• 回答数

    2

  • 浏览数

    292

大V呀大V
首页 > 毕业论文 > 入侵检测技术的应用毕业论文

2个回答 默认排序
  • 默认排序
  • 按时间排序

洛雪吟风

已采纳

入侵检测技术论文篇二 浅析入侵检测技术 摘 要 入侵检测系统是一个能够对网络或计算机系统的活动进行实时监测的系统,它能够发现并报告网络或系统中存在的可疑迹象,为网络安全管理提供有价值的信息。 关键词 入侵检测 信号分析 模型匹配 分布式 中图分类号:TP393 文献标识码:A 随着计算机技术尤其是网络技术的发展,计算机系统已经从独立的主机发展到复杂的、互连的开放式系统。这给人们在信息利用和资源共享上带来了无与伦比的便利,但又面临着由于入侵而引发的安全问题。传统的安全防御策略( 如访问控制机制、防火墙技术等)均属于静态的安全防御技术,对网络环境下日新月异的攻击手段缺乏主动的反应。由于静态的安全技术自身存在着不可克服的缺点,促发了人们在研究过程中新的探索,从而引出入侵检测这一安全领域的新课题的诞生。入侵检测是动态安全技术的最核心技术之一,是防火墙的合理补充,是安全防御体系的一个重要组成部分。 1 入侵检测系统( IDS) 执行的主要任务 所谓IDS就是一个能够对网络或计算机系统的活动进行实时监测的系统,它能够发现并报告网络或系统中存在的可疑迹象,为网络安全管理提供有价值的信息。IDS 执行的主要任务是:监视、分析用户及系统活动;对系统构造和弱点的审计;识别反映已知进攻的活动模式并向相关人士报警;异常行为模式的统计分析;评估重要系统和数据文件的完整性;操作系统的审计跟踪管理,并识别用户违反安全策略的行为。 2 入侵检测的步骤 信息收集 入侵检测的第一步是信息收集。内容包括系统、网络、数据及用户活动的状态和行为。 入侵检测利用的信息一般来自以下4方面:系统和网络日志文件:目录和文件中的不期望的改变; 程序执行中的不期望行为;物理形式的入侵信息。这包括两个方面的内容:一是未授权的对网络硬件的连接;二是对物理资源的未授权访问。 信号分析 对上述4 类收集到的有关系统、网络、数据及用户活动的状态和行为等信息, 一般通过3 种技术手段进行分析:模式匹配、统计分析和完整分析。其中前两种方法用于实时的入侵检测,而完整性分析则用于事后分析。 响应 入侵检测系统在发现入侵后会及时做出响应, 包括切断网络连接、记录事件和报警等。响应一般分为主动响应和被动响应两种类型。主动响应由用户驱动或系统本身自动执行, 可对入侵者采取行动、修正系统环境或收集有用信息;被动响应则包括告警和通知、简单网络管理协议( SNMP) 陷阱和插件等。 3 常用的入侵检测方法 基于用户行为概率统计模型的入侵检测方法 这种入侵检测方法是基于对用户历史行为建模, 以及在早期的证据或模型的基础上, 审计系统实时的检测用户对系统的使用情况, 根据系统内部保存的用户行为概率统计模型进行检测, 当发现有可疑的用户行为发生时, 保持跟踪并监测、记录该用户的行为。 基于神经网络的入侵检测方法 这种方法是利用神经网络技术进行入侵检测。因此, 这种方法对用户行为具有学习和自适应功能, 能够根据实际检测到的信息有效地加以处理并作出入侵可能性的判断。 基于专家系统的入侵检测技术 该技术根据安全专家对可疑行为进行分析的经验来形成一套推理规则, 然后在此基础上建立相应的专家系统, 由此专家系统自动对所涉及的入侵行为进行分析该系统应当能够随着经验的积累而利用其自学习能力进行规则的扩充和修正。 4 入侵检测技术的发展方向 分布式入侵检测与通用入侵检测架构 传统的IDS一般局限于单一的主机或网络架构, 对异构系统及大规模的网络的监测明显不足, 同时不同的IDS 系统之间不能协同工作, 为解决这一问题, 需要分布式入侵检测技术与通用入侵检测架构。 智能化的入侵检测 入侵方法越来越多样化与综合化, 尽管已经有智能体、神经网络与遗传算法在入侵检测领域的应用研究, 但是这只是一些尝试性的研究工作, 需要对智能化的IDS 加以进一步地研究以解决其自学习与自适应能力。 入侵检测的评测方法 用户需对众多的IDS 系统进行评价, 评价指标包括IDS 检测范围、系统资源占用、IDS 系统自身的可靠性。从而设计通用的入侵检测测试与评估方法和平台, 实现对多种IDS 系统的检测已成为当前IDS 的另一重要研究与发展领域。 与其它网络安全技术相结合 结合防火墙、PKIX、安全电子交易SET 等新的网络安全与电子商务技术,提供完整的网络安全保障。 入侵检测作为一种积极主动的安全防护技术, 提供了对内部攻击、外部攻击和误操作的实时保护, 在网络系统受到危害之前拦截和响应入侵。从网络安全立体纵深、多层次防御的角度出发, 入侵检测理应受到人们的高度重视, 这从国外入侵检测产品市场的蓬勃发展就可以看出。在国内, 随着上网的关键部门、关键业务越来越多, 迫切需要具有自主版权的入侵检测产品。入侵检测产品仍具有较大的发展空间, 从技术途径来讲, 除了完善常规的、传统的技术( 模式识别和完整性检测) 外, 应重点加强统计分析的相关技术研究。入侵检测是保护信息系统安全的重要途径, 对网络应用的发展具有重要意义与深远影响。研究与开发自主知识产权的IDS 系统将成为我国信息安全领域的重要课题。 参考文献 [1]耿麦香.网络入侵检测技术研究综述[J].网络安全技术与应用,2004(6). [2]王福生.数据挖掘技术在网络入侵检测中的应用[J].现代情报,2006(9). [3]蒋萍.网络入侵检测技术[J].郑州航空工业管理学院学报,2003(3). 看了“入侵检测技术论文”的人还看: 1. 关于入侵检测技术论文 2. 计算机网络入侵检测技术论文 3. 论文网络病毒检测技术论文 4. 安全防范技术论文 5. 计算机网络安全技术论文赏析

