摘 要:計算機網(wǎng)絡(luò)信息管理系統(tǒng)能夠有效整合數(shù)據(jù)資料,實現(xiàn)動態(tài)化高效管理。隨著計算機網(wǎng)絡(luò)信息技術(shù)的進步,計算機網(wǎng)絡(luò)信息管理系統(tǒng)也面臨著黑客或病毒的入侵等一系列信息安全隱患。針對計算機網(wǎng)絡(luò)信息管理系統(tǒng)的安全保護問題,產(chǎn)生了與之相應(yīng)的入侵檢測技術(shù),現(xiàn)有的計算機網(wǎng)絡(luò)信息管理中的入侵檢測技術(shù)雖然有了巨大發(fā)展,但也存在部分問題,本文結(jié)合實際情況,對計算機網(wǎng)絡(luò)信息管理系統(tǒng)中的入侵檢測技術(shù)做了全面分析。
關(guān)鍵詞:計算機網(wǎng)絡(luò)信息管理;入侵檢測技術(shù);全面分析
中圖分類號:TP393.08
現(xiàn)存的大部分計算機信息數(shù)據(jù)庫是以網(wǎng)絡(luò)為依托建立起來的,由于其載體的信息性質(zhì),所以很容易受到外部力量的入侵竊取甚至篡改,尤其是部分企事業(yè)單位的內(nèi)部機密性的信息數(shù)據(jù),在遭到入侵后,往往會帶來巨大損失。針對數(shù)據(jù)庫的發(fā)展,入侵的情況也逐漸多變,入侵檢測系統(tǒng)的研發(fā)有效的解決了這一問題,但與此同時,其也存在一定不足之處需要結(jié)合實際情況進行分析。
1 計算機網(wǎng)絡(luò)信息管理系統(tǒng)中的入侵檢測技術(shù)大致現(xiàn)狀
入侵檢測技術(shù)的機制一定程度上和防火墻運作機制相同,通過對機密數(shù)據(jù)的監(jiān)控和監(jiān)測,在數(shù)據(jù)庫遭到入侵時,及時攔截入侵行為,并警告用戶,從而提高處理效率,避免數(shù)據(jù)庫信息系統(tǒng)的破壞。另外,入侵檢測技術(shù),一定程度上還能夠幫助計算機網(wǎng)絡(luò)信息管理系統(tǒng)進行自身的完善工作,從而全面保障數(shù)據(jù)信息的安全。
現(xiàn)有計算機網(wǎng)絡(luò)信息管理系統(tǒng)中的入侵檢測技術(shù),存在部分問題需要及時進行改進,具體分析如下:
1.1 入侵檢測系統(tǒng)本身還存在缺陷
隨著計算機信息技術(shù)的不斷進步,入侵技術(shù)也有了巨大改變。而考慮到入侵檢測系統(tǒng)所針對的信息數(shù)據(jù)庫較為龐大,短期內(nèi)大規(guī)模的更新?lián)Q代會給相關(guān)單位或部門帶來巨大的經(jīng)濟壓力,導(dǎo)致在實際工作當中,入侵檢測技術(shù)無法有效防范新型入侵,存在諸多缺陷,進而使得被攻擊次數(shù)變多,入侵難度變低,給信息管理系統(tǒng)帶來嚴重的安全隱患。
1.2 無法有效針對新型入侵技術(shù)采取措施
現(xiàn)有的大部分入侵檢測技術(shù)是針對既有的入侵行為來進行優(yōu)化的,所以大部分以前未處理過的較為隱蔽的入侵行為,往往檢測不出來,進而給計算機網(wǎng)絡(luò)信息管理的相關(guān)工作帶來大量潛在安全問題。在遭到入侵前,無法發(fā)現(xiàn)入侵行為,使得安全警報出現(xiàn)較晚甚至不出現(xiàn),而在被入侵后,又檢測不到入侵行為,不能及時有效的警告工作人員,使得更多的數(shù)據(jù)信息被竊取泄露,進一步造成經(jīng)濟等方面的多重損失。
