范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

网络安全入侵检测系统设计思路论文

  【摘要】随着计算机病毒、攻客入侵等网络信息安全事件发生频率的逐渐增高,人们越来越意识到网络安全的重要性。网络安全已成为当前计算机网络领域所面临的一个最为主要的问题。入侵检测系统作为时下IT领域内网络信息安全的一门新型热门技术,在保障网络安全方面占有举足轻重的地位。本文主要介绍了入侵检测有关内容,入侵检测的主要方法,以及基于计算机网络安全入侵检测系统的设计。
  【关键词】计算机网络;安全;入侵检测系统;研究;设计
  计算机网络在人们生活中的渗透,不仅改变了人类具体的生活方式,更重要的是改变了人类获取信息的方式。它的出现在给人们带来巨大方便的同时,也给人们的信息安全带来了诸多隐患和威胁。一旦计算机网络发生安全问题,势必会造成信息泄露,给人们带来不同程度的经济损失,尤其是企业内部重要的信息,且情况严重时将很可能导致整个计算机系统崩溃。因此,为避免病毒等入侵到计算机网络系统中,就必须采取有效的入侵检测方法,设计出相应的入侵检测系统。
  1入侵检测相关概述
  所谓入侵,指的是一切试图对资源的可用性、完整性和机密性等产生危害行为的统称。它既包括发起恶意攻击行为的人(恶意攻客),也包括对计算机网络与系统造成危害的各种行为(计算机病毒、木马等)。而入侵检测则指对所有入侵行为的识别与诊断。其具体操作是对计算机网络等中的若干关键点的数据信息进行收集与分析,通过该分析结果对网络中是否存在攻击对象或违反网络安全行为的迹象进行判断。入侵检测所使用的软件与硬件组成了入侵检测系统。它具有必须对采集的.数据进行安全分析,并从中得出有用的结果和采取相应的保护措施的功能,比其他网络安全工具具有更多的智能[1]。
  2入侵检测的主要方法
  2.1异常检测法
  异常检测法主要用于检测用户的异常行为及其对计算机资源的异常使用。使用这种检测方法需要建立相应的目标系统和用户活动模型,以便通过该模型对系统与用户的实际行为进行检测,从而对用户行为是否对计算机网络和系统具有攻击性进行判断。它具有良好的适应性和检测未知攻击模式的能力,但误报率高、检测结果准确性差,使得其应用受到了一定限制[2]。此外,必须对计算机网络与系统中合法授权用户的行为等正常特征进行精确的定义、对非法与合法代码与数据之间的界限进行精确的划分,是当前异常检测技术所面临的主要技术难点。
  2.2混合检测法
  混合检测法是对异常检测法与滥用检测法两者优点的综合利用。由于这两种方法在实际应用过程中呈现出一定的互补关系,因而两者的有机结合可以达到取长补短、相互弥补的检测效果,可以在很大程度上提高整体入侵检测的性能与效率[3]。
  3基于计算机网络安全入侵检测系统的设计
  3.1网络入侵检测系统的设计
  将网络入侵检测系统装在被保护的计算机网络中,将原始网络报文作为数据源对入侵对象进行分析。在网络入侵检测系统的设计当中,对于所有通过网络传输数据的实时监控与分析通常采用一个网络适配器即可;对于数据采集模块的设计,需要配备有过滤器、探测器、网络接口引擎等元器件。数据采集模块主要实现的功能是,按照一定网络协议从网络上获取与入侵事件有关的全部数据信息,获取后将其传送至入侵检测系统分析引擎模块,对其安全性进行详细全面的分析,以判断其是否存在攻击性。入侵分析引擎模块的主要功能是,结合计算机网络安全数据库,对从数据采集模块传送来的数据信息进行安全分析,并将分析结果传送至配置与管理模块。配置与管理模块实现的主要功能是,对其他功能模块的配置工作进行管理,并将从入侵分析引擎模块传送来的安全分析结果以有效的方式向网络管理员告知,从而为网络管理员及时做出入侵应对措施提供依据和支持。当网络入侵系统检测到攻击时,相应的功能模块会立刻以报警、广播、中断连接等方式来对入侵者做出反应,向人们发出提示信息。
  3.2主机入侵检测系统的设计
  主机入侵检测系统的数据源通常包括应用程序日志、系统日志等。其入侵检测功能的实现主要是通过对这些审计记录文件所记录的内容与攻击内容进行匹配。若不匹配说明该入侵对象不具有攻击性,若匹配则入侵检测系统及时向网络管理员发出警报,同时做出相应的保护行为。审计数据记录的是系统用户行为信息,在系统运行过程中必须要保证其不会被修改或泄露。然而当系统遭受攻击时,这些数据很可能发生修改或泄露,因此主机入侵检测系统的设计必须要具备一项功能,即检测系统在完全被攻击者控制之前,完成对审计数据的分析,并及时发出警报采取一定防护手段。主机入侵检测系统具有精确判断入侵事件、针对不同操作系统的特点准确判断出计算机网络应用层的入侵事件等优点。
  4总结
  总之,在计算机网络安全问题的处理过程中,入侵检测系统的研究与设计是非常关键的一个环节。一个性能良好的入侵检测系统可以有效弥补防火墙存在的不足,可以为计算机网络的安全提供可靠的保障,是现代网络安全措施中一种较为有效的防护技术。虽然,现阶段入侵检测技术仍处于发展阶段,但随着社会各界对计算机网络入侵检测系统设计的越来越高度重视,入侵检测系统的应用范围和检测性能必将会上升到一个新的台阶。
  参考文献
  [1]唐静.计算机网络安全中入侵检测系统的研究[J].网络安全技术与应用,2015,08:21~22.
  [2]库宇.高速网络入侵检测系统的研究与设计[D].吉林大学,2008.
  [3]郑关胜,李含光.基于动态网络安全模型的入侵检测系统的研究[J].计算机应用,2006(S1):160~161+185.
  作者:吴卉男 单位:贵州师范大学数学与计算机科学学院

