国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

打造網絡安全堡壘:入侵檢測與預警概述
2006-11-17   

一、開展入侵檢測技術研究的緊迫性

所有的安全威脅都有可能以攻擊、侵入、滲透、影響、控制和破壞網絡和網上信息系統作為重要手段。因此,對來自網上的破壞活動的監控與審計,是防范的先決條件,是構筑信息安全環境重要而必不可少的環節。

國外早已開展了早期預警系統及入侵檢測技術的研究,在一些重要的政治、軍事和經濟網絡上對非法入侵實施監控。這些系統在保障信息網絡安全、盡早發現入侵攻擊跡象、分析入侵攻擊的技術手段方面發揮著重要的作用。為了提高信息系統的防護能力,我國應盡快填補這方面的空白。

二、多樣化的檢測對象

網絡入侵活動是由不同類型的個人或組織,懷著不同的目的,采用不同的技術,于不同的地點和時間,針對不同的目標而發動的。諸多的不同及其不同的組合,構成了檢測對象的多樣性。

入侵檢測與預警技術的研究,至少要達成如下多層次的目標:

1. 對信息基礎設施的安全狀況及威脅(包括威脅的來源和程度)做出全面的系統評估。

2. 把威脅的來源作為對象,按時間順序、動作意圖、威脅范圍和程度,進行統計、分析及審計。

3. 對來自外部網絡的惡意代碼和違規操作進行識別、跟蹤、記錄、分類和報警。

4. 為遭到破壞的網絡及信息系統的恢復提供技術性支持。

三、預警的復雜性

由于網絡的危害行為是一系列很復雜的活動,特別是有預謀、有組織的網絡入侵,因而有效的預警在技術實現上比較復雜并有一定的難度。

預警的復雜性表現在:

* 來源的識別;

* 企圖的判定;

* 危害程度和潛在能力的判斷;

* 網絡技術的跟蹤;

* 軟件設計;

* 硬件的適應性。

根據我們的研究,以下三方面是亟待解決的問題。

1.入侵技術在不斷發展

網絡預警技術以網絡攻擊技術研究為依托,通過跟蹤入侵技術的發展,增強入侵檢測能力。入侵方法涉及到操作系統方方面面的漏洞,如系統設計缺陷、編碼缺陷、系統配置缺陷、運行管理缺陷,甚至系統中預留的后門等。在Internet上有大量的黑客站點,發布大量系統漏洞資料和探討攻擊方法。全世界的黑客都可以利用這些共享資源來進行攻擊方法的研究與傳播,使得新的攻擊方法能夠以最快的速度成為現實的入侵武器。更為令人擔憂的是有組織的活動,國外已將信息戰手段同核武器、生化武器并列在一起,作為戰略威懾加以討論,破壞者所具備的能力,對我們而言仍是一個很大的未知數。

入侵技術的發展給預警造成了很大的困難,特別是對基于入侵模式識別的預警系統。預先了解所有可能的入侵方法比較困難,因此一個有效的預警系統不僅需要識別已知的入侵模式,還要有能力對付未知的入侵模式。網絡預警技術亦步亦趨地緊跟在已識別的入侵模式之后固然能夠大大加強網絡的安全防范,但這并不是唯一的發展方向。入侵檢測技術從監測網絡的異常活動和網絡的正常活動兩個角度來進行入侵檢測則會更為有效。同時預警系統應有一定的學習能力,智能化地校正誤警和漏警,提高預警的準確性。

2.入侵活動可以具有很大的時間跨度和空間跨度

有預謀的入侵活動往往有較周密的策劃、試探性和技術性準備,一個入侵活動的各個步驟有可能在一段相對長的時間跨度和相當大的空間跨度之上分別完成,給預警帶來困難。一個檢測模型總會有一個有限的時間窗口,從而忽略滑出時間窗口的某些事實。同時,檢測模型對于在較大空間范圍內發生的異常現象的綜合、聯想能力也是有限的。

3.非線性的特征還沒有有效的識別模型

入侵檢測技術的難度不僅僅在于入侵模式的提取,更在于入侵模式的檢測策略和算法。因為入侵模式是一個靜態的事物,而現實的入侵活動則是靈活多變的。有效的入侵檢測模型應能夠接受足夠大的時間跨度和空間跨度。從技術上說,入侵技術已經發展到一定階段,而入侵檢測技術在理論上、模型上和實踐上還都沒有真正發展起來。在市場上能夠看得到的入侵檢測系統也都處在同一水平上。我們分析,先進國家重要網絡上配置的入侵檢測系統應不是這一水平的技術,或者他們也在尋求其他更為有效的檢測手段。

