国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

入侵檢測系統分析及其在Linux下的實現(1)
2006-11-17   

一、入侵檢測系統分析

1.1 什么是入侵檢測系統

所謂入侵,是指任何試圖危及計算機資源的完整性、機密性或可用性的行為。而入侵檢測,顧名思義,便是對入侵行為的發覺。它通過從計算機網絡或系統中的若干

關鍵點收集信息,并對這些信息進行分析,從而發現網絡或系統中是否有違反安全策略的行為和遭到襲擊的跡象。進行入侵檢測的軟件與硬件的組合便是入侵檢測系統(簡稱IDS)。與其他安全產品不同的是,入侵檢測系統需要更多的智能,它必須可以將得到的數據進行分析,并得出有用的結果。一個合格的入侵檢測系統能大大簡化管理員的工作,保證網絡安全地運行。

1.2 入侵檢測系統的分類

按檢測所使用數據源的不同可以將IDS分為基于主機的IDS和基于網絡的IDS。

基于主機的IDS使用各種審計日志信息(如主機日志、路由器日志、防火墻日志等)作為檢測的數據源。通常,基于主機的IDS可監測系統、事件和操作系統下的安全記錄以及系統記錄。當有文件發生變化時,IDS將新的記錄條目與攻擊標記相比較,看它們是否匹配。如果匹配,系統就會向管理員報警,以采取措施。

基于網絡的入侵檢測系統使用原始網絡分組數據包作為數據源。基于網絡的IDS通常利用一個運行在混雜模式下的網絡適配器來實時監視并分析通過網絡的所有通信業務。一旦檢測到了攻擊行為,IDS的響應模塊就會對攻擊采取相應的反應,如通知管理員、中斷連接、終止用戶等。

1.3 入侵檢測的檢測方法

入侵檢測技術通過對入侵行為的過程與特征的研究,使安全系統對入侵事件和入侵過程能做出實時響應,從檢測方法上分為兩種:誤用入侵檢測和異常入侵檢測。

在誤用入侵檢測中,假定所有入侵行為和手段都能夠表達為一種模式或特征,那么所有已知的入侵方法都可以用匹配的方法發現。誤用入侵檢測的關鍵是如何表達入侵的模式,把真正的入侵與正常行為區分開來。其優點是誤報少,局限性是它只能發現已知的攻擊,對未知的攻擊無能為力。

在異常入侵檢測中,假定所有入侵行為都是與正常行為不同的,這樣,如果建立系統正常行為的軌跡,那么理論上可以把所有與正常軌跡不同的系統狀態視為可疑企圖。比如,通過流量統計分析將異常時間的異常網絡流量視為可疑。異常入侵檢測的局限是并非所有的入侵都表現為異常,而且系統的軌跡難于計算和更新。

對比這兩種檢測方法可以發現,異常檢測難于定量分析,這種檢測方式有一種固有的不確定性。與此不同,誤用檢測會遵循定義好的模式,能通過對審計記錄信息做模式匹配來檢測,但僅可檢測已知的入侵方式。所以這兩類檢測機制都不完美。就具體的檢測方法來說,現在已經有了很多入侵檢測的方法,但任何一種方法都有它的局限性,都不能解決所有問題。因而對于入侵檢測方法的研究仍然是當前入侵檢測研究的一個重點。

二、Linux下的實現

在對入侵檢測技術研究的基礎上,我們在Linux系統下設計并實現了一個基于網絡的入侵檢測系統。

2.1 系統的組成結構

該系統的組成結構如圖1所示。數據采集模塊負責從網絡上收集原始的網絡數據流,在經過一定的預處理后,這些數據被送到數據分析模塊,由數據分析模塊進行分析,以便判斷是否有違反安全策略的入侵行為發生。并及時將分析結果送到告警模塊,由告警模塊向控制臺產生告警信息。用戶可以通過用戶界面與控制臺交互,通過控制臺,一方面可以對各個模塊進行配置,另一方面也可以接收告警信息。

圖1 系統的組成結構

2.2 系統的功能描述

該系統實現了入侵檢測的主要功能,包括數據采集、數據預處理、入侵分析以及告警。具體來說,可以完成以下功能:

● 捕獲符合指定條件的網絡數據包。

● 進行IP重組,提供IP包數據。

● 重組TCP流,提供TCP流數據。

● 重組應用層數據流,提供HTTP數據流。

● 實現基于規則的入侵檢測方法。

● 向控制臺提交分析結果。

● 接受控制臺的配置和管理。

由于該系統功能的實現主要體現在數據采集模塊和數據分析模塊中,所以下面將對這兩個模塊加以詳細說明。

2.3 數據采集模塊

數據采集是入侵檢測的基礎,入侵檢測的效率在很大程度上依賴于所采集信息的可靠性和正確性。在基于網絡的入侵檢測系統中,數據采集模塊需要監聽所保護網絡的某個網段或某幾臺主機的網絡流量,經過預處理后得到網絡、系統、用戶以及應用活動的狀態和行為信息。數據采集需要在網絡中的若干關鍵點進行。