1.3 實際工作效率和網(wǎng)絡(luò)速率存在較大出入
在實際檢測工作當中,由于工作效率和網(wǎng)絡(luò)速率的巨大差別,要么工作效率高但網(wǎng)絡(luò)速率較低,要么網(wǎng)絡(luò)速率高但工作效率低,都會使得入侵檢測技術(shù)還未完成檢測和警報工作,就已經(jīng)完成了入侵行為,帶來一系列安全隱患。部分情況下,由于檢測效率較慢,甚至?xí)霈F(xiàn)錯報或直接漏報等問題,嚴重阻礙了入侵檢測技術(shù)的進步,也給計算機網(wǎng)絡(luò)信息管理系統(tǒng)帶來諸多安全問題。
2 計算機網(wǎng)絡(luò)信息管理系統(tǒng)中的入侵檢測技術(shù)優(yōu)化方案
2.1 采用較為先進的算法精簡計算流程從而提高工作效率
具體來說,隨著信息管理技術(shù)的進步,信息數(shù)據(jù)庫的數(shù)據(jù)也日益復(fù)雜化,這時一般會對既有算法進行優(yōu)化,通過選擇相應(yīng)的合適算法,并精簡其計算流程,從而有效降低數(shù)據(jù)庫遭到入侵后的龐大計算量,提高整體工作效率。
2.2 建立健全現(xiàn)有的數(shù)據(jù)信息庫標準
現(xiàn)有的入侵檢測技術(shù),在處理入侵對象時具有較強的針對性,一定程度上可以為數(shù)據(jù)庫整體安全提供保障。在實際工作當中,通過將入侵檢測技術(shù)同計算機信息數(shù)據(jù)庫兩者融合,能夠最大程度上完善既有入侵檢測工作中的缺陷,提高了保護強度。這種新型的融合式入侵檢測技術(shù),對SQL型的數(shù)據(jù)庫有明顯效果,實現(xiàn)對數(shù)據(jù)信息庫的提前防護,有效防范了入侵行為。這一技術(shù)在進行安全管理的同時還可以在數(shù)據(jù)庫管理時運用,從而全面防范入侵。
另外,應(yīng)當積極利用多類型軟件的相互融合,從而使得入侵檢測工作獲得較為全面的信息,在分清信息管理系統(tǒng)和其他系統(tǒng)之間的差異性同時,實現(xiàn)對數(shù)據(jù)信息的全面保護。
現(xiàn)有的計算機網(wǎng)絡(luò)信息管理系統(tǒng)包含了傳感器、服務(wù)器和Web瀏覽器三個部分。傳感器主要進行數(shù)據(jù)信息庫流量變動的檢測,當進行數(shù)據(jù)交換時,若存在異常流量,傳感器會迅速阻斷其流動并進行警報,并將該信息進行傳輸,使每個接口都有所了解;服務(wù)器主要為傳感器提供數(shù)據(jù)記錄和存儲功能,并幫助其進行保護工作;Web瀏覽器主要功能是為了實現(xiàn)工作人員和計算機之間的具體交流,通過Web瀏覽器形式,將運行報告提交給工作人員,從而實現(xiàn)動態(tài)化入侵檢測。
2.3 提高新型管理系統(tǒng)模型的塑造效率
新型的管理系統(tǒng)模型包含了數(shù)據(jù)收集、處理、深入挖掘,數(shù)據(jù)信息的規(guī)則庫和規(guī)范化行為等五個部分,能夠為入侵檢測系統(tǒng)的良好運行提供保障。
數(shù)據(jù)收集、處理和深入挖掘,主要是通過對歷史信息數(shù)據(jù)的記錄、分析和深入探討,從而全面保障管理系統(tǒng)模型的完整性。數(shù)據(jù)信息的規(guī)則庫和規(guī)范化行為,主要采取抽調(diào)檢測配合同用戶常規(guī)行為的對比,從而有效判斷出入侵行為,及時采取相應(yīng)的防范措施。
