亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        入侵檢測系統(tǒng)新技術介紹

        2012-12-29 13:37:43蘇家洪
        中國新技術新產品 2012年3期
        關鍵詞:模式匹配引擎防火墻

        蘇家洪

        (北京信息職業(yè)技術學院,北京 100018)

        引言

        隨著計算機和因特網的普及與應用,大量的個人、企業(yè)與政府機構信息開始保存在計算機和網絡服務器中,這就對信息安全提出了更高要求,對安全解決方案的需求與日俱增?,F有的網絡、信息安全解決方案中最常用的就是防火墻。傳統(tǒng)意義上依靠防火墻建立網絡組織結構,常常是“外緊內松”,能夠有效阻止外部人員的入侵,但對內部人員所做的攻擊卻無能為力。而入侵檢測系統(tǒng)的成功研發(fā)與應用,是對防火墻缺陷的有益補充。

        1 入侵檢測系統(tǒng)(IDS)

        入侵的含義,從廣義上講,包括攻擊發(fā)起者通過非正常手段取得合法的計算機系統(tǒng)控制權,也包括攻擊者利用收集到的漏洞信息,惡意的對計算機及網絡系統(tǒng)造成拒絕訪問、使用等危害的行為。而入侵檢測,便是發(fā)覺、發(fā)現入侵行為的過程。它通常是通過對計算機或網絡系統(tǒng)中若干個關鍵點進行信息收集,以此來判斷、分析、發(fā)現計算機或網絡系統(tǒng)中存在的違反安全規(guī)定、安全策略的行為或者曾被攻擊過的跡象。能夠實現上述功能的軟件、硬件或者它們的組合,即是所謂的入侵檢測系統(tǒng)(IDS)。與其他計算機、網絡安全產品不同,入侵檢測系統(tǒng)更多的具有智能特點,它可以對收集的數據進行分析、判斷,進而得出有用的結果。有效的入侵檢測系統(tǒng)能夠簡化、降低計算機和網絡管理人員的工作程序和工作量,

        2 IDS新技術介紹

        2.1 數據分析協(xié)同

        入侵檢測不僅需要利用模式匹配和異常檢測技術來分析某個檢測引擎所采集的數據,以發(fā)現一些簡單的入侵行為,還需要在此基礎上利用數據挖掘技術,分析多個檢測引擎提交的審計數據以發(fā)現更為復雜的入侵行為。

        理論上講,任何網絡入侵行為都能夠被發(fā)現,因為網絡流量和主機日志記錄了入侵的活動。數據分析協(xié)同需要在兩個層面上進行,一是對一個檢測引擎采集的數據進行協(xié)同分析,綜合使用檢測技術,以發(fā)現較為常見的、典型的攻擊行為;二是對來自多個檢測引擎的審計數據,利用數據挖掘技術進行分析,以發(fā)現較為復雜的攻擊行為??己薎DS數據分析能力可以從準確、效率和可用性三方面進行?;谶@一點,可以認為,檢測引擎是完成第一種數據分析協(xié)同的最佳地點,中心管理控制平臺則是完成第二種數據分析協(xié)同的最佳地點。

        當檢測引擎面對并非單一的數據時,綜合使用各種檢測技術就顯得十分重要。從攻擊的特征來看,有的攻擊方法使用異常檢測來檢測會很容易,而有的攻擊方法使用模式匹配來檢測則很簡單。因此,對檢測引擎的設計來說,首先需要確定檢測策略,明確哪些攻擊行為屬于異常檢測的范疇,哪些攻擊屬于模式匹配的范疇。中心管理控制平臺執(zhí)行的是更為高級的、復雜的入侵檢測,它面對的是來自多個檢測引擎的審計數據。它可就各個區(qū)域內的網絡活動情況進行“相關性”分析,其結果為下一時間段及檢測引擎的檢測活動提供支持。例如黑客在正式攻擊網絡之前,往往利用各種探測器分析網絡中最脆弱的主機及主機上最容易被攻擊的漏洞,在正式攻擊之時,因為黑客的“攻擊準備”活動記錄早已被系統(tǒng)記錄,所以IDS就能及時地對此攻擊活動做出判斷。目前,在這一層面上討論比較多的方法是數據挖掘技術,它通過審計數據的相關性發(fā)現入侵,能夠檢測到新的進攻方法。

        傳統(tǒng)數據挖掘技術的檢測模型是離線產生的,就像完整性檢測技術一樣,這是因為傳統(tǒng)數據挖掘技術的學習算法必須要處理大量的審計數據,十分耗時。但是,有效的IDS必須是實時的。而且,基于數據挖掘的IDS僅僅在檢測率方面高于傳統(tǒng)方法的檢測率是不夠的,只有誤報率也在一個可接受的范圍內時,才是可用的。