98 评论

fengzhong031

随着时代的发展和科技的进步,计算机网路得到了飞速的发展,网路的安全问题也日益凸显。随着计算机网路资讯化的发展和应用,资讯的安全和保密受到了广泛的关注。下面是我给大家推荐的,希望大家喜欢!

《计算机资讯网路安全》

摘要:现在计算机通讯技术和计算机资讯化的迅速发展,使得资料资讯资源急剧膨胀,计算机网路的运用是通讯变得方便快捷,但是计算机网路技术的飞速发展,计算机网路在给人们工作和生活提供方便的同时,也对人们构成了日益严重的网路安全威胁。本文将对计算机网路攻击方法以及计算机网路资讯保安和防护进行了探讨,提出了有效的解决方案。

关键词:计算机网路;资讯保安;病毒防护;网路入侵

中图分类号:文献标识码:A文章编号:1007-9599 ***2012*** 05-0000-02

一、概述

随着时代的发展和科技的进步,计算机网路得到了飞速的发展,网路的安全问题也日益凸显。随着计算机网路资讯化的发展和应用,资讯的安全和保密受到了广泛的关注,由于计算机犯罪以及窃密活动已成为当今世界的一大社会问题。

***一***网路安全

网路安全是指完整性、可利用性与网路布局和介质传输有关的管理技术和通讯应用的有机 *** 。总的来讲,网路安全主要包括了网路中所储存和传送的资讯的安全应用。网路安全的要求就是要在网路通讯的基础上保证资讯的隐秘性、完整性、应用性、真实性。

***二***影响网路安全的主要因素

网威胁络安全的主要方面:

1.网路的宽泛性。网路所具有的开放性、共享性和广泛分布应用的特点对网路安全来讲是主要的安全隐患:一是网路的开放性,使得网路所面临的攻击无法预测,或是来自物理传输的窃取和来自对网路通讯协议的修改,以及对网路控制中软体、硬体的漏洞实施破坏。二是网路的全球利用性,对网路的攻击不仅是来自于本地网路使用者,还可以是网路中任何其他的非法使用者。三是网际网路的自由性,网路对使用者的使用没有技术上的要求,使用者可以自由上网,释出和获取各类资讯。

2.防火墙的局限性。防火墙能对网路的安全起到保障作用,但不能完全保证网路的绝对安全,很难防范来自网路内部的攻击和病毒的威胁,这也是防火墙安全防护的局限性。

3.网路软体因素。网路的利用和管理有需要多方软体与系统支援,资讯的储存和转发均由它们进行调制。由于软体的复杂性,保证网路软体系统的安全十分有限,所以,软体存在漏洞,这些软体缺陷给黑客提供了方便,隐匿的网路威胁也随之产生。

