国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

打造網絡安全堡壘:入侵檢測與預警概述
2006-11-17   

一、開展入侵檢測技術研究的緊迫性

所有的安全威脅都有可能以攻擊、侵入、滲透、影響、控制和破壞網絡和網上信息系統作為重要手段。因此,對來自網上的破壞活動的監控與審計,是防范的先決條件,是構筑信息安全環境重要而必不可少的環節。

國外早已開展了早期預警系統及入侵檢測技術的研究,在一些重要的政治、軍事和經濟網絡上對非法入侵實施監控。這些系統在保障信息網絡安全、盡早發現入侵攻擊跡象、分析入侵攻擊的技術手段方面發揮著重要的作用。為了提高信息系統的防護能力,我國應盡快填補這方面的空白。

二、多樣化的檢測對象

網絡入侵活動是由不同類型的個人或組織,懷著不同的目的,采用不同的技術,于不同的地點和時間,針對不同的目標而發動的。諸多的不同及其不同的組合,構成了檢測對象的多樣性。

入侵檢測與預警技術的研究,至少要達成如下多層次的目標:

1. 對信息基礎設施的安全狀況及威脅(包括威脅的來源和程度)做出全面的系統評估。

2. 把威脅的來源作為對象,按時間順序、動作意圖、威脅范圍和程度,進行統計、分析及審計。

3. 對來自外部網絡的惡意代碼和違規操作進行識別、跟蹤、記錄、分類和報警。

4. 為遭到破壞的網絡及信息系統的恢復提供技術性支持。

三、預警的復雜性

由于網絡的危害行為是一系列很復雜的活動,特別是有預謀、有組織的網絡入侵,因而有效的預警在技術實現上比較復雜并有一定的難度。

預警的復雜性表現在:

* 來源的識別;

* 企圖的判定;

* 危害程度和潛在能力的判斷;

* 網絡技術的跟蹤;

* 軟件設計;

* 硬件的適應性。

根據我們的研究,以下三方面是亟待解決的問題。

1.入侵技術在不斷發展

網絡預警技術以網絡攻擊技術研究為依托,通過跟蹤入侵技術的發展,增強入侵檢測能力。入侵方法涉及到操作系統方方面面的漏洞,如系統設計缺陷、編碼缺陷、系統配置缺陷、運行管理缺陷,甚至系統中預留的后門等。在Internet上有大量的黑客站點,發布大量系統漏洞資料和探討攻擊方法。全世界的黑客都可以利用這些共享資源來進行攻擊方法的研究與傳播,使得新的攻擊方法能夠以最快的速度成為現實的入侵武器。更為令人擔憂的是有組織的活動,國外已將信息戰手段同核武器、生化武器并列在一起,作為戰略威懾加以討論,破壞者所具備的能力,對我們而言仍是一個很大的未知數。

入侵技術的發展給預警造成了很大的困難,特別是對基于入侵模式識別的預警系統。預先了解所有可能的入侵方法比較困難,因此一個有效的預警系統不僅需要識別已知的入侵模式,還要有能力對付未知的入侵模式。網絡預警技術亦步亦趨地緊跟在已識別的入侵模式之后固然能夠大大加強網絡的安全防范,但這并不是唯一的發展方向。入侵檢測技術從監測網絡的異常活動和網絡的正常活動兩個角度來進行入侵檢測則會更為有效。同時預警系統應有一定的學習能力,智能化地校正誤警和漏警,提高預警的準確性。

2.入侵活動可以具有很大的時間跨度和空間跨度

有預謀的入侵活動往往有較周密的策劃、試探性和技術性準備,一個入侵活動的各個步驟有可能在一段相對長的時間跨度和相當大的空間跨度之上分別完成,給預警帶來困難。一個檢測模型總會有一個有限的時間窗口,從而忽略滑出時間窗口的某些事實。同時,檢測模型對于在較大空間范圍內發生的異常現象的綜合、聯想能力也是有限的。

3.非線性的特征還沒有有效的識別模型

入侵檢測技術的難度不僅僅在于入侵模式的提取,更在于入侵模式的檢測策略和算法。因為入侵模式是一個靜態的事物,而現實的入侵活動則是靈活多變的。有效的入侵檢測模型應能夠接受足夠大的時間跨度和空間跨度。從技術上說,入侵技術已經發展到一定階段,而入侵檢測技術在理論上、模型上和實踐上還都沒有真正發展起來。在市場上能夠看得到的入侵檢測系統也都處在同一水平上。我們分析,先進國家重要網絡上配置的入侵檢測系統應不是這一水平的技術,或者他們也在尋求其他更為有效的檢測手段。

面對復雜的網絡入侵活動,網絡預警技術的研究不僅僅包括入侵技術的研究,而且要更重視建立入侵檢測策略和模型的理論研究。

四、預警研究的主要內容

網絡預警技術研究的內容主要包括:網絡入侵技術研究、檢測模型研究、審計分析策略研究等。通過將這些技術組合起來,形成一個互動發展的有機體。

1.入侵技術研究

入侵技術研究包括三個部分:

第一,密切跟蹤分析國際上入侵技術的發展,不斷獲得最新的攻擊方法。通過分析這些已知的攻擊方法,豐富預警系統的檢測能力。

第二,加強并利用預警系統的審計、跟蹤和現場記錄功能,記錄并反饋異常事件實例。通過實例分析提取可疑的網絡活動特征,擴充系統的檢測范圍,使系統能夠應對未知的入侵活動。

第三,利用攻擊技術的研究成果,創造新的入侵方法,并應用于檢測技術。

2.檢測模型研究

對于預警系統來說,確定檢測模型是最重要的。由于入侵活動的復雜性,僅僅依靠了解入侵方法還不能完全實現預警,還應有適當的檢測模型與之配合。在預警技術研究中,入侵檢測模型是關鍵技術之一。

按入侵檢測的手段來劃分,入侵檢測模型可以分為基于網絡和基于系統兩種模型。基于網絡的模型通過實時監視網絡上的數據流,來尋找具有網絡攻擊特征的活動;而基于系統的模型則通過分析系統的審計數據來發現可疑的活動。這兩種模型具有互補性,基于網絡的模型能夠客觀地反映網絡活動,特別是能夠監視到系統審計的盲區;而基于系統的模型能夠更加精確地監視系統中的各種活動。基于網絡的模型受交換網的限制,而基于系統的模型不受交換網的影響。

按入侵檢測的策略來劃分,入侵檢測模型可以分為基于異常特征和基于正常特征兩類模型。異常特征模型建立在已知的入侵模式庫基礎上,正常特征模型則建立在系統正常工作模式基礎上。后一類模型包括兩個方面:一是為用戶和系統建立正常行為特征,二是觀察實際的系統和用戶活動與所建立的正常行為是否存在差異。

同樣,這兩類模型也具有互補性。異常特征模型能夠精確地檢測已知的入侵活動,誤警率低;而對于一個確定的應用環境,正常特征模型會擁有一個比較精確的系統正常工作模式,從而發現一切偏離正常模式的活動,包括一些未知的入侵活動。

3.審計分析策略研究

預警技術研究的另一個重點是對審計數據的分析處理,其中包括威脅來源的識別、企圖的判定、危害程度和能力的判斷等。預警所產生的審計數據是檢測與預警的寶貴資源。這些審計數據量可能很大,如果缺乏有效的分析手段,將會浪費這一資源。

21世紀的信息基礎設施是社會各種活動的基礎舞臺,在可以預見的時間內,完全杜絕針對信息基礎設施的不良行為是不可能的。強化管理加上必要的技術手段是解決問題的途徑之一。

 

責任編輯 趙毅 zhaoyi#51cto.com TEL:(010)68476636-8001


熱詞搜索:

上一篇:諾頓網絡安全特警2007功能特性簡介
下一篇:統一威脅管理(UTM)阻止混合攻擊

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日韩激情在线观看| 中国av一区二区三区| 久久在线观看免费| 国产sm精品调教视频网站| 久久久久久久久久久久电影| 国产九色精品成人porny| 国产人久久人人人人爽| 一本一本久久a久久精品综合麻豆| 亚洲人成网站色在线观看| 色婷婷av久久久久久久| 日韩国产精品久久| 精品欧美一区二区三区精品久久| 国产精品白丝av| 一区二区三区不卡视频| 日韩欧美一级二级三级久久久| 国产精品99久久久久久久女警 | 欧美无人高清视频在线观看| 肉肉av福利一精品导航| 国产欧美日韩在线| 精品1区2区3区| 成人免费黄色大片| 免费高清成人在线| 亚洲欧美日韩久久精品| 久久久久久**毛片大全| 欧美体内she精高潮| 懂色中文一区二区在线播放| 午夜a成v人精品| 综合自拍亚洲综合图不卡区| 欧美电影免费观看高清完整版| 一本色道**综合亚洲精品蜜桃冫| 激情另类小说区图片区视频区| 一区精品在线播放| 国产午夜亚洲精品不卡| 日韩精品一区在线观看| 欧美卡1卡2卡| 欧美亚洲国产一区二区三区 | 国产精品888| 午夜国产精品一区| 亚洲欧洲av另类| 国产三级一区二区| 日韩精品一区二区三区视频在线观看 | 日韩高清欧美激情| 樱桃视频在线观看一区| 国产精品日韩精品欧美在线| 久久亚洲一区二区三区四区| 欧美变态tickling挠脚心| 日韩午夜激情视频| 欧美一区欧美二区| 欧美美女bb生活片| 欧美日韩在线不卡| 欧美亚日韩国产aⅴ精品中极品| av中文字幕一区| 成人精品gif动图一区| 国产传媒欧美日韩成人| 国内精品伊人久久久久av影院| 老汉av免费一区二区三区| 蜜臀av一区二区三区| 麻豆视频观看网址久久| 韩国三级中文字幕hd久久精品| 另类的小说在线视频另类成人小视频在线| 午夜伦欧美伦电影理论片| 亚洲超碰97人人做人人爱| 天天综合天天综合色| 奇米色一区二区| 国产剧情一区二区| 972aa.com艺术欧美| 欧美日韩美少妇| 欧美一级二级三级蜜桃| 国产亚洲精品福利| 亚洲欧美成人一区二区三区| 午夜精品福利一区二区三区蜜桃| 日韩成人dvd| 国产制服丝袜一区| 成人av片在线观看| 欧美日韩国产免费| 久久夜色精品国产欧美乱极品| 中文字幕亚洲电影| 五月天亚洲婷婷| 国产一区在线观看麻豆| 成人网在线免费视频| 欧美亚洲高清一区| 亚洲精品一区二区三区福利| 日韩伦理av电影| 美国十次了思思久久精品导航| 国产精品一区二区在线播放| 色一区在线观看| 日韩视频永久免费| 综合电影一区二区三区| 美女高潮久久久| 91香蕉视频mp4| 欧美xxxx老人做受| 亚洲视频中文字幕| 极品少妇一区二区| 欧美剧在线免费观看网站| 欧美国产1区2区| 水野朝阳av一区二区三区| 高清成人免费视频| 欧美一级免费观看| 亚洲青青青在线视频| 久久国产精品无码网站| 欧美日韩中字一区| 中文字幕日韩精品一区| 国产麻豆视频一区二区| 欧美电影一区二区三区| 1024成人网| 成人午夜私人影院| 精品国产青草久久久久福利| 亚洲精品成人少妇| 91在线视频播放| 国产欧美1区2区3区| 奇米影视7777精品一区二区| 欧美写真视频网站| 一区二区三区在线免费观看| 国产1区2区3区精品美女| 欧美v日韩v国产v| 日本 国产 欧美色综合| 欧美日韩日日夜夜| 亚洲国产乱码最新视频| 91在线观看成人| 国产精品久久精品日日| 成人午夜在线播放| 国产精品久久久久影院| 激情文学综合丁香| 精品国产一区二区三区久久影院 | 2022国产精品视频| 韩日av一区二区| 精品99一区二区三区| 老司机精品视频导航| 精品久久久久久久久久久久久久久| 日韩综合一区二区| 日韩欧美的一区二区| 国产一二精品视频| 国产日韩精品久久久| 国产精品18久久久久久久久| 久久精品免视看| av电影在线不卡| 亚洲综合久久久久| 欧美日韩大陆一区二区| 日产国产欧美视频一区精品| 日韩午夜在线观看视频| 国产一区在线观看麻豆| 中文字幕精品在线不卡| 一本大道久久a久久综合婷婷| 一区二区久久久久久| 欧美区在线观看| 国产尤物一区二区在线| 国产精品久久久久久久久免费桃花 | 在线视频欧美精品| 亚洲成年人影院| 欧美成va人片在线观看| 成人激情免费电影网址| 亚洲图片欧美一区| 精品av综合导航| 99re热视频精品| 香蕉久久夜色精品国产使用方法 | 91精品国产一区二区| 久久99国产乱子伦精品免费| 国产精品久久久爽爽爽麻豆色哟哟 | 欧美一区二区三区不卡| 韩日av一区二区| 亚洲精品久久嫩草网站秘色| 在线综合+亚洲+欧美中文字幕| 国产精品中文字幕一区二区三区| 国产精品成人一区二区三区夜夜夜 | 欧美丝袜丝交足nylons图片| 蜜桃av一区二区三区电影| 欧美国产国产综合| 91精品国产欧美一区二区成人| 国产jizzjizz一区二区| 香蕉乱码成人久久天堂爱免费| 久久久不卡网国产精品一区| 欧美视频中文字幕| 国产成人一区二区精品非洲| 亚洲高清久久久| 国产精品国模大尺度视频| 日韩欧美国产不卡| 欧美日韩国产一二三| 成人黄色软件下载| 久久97超碰色| 午夜不卡在线视频| 亚洲男人电影天堂| 国产色一区二区| 久久婷婷久久一区二区三区| 3d动漫精品啪啪一区二区竹菊| 不卡的av电影| 国产精品一区二区91| 日韩在线播放一区二区| 亚洲欧美自拍偷拍色图| 国产精品视频yy9299一区| 欧美xxxxxxxx| 日韩欧美一级二级三级| 91麻豆精品91久久久久久清纯 | 精品国产精品网麻豆系列| 欧美肥妇free| 欧美视频一区二区三区四区| 色婷婷精品久久二区二区蜜臂av| 成人av网址在线| 不卡一二三区首页| 99视频精品全部免费在线| 国产99久久久国产精品潘金网站|