測架構。

  4.2 智能化的入侵檢測

  入侵方法越來越多樣化與綜合化, 盡管已經有智能體、神經網絡與遺傳算法在入侵檢測領域的應用研究, 但是這只是一些嘗試性的研究工作, 需要對智能化的IDS 加以進一步地研究以解決其自學習與自適應能力。

  4.3入侵檢測的評測方法

  用戶需對眾多的IDS 系統進行評價, 評價指標包括IDS 檢測范圍、系統資源占用、IDS 系統自身的可靠性。從而設計通用的入侵檢測測試與評估方法和平臺, 實現對多種IDS 系統的檢測已成為當前IDS 的另一重要研究與發展領域。

  4.4 與其它網絡安全技術相結合

  結合防火墻、PKIX、安全電子交易SET 等新的網絡安全與電子商務技術,提供完整的網絡安全保障。

  入侵檢測作為一種積極主動的安全防護技術, 提供了對內部攻擊、外部攻擊和誤操作的實時保護, 在網絡系統受到危害之前攔截和響應入侵。從網絡安全立體縱深、多層次防御的角度出發, 入侵檢測理應受到人們的高度重視, 這從國外入侵檢測產品市場的蓬勃發展就可以看出。在國內, 隨著上網的關鍵部門、關鍵業務越來越多, 迫切需要具有自主版權的入侵檢測產品。入侵檢測產品仍具有較大的發展空間, 從技術途徑來講, 除了完善常規的、傳統的技術( 模式識別和完整性檢測) 外, 應重點加強統計分析的相關技術研究。入侵檢測是保護信息系統安全的重要途徑, 對網絡應用的發展具有重要意義與深遠影響。研究與開發自主知識產權的IDS 系統將成為我國信息安全領域的重要課題。

  參考文獻

  [1]耿麥香.網絡入侵檢測技術研究綜述[J].網絡安全技術與應用,2004(6).

  [2]王福生.數據挖掘技術在網絡入侵檢測中的應用[J].現代情報,2006(9).

  [3]蔣萍.網絡入侵檢測技術[J].鄭州航空工業管理學院學報,2003(3).

  
看了“檢測技術論文”的人還看:

1.安全檢測技術論文

2.傳感器檢測技術論文

3.道路檢測技術論文

4.基因檢測技術論文

5.工程檢測技術論文

檢測技術論文(2)

檢測技術論文篇二 淺析入侵檢測技術 摘 要 入侵檢測系統是一個能夠對網絡或計算機系統的活動進行實時監測的系統,它能夠發現并 報告 網絡或系統中存
推薦度:
點擊下載文檔文檔為doc格式

精選文章

  • 監控組態軟件技術論文
    監控組態軟件技術論文

    組態的概念最早來自英文Configuration,其含義是使用軟件工具對各種資源進行配置,達到使計算機或軟件按照預先設置,下面小編給大家分享一些監控組態軟

  • 駕駛員專業技術論文
    駕駛員專業技術論文

    駕駛員嚴格遵守交通規則,服從交警指揮,較好防止了交通事故出現。 下面小編給大家分享一些駕駛員專業技術論文,大家快來跟小編一起欣賞吧。 駕駛

  • 駕駛員職業道德安全技術論文
    駕駛員職業道德安全技術論文

    道德是人類最古老的行為規則。從社會學的角度出發,不同的社會制度、不同的社會階層都有不同的道德標準。下面小編給大家分享一些駕駛員職業道德安

  • 駕駛員技術論文
    駕駛員技術論文

    現在道路上的車輛越來越多,駕駛的技術對我們的人身安全來說是非常重要的。下面是由學習啦小編整理的駕駛員技術論文,謝謝你的閱讀。 駕駛員技術論

2498540 主站蜘蛛池模板: 爽爽精品dvd蜜桃成熟时电影院| 波多结野衣一区二区三区| 亚洲欧美综合人成在线| 好男人社区神马在线观看www| 国产精品自在自线视频| 男人一天堂精品国产乱码| 99久久久国产精品免费无卡顿 | 夜夜爱夜鲁夜鲁很鲁| 国产成人欧美一区二区三区在线| 国产成人精品亚洲午夜| 国产极品粉嫩尤物一线天| 日韩精品有码中文字幕| 无码伊人久久大杳蕉中文无码| 又黄又刺激又黄又舒服| 浪潮av色综合久久天堂| 乱老年女人伦免费视频| 国产特级毛片AAAAAA视频| 夜爽8888视频在线观看| 亚洲综合区激情国产精品| 日韩精品区一区二区三vr| 亚洲综合色在线视频WWW| 国产免费高清69式视频在线观看| 精品人妻码一区二区三区| 水蜜桃精品综合视频在线| 亚洲色最新高清AV网站| 高中女无套中出17p| 亚洲一区二区三区18禁| 亚洲国产色一区二区三区| 国产综合色产在线精品| L日韩欧美看国产日韩欧美| 又黄又刺激又黄又舒服| 亚洲18禁一区二区三区| 综合图区亚洲欧美另类图片| 亚洲区精品区日韩区综合区| 亚洲天堂av免费在线看| 色欲国产精品一区成人精品| 日韩福利视频导航| 欧美日产国产精品日产| 亚洲第一狼人成人综合网| 免费无码黄十八禁网站| brazzers欧美巨大|