二、计算机资讯网路安全

因为网路安全存在的普遍性,网路安全管理技术己经得到了广泛的关注。其中关于网路安全管理技术的应用也随之产生和发展。

***一***常见的网路安全管理技术

由于网路安全问题的普遍性,安全技术也需要不断地发展和改进,各式各样的网路安全管理技术的广泛应用也在一定程度上改善了计算机网路的安全问题。

1.防火墙技术

防火墙是由软体和硬体装置组合而成的,在内网和外网之间、专用网与公共网之间的资讯保证技术。它建立一个安全闸道器,保护内部网路免受非法使用者的修改。利用安全扫描技术,可以对区域网、Web网、作业系统、通讯服务以及防火墙的安全漏洞进行扫描,管理员可以观察到网路系统中存在的潜在威胁,在网路系统上存在的可能遭受缓冲区溢位攻击或者拒绝服务攻击的漏洞问题,还可以检测系统中是否被安装了非法程式,防火墙是否存在安全漏洞和配置错误。防火墙能对网路的安全起到保障作用,但不能完全保证网路的绝对安全,很难防范来自网路内部的攻击和病毒的威胁,这也是防火墙安全防护的局限性。

2.资讯管理技术

随着计算机技术的发展与商业运营的结合,资讯科技管理机已经被大家所熟悉,数字资源带来的全新的资源共享和应用模式给软体服务方面带来了新的突破,计算机资讯网路安全中的资讯科技管理应面向使用者提供各种互动和交流方式,以及版本管理,日程管理,分发共享,工作流管理与各种数字使用者终端互动等功能,数字资源是现代科学技术的一次新的突破,同时也给现在化资讯科技管理资讯资源建设带来了变革,以及资讯网路传播权保护与创新资讯资源共享平衡机制构建。可以提高资讯化技术的水平, 增强商业市场竞争的实力, 有效开发管理系统,以及提高管理水平的具体措施,分析算机资讯网路安全管理资讯系统的开发策略,可以以较小的投入取得最大的效果。

网路安全扫描技术的目的是让系统管理员可以及时了解存在的安全漏洞问题,采取安全防范,降低网路的安全隐患。对于资料仓库来说数字资源技术是构建资料仓库体系的新的思维方式,建立资讯资源共享的知识共享许可机制,整合、优化现有的授权模式,探索建立传播权保护与资讯共享间的平衡,实现知识共享扩张与保护私有财产的双赢, 达到社会利益的最大化。网路安全扫描技术中的资讯资源整应用了于分散式储存,分散式访问技术,在网路使用者需要检索网路安全扫描资料库资讯可以利用多型的资料库检索系统,资讯资源的整合需要SOA和的融合,SOA提供了构建平台,在网路安全扫描技术中数字资源技术遮蔽了网路资料库的异构化,有效消除资讯孤岛,实现多方快速的资讯共享,使用者可以在任何时间和地点进行需求检索,网路安全控制员需要对资料资源进行整合到储存伺服器中,制定访问规则。

三、计算机网路的安全策略

***一***网路资讯保安产生的原因及主要形式

网路安全扫描技术的目的是让系统管理员可以及时了解存在的安全漏洞问题,采取安全防范,降低网路的安全隐患。将网路资讯使用的监控资料库监控资料进行分离,保留系统监控必须的基础监控资料和近期的网路监控监控资料,保证系统正常监控。同时将历史监控资料剥离出来,汇入备份监控资料库中,然后在备份监控资料库上重新架设网路安全监控。由于在生产过程中对网路资讯保安生产的要求,生产过程中对网路资讯保安需要科学设计,在生产过程中使用的网路资讯保安策略广泛采用了入侵检测系统新技术,使得网路可以安全进能控制,实现高效利用、可靠生产。

***二***网路安全中的入侵检测技术

在网路资讯传输过程中使用监控系统,监控网路的执行状态,及时发现来自网路的攻击,对网路攻击行为或者攻击结果做出报警或做出相应的响应机制,保证网路系统资源的完整性,防火墙能对网路的安全起到保障作用,但不能完全保证网路的绝对安全,很难防范来自网路内部的攻击和病毒的威胁,这也是防火墙安全防护的局限性。

四、网路资讯保安防护策略

虽然近年来黑客活动越来越为猖獗,攻击事件越来越多,但采取完善的防护措施,依然能有效的保护网路资讯保安。

***一***网路安全中的入侵检测技术的应用

在入侵检测中,随着网路资料的不断增加,检测资料中不断的暴露出问题,目前网路安全监控系统的资料传输端执行速度较低,监控资料查询时出现超时错误比以往更频繁,执行情况较差,已经影响到前台入侵检测网路监控的处理。有效的安全策略在于将正常监控的入侵检测使用的监控资料库监控资料进行分离,保留系统监控必须的基础监控资料和近期的网路监控资料,保证系统正常监控。同时将历史监控资料剥离出来,汇入备份监控资料库中,然后在备份监控资料库上重新架设网路安全监控分析系统。由入侵检测资料分离策略包括网路监控资料表分析。