2.4 數(shù)據(jù)信息庫保護的入侵控制技術(shù)
數(shù)據(jù)信息庫保護的入侵控制技術(shù),主要是針對部分不完善且無法進行詳細確定的信息,先阻止其進入數(shù)據(jù)信息保護庫。結(jié)合現(xiàn)有計算機網(wǎng)絡(luò)信息管理系統(tǒng)的入侵現(xiàn)狀,進行深入調(diào)整,從而減少入侵行為給數(shù)據(jù)庫帶來的破壞。此外,這一技術(shù)還能夠提高數(shù)據(jù)庫的自我修復(fù)能力,促進數(shù)據(jù)庫的高效運行。
3 計算機網(wǎng)絡(luò)信息管理系統(tǒng)中的入侵檢測技術(shù)的未來展望
隨著信息技術(shù)的不斷進步,入侵檢測技術(shù)也獲得了較大發(fā)展,結(jié)合現(xiàn)有入侵技術(shù)的日益復(fù)雜化這一實際情況,未來的計算機網(wǎng)絡(luò)信息管理系統(tǒng)中入侵檢測技術(shù)的發(fā)展方向大致分為三個部分:
一是促進傳統(tǒng)入侵檢測技術(shù)同新型入侵檢測技術(shù)兩者的融合,保障各入侵檢測系統(tǒng)的統(tǒng)籌協(xié)調(diào),打破原有入侵技術(shù)的局限性,實現(xiàn)對入侵行為的實時化全面防范;二是促進入侵檢測技術(shù)的智能轉(zhuǎn)型,具體是指采用智能化的算法等方式,對入侵行為的特點和一系列因素進行深入記錄,從而在遭到入侵時迅速識別出入侵行為種類,提高入侵檢測綜合工作質(zhì)量;三是通過完善現(xiàn)有的入侵檢測工作質(zhì)量評測機制,從檢測工作占用的資源、檢測的規(guī)模和涵蓋面、入侵檢測工作的安全穩(wěn)定性和可靠性等多個方面進行具體評測。具體的評測標準包括了入侵檢測警報的準確度、日常運營的資金支出、系統(tǒng)的整體承載能力、入侵數(shù)據(jù)的全面度等多個方面。通過完善現(xiàn)有評測機制,來實現(xiàn)入侵檢測工作的高效運行。
3 結(jié)束語
現(xiàn)有計算機的入侵行為愈演愈烈,對入侵檢測相關(guān)技術(shù)的優(yōu)化不僅能夠計算機網(wǎng)絡(luò)信息管理系統(tǒng)的穩(wěn)定運行,還能夠為其提供根本保障。盡管目前的入侵檢測技術(shù)還存在一些不足,但只要加以科學(xué)合理的調(diào)整,必然能夠研發(fā)出效果更為優(yōu)良的入侵檢測技術(shù)。
參考文獻:
[1]尹文婷.網(wǎng)絡(luò)信息管理中入侵檢測技術(shù)分析[J].信息安全與技術(shù),2012(05).
[2]鄭尚將.網(wǎng)絡(luò)信息管理中入侵檢測技術(shù)分析[J].信息與電腦(理論版),2013(06).
[3]陳瑩瑩.網(wǎng)絡(luò)信息管理中入侵檢測技術(shù)的研究[J].信息通信,2013(06).
[4]淑琴,包烏日漢.淺談計算機數(shù)據(jù)庫入侵檢測技術(shù)[J].內(nèi)蒙古電大學(xué)刊,2014(01).
[5]楊帆.網(wǎng)絡(luò)入侵檢測技術(shù)探究[J].福建電腦,2014(01).
作者簡介:張偉(1974-),男,碩士研究生,講師,研究方向:計算機信息管理與電子商務(wù)。
作者單位:商丘經(jīng)濟貿(mào)易學(xué)校,河南商丘 476000