具體來說,數據采集模塊需要監聽網絡數據包,進行IP重組,進行TCP/UDP協議分析,同時也要進行應用層協議數據流分析。采集到的數據要經過預處理才能提交給數據分析模塊。由于不同的分析方法所需要的數據源是不同的,所以預處理也會有很大的不同。但是,一般來說,分析模塊所分析的數據都是基于某個網絡協議層的數據信息,或是直接采用這些數據的某些部分。因此在該系統的設計中,數據采集模塊除了采集數據外,還要對這些信息進行協議分析。協議分析是指將網絡上采集到的基于IP的數據進行處理,以便得到基于某種協議的數據。在本系統中主要是針對TCP/IP協議族的分析。

網絡數據采集是利用以太網絡的廣播特性實現的,以太網數據傳輸通過廣播實現,但是在系統正常工作時,應用程序只能接收到以本主機為目標主機的數據包,其他數據包將被丟棄。為了采集到流經本網段的所有數據,我們需要首先將網卡設置為混雜模式,使之可以接收目標MAC地址不是自己MAC地址的數據包,然后直接訪問數據鏈路層,截獲相關數據,由應用程序對數據進行過濾處理,這樣就可以監聽到流經網卡的所有數據。

在進行數據捕獲時,我們采用的是libpcap,libpcap是一個與實現無關的訪問操作系統所提供的分組捕獲機制的分組捕獲函數庫,用于訪問數據鏈路層。該庫提供的C函數接口可用于需要捕獲經過網絡接口數據包的系統開發上。這個庫為不同的平臺提供了一致的編程接口,在安裝了libpcap的平臺上,以libpcap為接口寫的程序,可以自由地跨平臺使用。

Libpcap在網上捕獲到的是數據幀,我們還需要對數據幀進行協議分析,協議分析的處理過程為:首先根據預先定義的過濾規則從網絡上獲取所監聽子網上的數據包,然后進行TCP/IP棧由下至上的處理過程,主要是IP重組和TCP/UDP層協議處理,最后進行應用層協議分析。

協議分析的工作在每個操作系統里都有,在這里,我們選擇了libnids函數庫。libnids是在libnet和libpcap的基礎上開發的,它封裝了開發網絡入侵檢測系統的許多通用型函數。libnids提供的接口函數除了可以監視流經本地的所有網絡通信、檢查數據包外,還具有重組TCP數據段、處理IP分片包的功能。而且它同樣具有很好的移植性。


共2頁: 1 [2] 下一頁

熱詞搜索:

上一篇:Net程序如何防止被注入
下一篇:寬帶用戶防范“黑客”攻擊的十大招式(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美日韩高清在线| 91麻豆国产精品久久| 亚洲成a人v欧美综合天堂| 国产免费久久精品| 国产三级三级三级精品8ⅰ区| 亚洲精品在线一区二区| 久久综合久久99| 国产精品美女久久久久久久久久久 | 日本va欧美va瓶| 天天影视涩香欲综合网| 日韩国产精品91| 精品一区二区三区视频在线观看 | 日韩丝袜情趣美女图片| 日韩视频中午一区| 久久精品一区二区三区不卡牛牛| 国产精品理伦片| 亚洲乱码日产精品bd| 亚洲一区二区三区四区在线| 日韩成人午夜电影| 国产精品一区久久久久| 91亚洲精品乱码久久久久久蜜桃 | 中文字幕欧美日韩一区| 国产精品乱码久久久久久| 亚洲精选在线视频| 久久99久久99精品免视看婷婷| 韩国v欧美v亚洲v日本v| 国产99久久久精品| 欧美唯美清纯偷拍| 91精品国产综合久久香蕉的特点| 2021国产精品久久精品| 亚洲色图一区二区| 肉色丝袜一区二区| 成人精品一区二区三区中文字幕| 精品视频资源站| 久久久99精品免费观看| 亚洲午夜精品17c| 国产精品原创巨作av| 色综合久久88色综合天天免费| 日韩美女一区二区三区| 日韩美女视频一区| 九九国产精品视频| 欧美午夜免费电影| 国产精品无码永久免费888| 天天色图综合网| 99久久精品国产毛片| 精品国产髙清在线看国产毛片 | 7777精品久久久大香线蕉| 欧美激情一区二区三区在线| 日韩精品一级中文字幕精品视频免费观看 | 欧美曰成人黄网| 久久综合久久久久88| 天堂成人免费av电影一区| 99久久精品免费看| 国产视频911| 精品一区二区三区的国产在线播放| av一二三不卡影片| 国产婷婷色一区二区三区四区| 五月婷婷综合在线| 欧美在线观看视频在线| 国产精品久久三区| 国产一区二区精品在线观看| 欧美日韩aaaaaa| 亚洲图片欧美视频| 91麻豆视频网站| 国产精品国产三级国产aⅴ中文| 国产在线精品一区二区不卡了| 7777精品伊人久久久大香线蕉的 | 久久精品亚洲国产奇米99| 日本在线播放一区二区三区| 欧美在线观看你懂的| 亚洲精品日产精品乱码不卡| 91网站最新网址| 日韩久久一区二区| 99久久精品国产导航| 中文字幕第一区第二区| 国产精华液一区二区三区| 久久蜜桃一区二区| 国产福利一区二区三区在线视频| www精品美女久久久tv| 激情综合亚洲精品| 久久免费电影网| 成人午夜碰碰视频| 亚洲乱码国产乱码精品精98午夜| 91在线看国产| 午夜伦欧美伦电影理论片| 欧美高清dvd| 极品少妇xxxx偷拍精品少妇| 欧美电视剧在线看免费| 国产精品一区二区男女羞羞无遮挡| 久久综合丝袜日本网| 成人高清视频在线| 亚洲精品欧美在线| 日韩一级大片在线观看| 国产中文字幕一区| 国产精品久久久久永久免费观看 | 亚洲国产精品成人综合| 99久久久国产精品免费蜜臀| 亚洲成人动漫av| 欧美成人一区二区三区片免费| 精油按摩中文字幕久久| 中文字幕佐山爱一区二区免费| 在线视频国产一区| 麻豆国产精品视频| 亚洲欧美综合色| 日韩一区二区三区四区五区六区 | 亚洲国产乱码最新视频| 欧美精品一区二区久久久| 99久久精品国产导航| 日本中文字幕一区二区视频| 久久久久久久一区| 欧美日韩一区三区| 国产一区二区导航在线播放| 亚洲欧美综合另类在线卡通| 欧美电影免费观看完整版| 91老师片黄在线观看| 狠狠狠色丁香婷婷综合久久五月| 中文字幕在线不卡| 日韩一区国产二区欧美三区| a亚洲天堂av| 狠狠色丁香婷综合久久| 亚洲综合成人在线视频| 亚洲男人的天堂av| 欧美精品一二三| 北条麻妃国产九九精品视频| 亚洲成a人v欧美综合天堂下载| 日本一区二区三区四区| 欧美一级二级在线观看| 欧美视频在线一区二区三区| 丁香亚洲综合激情啪啪综合| 久久不见久久见免费视频7 | 国产盗摄视频一区二区三区| 亚洲小少妇裸体bbw| 亚洲国产电影在线观看| 26uuuu精品一区二区| 这里只有精品免费| 在线观看网站黄不卡| 91亚洲男人天堂| 99国产精品久久久久| 国产乱一区二区| 国产在线一区二区综合免费视频| 亚洲成人av电影在线| 亚洲人成伊人成综合网小说| 欧美激情在线观看视频免费| 久久久国产一区二区三区四区小说 | 色八戒一区二区三区| 不卡一卡二卡三乱码免费网站| 国产一区二区在线看| 青青草91视频| 青椒成人免费视频| 麻豆免费精品视频| 久久成人精品无人区| 久久99精品久久久久久国产越南| 奇米四色…亚洲| 麻豆精品在线视频| 国产一区在线不卡| 国产美女av一区二区三区| 麻豆freexxxx性91精品| 久久精工是国产品牌吗| 国内偷窥港台综合视频在线播放| 欧美a级理论片| 精品一区二区三区久久| 国产九色精品成人porny| 国产精品18久久久久久久久久久久 | 日韩午夜在线影院| 日韩免费在线观看| 欧美v国产在线一区二区三区| 日韩欧美久久久| 久久精品一区二区三区四区| 久久先锋影音av鲁色资源网| 久久精品亚洲乱码伦伦中文| 国产精品无人区| 亚洲成av人片在www色猫咪| 蜜桃精品在线观看| 国产电影精品久久禁18| 色88888久久久久久影院野外| 欧美无人高清视频在线观看| 日韩欧美久久久| 国产精品二三区| 日韩精品一卡二卡三卡四卡无卡| 久久电影网电视剧免费观看| www.爱久久.com| 欧美日韩一区二区在线观看视频| 日韩一级二级三级精品视频| 亚洲超丰满肉感bbw| 国内精品不卡在线| 91丨九色porny丨蝌蚪| 4438x亚洲最大成人网| 国产欧美一区二区三区沐欲| 亚洲成人免费观看| 粉嫩av一区二区三区粉嫩| 欧洲av在线精品| 国产婷婷色一区二区三区 | 日韩一区二区三区免费看| 久久久久久久电影| 午夜精品久久久久久久久久久 | 亚洲欧美综合网| 久久成人久久鬼色| 欧美日韩国产综合一区二区 | 日韩免费性生活视频播放| 亚洲美女淫视频|