***二***计算机网路中资讯保安体系的建立

计算机网路中防火墙是由软体和硬体装置组合而成的,在内网和外网之间、专用网与公共网之间的资讯保证技术。资讯保安体系建设的基本安全方针是“统一规划建设、全面综合防御、技术管理并重、保障运营安全统一规划建设,突出了进行统筹规划的重要性,提供了的安全建设所需的统一技术标准、管理规范,以及实施步骤的安排,也保证了人员和资金的投入。全面综合防御,是指在技术层面上,综合使用了多种安全机制,将不同安全机制的保护效果有机地结合起来,构成完整的立体防护体系。技术管理并重,突出了安全管理在资讯保安体系中的重要性,仅仅凭借安全技术体系,无法解决所有的安全问题,安全管理体系与技术防护体系相互配合,增强技术防护体系的效率和效果,同时也弥补当前技术无法完全解决的安全缺陷,实现了最佳的保护效果。保障网路安全,突出了安全保障的重要性,利用多种安全保障机制,保障了网路和资讯系统的执行安全,也保障了网路通讯的持续性和业务资料的安全性。网路数字资源环境中的数字资讯资源整应用了于分散式储存,分散式访问技术,在网路使用者需要检索资料库资讯可以利用多型的资料库检索系统,资讯资源的整合需要SOA和的融合,SOA提供了构建平台,在计算机网路网路安全中资讯资源技术遮蔽了网路资料库的异构化,有效消除资讯孤岛,实现多方快速的资讯共享,使用者可以在任何时间和地点进行需求检索,图书馆控制员需要对资料资源进行整合到云端的储存伺服器中,制定访问规则。

五、结语

现在计算机通讯技术和计算机资讯化的迅速发展,使得资料资讯资源急剧膨胀,计算机网路的运用是通讯变得方便快捷,但是计算机网路技术的飞速发展,计算机网路在给人们工作和生活提供方便的同时,也对人们构成了日益严重的网路安全威胁。为保证网路的安全通讯,网路安全问题受到高度重视,虽然大量的网路安全产品,网路安全是指完整性、可利用性与网路布局和介质传输有关的管理技术和通讯应用的有机 *** 。网路安全的要求就是要在网路通讯的基础上保证资讯的隐秘性、完整性、应用性、真实性。

参考文献:

[1]许治坤,王伟,郭添森,杨冀龙.网路渗透技术.电子工业出版社,2011,5

[2]罗琳.网路工程技术.科学出版社,20010,7

[3]简明.计算机网路资讯保安及其防护策略的研究[J].科技资讯,2010,28

点选下页还有更多>>>

294 评论

相关问答

  • 医学检测技术毕业论文

    现代医学发展过程中,随着医学检验到检验医学的飞速发展,在患者的临床诊疗工作中,检验医学结果为临床医学诊疗工作提供着重要的客观诊断和疗效判断依据。下面是我为大家整

    精品窗帘 2人参与回答 2023-12-06
  • 网络技术的应用毕业论文

    你这个问题太宽泛了,那个论文出来怎么指导啊,我只能给你点方向性建议。针对你的五个问题方向性给你点建议。这个五个问题我详细看了,多数是实践和理论结合的。实践为主理

    1982吃货一枚 4人参与回答 2023-12-09
  • ps应用的技术技巧毕业论文

    随着时代的不断进步和社会的快速发展,Photoshop在多媒体技术特别是多媒体课件制作中的应用逐渐广泛起来。Photoshop技术吸取多种技术的强大功能不断提高

    奔跑小猪mm 3人参与回答 2023-12-08
  • 食品检测检验技术毕业论文

    食品检测与食品安全姓名: 姓名:卢周舟 学号: 学号:43208419 得分: 得分: 摘要: 由于我国处于社会主义初级阶段, 我国食品相关行业生产力水平远远达

    西安乾蓬装饰 3人参与回答 2023-12-12
  • 入侵检测报警系统毕业论文

    入侵检测技术论文篇二 浅析入侵检测技术 摘 要 入侵检测系统是一个能够对网络或计算机系统的活动进行实时监测的系统,它能够发现并报告网络或

    wangmiao1211 4人参与回答 2023-12-08