面對復雜的網絡入侵活動,網絡預警技術的研究不僅僅包括入侵技術的研究,而且要更重視建立入侵檢測策略和模型的理論研究。

四、預警研究的主要內容

網絡預警技術研究的內容主要包括:網絡入侵技術研究、檢測模型研究、審計分析策略研究等。通過將這些技術組合起來,形成一個互動發展的有機體。

1.入侵技術研究

入侵技術研究包括三個部分:

第一,密切跟蹤分析國際上入侵技術的發展,不斷獲得最新的攻擊方法。通過分析這些已知的攻擊方法,豐富預警系統的檢測能力。

第二,加強并利用預警系統的審計、跟蹤和現場記錄功能,記錄并反饋異常事件實例。通過實例分析提取可疑的網絡活動特征,擴充系統的檢測范圍,使系統能夠應對未知的入侵活動。

第三,利用攻擊技術的研究成果,創造新的入侵方法,并應用于檢測技術。

2.檢測模型研究

對于預警系統來說,確定檢測模型是最重要的。由于入侵活動的復雜性,僅僅依靠了解入侵方法還不能完全實現預警,還應有適當的檢測模型與之配合。在預警技術研究中,入侵檢測模型是關鍵技術之一。

按入侵檢測的手段來劃分,入侵檢測模型可以分為基于網絡和基于系統兩種模型?;诰W絡的模型通過實時監視網絡上的數據流,來尋找具有網絡攻擊特征的活動;而基于系統的模型則通過分析系統的審計數據來發現可疑的活動。這兩種模型具有互補性,基于網絡的模型能夠客觀地反映網絡活動,特別是能夠監視到系統審計的盲區;而基于系統的模型能夠更加精確地監視系統中的各種活動?;诰W絡的模型受交換網的限制,而基于系統的模型不受交換網的影響。

按入侵檢測的策略來劃分,入侵檢測模型可以分為基于異常特征和基于正常特征兩類模型。異常特征模型建立在已知的入侵模式庫基礎上,正常特征模型則建立在系統正常工作模式基礎上。后一類模型包括兩個方面:一是為用戶和系統建立正常行為特征,二是觀察實際的系統和用戶活動與所建立的正常行為是否存在差異。

同樣,這兩類模型也具有互補性。異常特征模型能夠精確地檢測已知的入侵活動,誤警率低;而對于一個確定的應用環境,正常特征模型會擁有一個比較精確的系統正常工作模式,從而發現一切偏離正常模式的活動,包括一些未知的入侵活動。

3.審計分析策略研究

預警技術研究的另一個重點是對審計數據的分析處理,其中包括威脅來源的識別、企圖的判定、危害程度和能力的判斷等。預警所產生的審計數據是檢測與預警的寶貴資源。這些審計數據量可能很大,如果缺乏有效的分析手段,將會浪費這一資源。

21世紀的信息基礎設施是社會各種活動的基礎舞臺,在可以預見的時間內,完全杜絕針對信息基礎設施的不良行為是不可能的。強化管理加上必要的技術手段是解決問題的途徑之一。

 

責任編輯 趙毅 zhaoyi#51cto.com TEL:(010)68476636-8001


熱詞搜索:

上一篇:諾頓網絡安全特警2007功能特性簡介
下一篇:統一威脅管理(UTM)阻止混合攻擊

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
一区二区免费在线观看| 99精品热视频| 国产精品久久综合| 国产日韩亚洲| 亚洲欧洲午夜| 亚洲欧美激情视频| 欧美激情bt| 国产一区二区三区直播精品电影| 亚洲欧洲日本一区二区三区| 欧美亚洲尤物久久| 欧美日韩国产一区| 国产综合自拍| 西西人体一区二区| 欧美日韩精品免费观看视频完整| 国内精品一区二区三区| 亚洲图片欧美日产| 六月天综合网| 国产一区二区日韩精品| 亚洲小说欧美另类婷婷| 欧美噜噜久久久xxx| 亚洲大片在线观看| 久久久久久久综合日本| 国产精品影音先锋| 亚洲影音一区| 国产精品国产福利国产秒拍| 日韩午夜精品| 欧美日韩国产丝袜另类| 在线观看视频一区| 久久精品五月婷婷| 国产主播一区二区| 久久精品国产精品亚洲精品| 国产精品实拍| 欧美一区二区日韩| 国产一区再线| 久久视频在线视频| 在线观看日韩精品| 欧美福利视频网站| 最新国产乱人伦偷精品免费网站| 蜜桃av一区二区| 亚洲精品日日夜夜| 欧美日韩高清不卡| 亚洲一区二区三区中文字幕在线 | 亚洲国产毛片完整版| 久久久久久久精| 激情综合久久| 美女尤物久久精品| 亚洲精品久久久久久久久| 欧美激情第8页| 日韩一级在线观看| 国产精品亚洲一区| 久久亚洲欧洲| 亚洲免费电影在线| 国产精品麻豆成人av电影艾秋| 亚洲欧美在线aaa| 国产综合色产| 欧美激情亚洲国产| 亚洲欧美日韩在线高清直播| 狠狠色噜噜狠狠狠狠色吗综合| 久久婷婷国产麻豆91天堂| 亚洲精品麻豆| 国产欧美视频一区二区| 麻豆精品传媒视频| 亚洲一区二区精品视频| 狠狠色狠狠色综合| 欧美日本韩国| 快射av在线播放一区| 中文高清一区| **欧美日韩vr在线| 国产精品久久999| 男人的天堂亚洲| 午夜精品免费视频| 日韩一级黄色av| 国产主播精品在线| 国产精品国产三级国产专区53| 狂野欧美一区| 亚洲欧美电影在线观看| 亚洲精品国产精品国产自| 国产精品亚洲片夜色在线| 欧美极品欧美精品欧美视频| 久久久久国产精品麻豆ai换脸| 宅男噜噜噜66国产日韩在线观看| 亚洲国产精品专区久久| 国产综合色在线| 国产精品一区2区| 欧美日韩国产在线播放| 久久人体大胆视频| 欧美在线视频观看| 中文日韩在线视频| 日韩一区二区精品视频| 亚洲精品网站在线播放gif| 1000精品久久久久久久久| 伊人久久综合| 国内精品一区二区| 国产午夜精品久久久久久免费视| 欧美日本亚洲视频| 欧美精品九九99久久| 欧美1区免费| 欧美激情乱人伦| 欧美激情精品久久久久| 欧美成年人网| 欧美精品国产一区二区| 欧美巨乳波霸| 欧美深夜影院| 国产精品高清在线观看| 国产精品高潮在线| 国产精品久久久久久超碰| 欧美日韩免费高清| 国产精品久久久久久久久婷婷 | 欧美黄色aaaa| 欧美大尺度在线| 免费国产自线拍一欧美视频| 男人天堂欧美日韩| 欧美激情综合五月色丁香小说| 欧美交受高潮1| 国产精品国产三级国产aⅴ无密码| 欧美日韩一区二区精品| 欧美日韩专区在线| 国产精品专区第二| 一色屋精品亚洲香蕉网站| 亚洲国产日韩在线| 中文国产一区| 欧美在线观看一区| 欧美成人午夜激情在线| 欧美色图麻豆| 国产午夜亚洲精品不卡| 亚洲国产裸拍裸体视频在线观看乱了| 亚洲靠逼com| 欧美在线免费一级片| 久久人人97超碰国产公开结果| 免费不卡在线观看| 欧美日本亚洲韩国国产| 国产一区二区三区四区五区美女| 亚洲国产成人久久| 亚洲一区免费看| 老牛影视一区二区三区| 国产精品h在线观看| 国产一区二区在线观看免费播放| 亚洲人成在线观看网站高清| 一区二区欧美精品| 欧美尤物巨大精品爽| 美女啪啪无遮挡免费久久网站| 欧美日韩亚洲三区| 激情欧美一区二区三区| 亚洲一区二区在线免费观看视频| 久久精品人人做人人综合| 国产精品mm| 亚洲精品视频在线| 久久色在线观看| 国产精品日本欧美一区二区三区| 亚洲日本欧美天堂| 久久精品视频免费观看| 欧美午夜不卡| 亚洲精选一区二区| 美女尤物久久精品| 狠狠色丁香婷婷综合| 亚洲专区在线视频| 欧美日韩精品一区二区在线播放| 一区二区三区自拍| 久久爱另类一区二区小说| 国产精品成av人在线视午夜片| 亚洲欧洲三级| 久久久亚洲国产美女国产盗摄| 国产精品播放| 99视频精品全部免费在线| 美日韩精品免费| 在线观看欧美日韩国产| 久久精品91| 国产亚洲一区精品| 欧美在线免费观看视频| 国产精品视频99| 午夜激情久久久| 国产日产欧美a一级在线| 午夜精品久久久99热福利| 欧美午夜不卡在线观看免费| 亚洲欧洲在线视频| 欧美韩国一区| 亚洲每日在线| 欧美日韩亚洲另类| 亚洲视频免费在线观看| 欧美午夜片欧美片在线观看| 日韩图片一区| 国产精品久久久久久久久果冻传媒 | 欧美精品1区2区| 一本色道88久久加勒比精品 | 亚洲尤物在线| 国产日韩专区在线| 久久av在线| 在线观看免费视频综合| 欧美成熟视频| 亚洲一级黄色| 国内外成人在线视频| 久久久久综合网| 亚洲国产精品视频| 欧美日韩精品一区| 午夜精品亚洲| 在线成人中文字幕| 欧美日韩综合不卡| 欧美一级免费视频| 亚洲国内精品在线| 国产精品久久久久一区|