        美國哥倫比亞大學提出了一種基于數據挖掘的實時入侵檢測技術,證明了數據挖掘技術能夠用于實時的IDS。其基本框架是:首先從審計數據中提取特征,以幫助區(qū)分正常數據和攻擊行為;然后將這些特征用于模式匹配或異常檢測模型;接著描述一種人工異常產生方法,來降低異常檢測算法的誤報率;最后提供一種結合模式匹配和異常檢測模型的方法。實驗表明,上述方法能夠提高系統(tǒng)的檢測率,而不會降低任何一種檢測模型的效能。在此技術基礎上,實現了數據挖掘的實時IDS則是由引擎、檢測器、數據倉庫和模型產生四部分構成。其中,引擎觀察原始數據并計算用于模型評估的特征;檢測器獲取引擎的數據并利用檢測模型來評估它是否是一個攻擊;數據倉庫被用作數據和模型的中心存儲地;模型產生的主要目的是為了加快開發(fā)以及分發(fā)新的入侵檢測模型的速度。

        2.2 響應協(xié)同

        前面已經論述,由于IDS在網絡中的位置決定了其本身的響應能力相當有限,響應協(xié)同就是IDS與有充分響應能力的網絡設備或網絡安全設備集成在一起,構成響應和預警互補的綜合安全系統(tǒng)。響應協(xié)同主要包含下面的幾個方面。

        1)IDS與防火墻的協(xié)同:

        防火墻與IDS可以很好的互補。這種互補體現在靜態(tài)和動態(tài)兩個層面上。靜態(tài)的方面是IDS可以通過了解防火墻的策略,對網絡上的安全事件進行更有效的分析,從而實現準確的報警,減少誤報;動態(tài)的方面是當IDS發(fā)現攻擊行為時,可以通知防火墻對已經建立的連接進行有效的阻斷,同時通知防火墻修改策略,防止?jié)撛诘倪M一步攻擊的可能性。

        2)IDS與路由器、交換機的協(xié)同

        由于交換機和路由器防火墻一樣,一般串接在網絡上。同時都有預定的策略,可以決定網絡上的數據流,所以IDS與交換機、路由器的協(xié)同和與IDS同防火墻的協(xié)同非常相似,都有動態(tài)和靜態(tài)兩個方面,過程也大致相同,這里不作詳細的論述。

        結束語

        入侵的行為千變萬化;入侵檢測的手段也要隨機應變。為了發(fā)現入侵;我們要有機地把數據分析協(xié)同、響應協(xié)同、IDS與交換機、路由器的協(xié)同及IDS同防火墻的協(xié)同等等入侵檢測技術結合在一起,以有效地抵御入侵。

        [1]肖海明.基于數據降維和支持向量機的入侵檢測方法研究[D].河北:華北電力大學2010.

        [2]譚偉.防火墻與入侵檢測系統(tǒng)聯動架構的研究[D].武漢:武漢理工大學,2010年.

        [3]高朝勤,陳元琰,李梅.入侵檢測中的自適應模式匹配技術[J].計算機工程,2009年06期.

        猜你喜歡
        模式匹配引擎防火墻
        基于模式匹配的計算機網絡入侵防御系統(tǒng)
        電子制作(2019年13期)2020-01-14 03:15:32
        構建防控金融風險“防火墻”
        當代陜西(2019年15期)2019-09-02 01:52:08
        具有間隙約束的模式匹配的研究進展
        移動信息(2018年1期)2018-12-28 18:22:52
        OIP-IOS運作與定價模式匹配的因素、機理、機制問題
        藍谷: “涉藍”新引擎
        商周刊(2017年22期)2017-11-09 05:08:31
        基于散列函數的模式匹配算法
        無形的引擎
        河南電力(2015年5期)2015-06-08 06:01:46
        基于Cocos2d引擎的PuzzleGame開發(fā)
        下一代防火墻要做的十件事
        自動化博覽(2014年6期)2014-02-28 22:32:13
        筑起網吧“防火墻”
        中國火炬(2010年10期)2010-07-25 07:43:49
        日本aⅴ大伊香蕉精品视频| 亚洲中文字幕日本日韩| 最新日本免费一区二区三区| 漂亮人妻出轨中文字幕| 综合亚洲伊人午夜网| 激情综合丁香五月| 色欲av亚洲一区无码少妇| 免费一级国产大片| 久久天堂av综合合色| 国产一区二区三区我不卡| 亚洲亚洲人成综合丝袜图片| 国内免费自拍9偷1拍| 亚洲国产果冻传媒av在线观看| 4399理论片午午伦夜理片| 亚洲AV秘 无码一区二p区三区| 91久久精品一二三区蜜桃| 91久久精品美女高潮喷白浆| 久久夜色精品国产亚洲av动态图| 98色婷婷在线| 免费99精品国产自在在线| 亚洲一区二区三区av链接| 日产精品一区二区在线| 国产一区二区三区视频地址| 亚洲精品白浆高清久久久久久 | 欧美日韩色另类综合| 无码天堂亚洲国产av麻豆| 日韩一二三四区免费观看| 一区二区三区四区中文字幕av| 国产成人无码精品久久久露脸| 人妻少妇看a偷人无码精品| 91狼友在线观看免费完整版| 一区二区三区日本美女视频| 国产亚洲超级97免费视频| 天天躁日日躁狠狠躁欧美老妇| 97精品伊人久久大香线蕉app| 久久精品国产亚洲av热九| 91精品国自产拍老熟女露脸| 亚洲av日韩aⅴ无码色老头| 亚洲人成未满十八禁网站| 毛片无遮挡高清免费久久| 亚洲无人区乱码中文字幕|