论创新计算机教学培养职场欢迎人才论文关键词计算机教学创新创新能力论文摘要职业中专计算机教学创新要以学生学习需求和社会需求为主导,巧妙运用任务驱动教学法,适时使用新的语言和软件,着力锻炼学生的计算机思维,注重培养学关于高职院校学生的学习观与学习动力关系研究论文关键词高职院校学习观学习动力论文摘要学习观和学习动力影响学习行为,决定学习效果。高职院校应对学生所学的专业进行介绍,引导其对所学专业进行就业展望,使学生对所学专业的前景产生信心关于河南省高等职业教育的现状及对策探析论文关键词河南省高等职业教育现状对策论文摘要文章通过对河南省高等职业教育现状的调查及分析,试图找出河南省高等职业教育发展中存在的问题,并对其进一步发展提出切实可行的对策与建议。近年关于林业职业学校学生数学学习动力不足的现状分析论文关键词林业职业教育数学学习动力基本状况原因对策论文摘要数学是林业职业学校的一门基础课程,为提高学生智力服务,为学生学习专业理论和专业技能服务。该文分析了林业职业学校学生学习数学试论高职教育背景下的教育公平论文关键词高职教育教育公平教育资源不均衡论文摘要教育公平是教育发展的重要目标,是社会公平的重要基础。高职教育背景下的教育公平承载着我国高等教育大众化国民素质提升民族文化传承和地方经论高职学生学习动力的调查研究论文关键词高职学生学习动力调查研究论文摘要以浙江省部分高职学生为对象进行的调查研究发现,高职学生学习动力水平总体不高,对职业生涯的期望对高职院校的选择和期望以及高职教育专业建设是否如何在中职语文教学中激发学生的学习兴趣论文关键词中职语文教学学习兴趣激发方式论文摘摘要培养学生的学习兴趣,是提高教学质量的重要方面。作为中职语文老师,在语文教学中应通过启发式教学导语和悬念的设计,丰富教学形式和内容等方浅析对会计学生的职业道德教育论文关键词会计职业道德教育论文摘要会计是一特殊的职业,从业者经常处于金钱诱惑及各种利益冲突中。对会计学生进行职业道德教育有利于摆正自身立场,提高从业能力,有利于社会道德的形成及和谐职业技术学校计算机教学中学生创新能力的培养随着社会的不断发展进步,社会已经对教育界人才的培养提出了更加严格的要求,创新能力的培养也成为各所学校教学的重要任务。众所周知,创新是一个民族兴旺发达的动力。一个国家,要想不断的强盛浅谈高职院校学生自信心的现状及思想政治课培养策略思想政治课的目的是为了培养学生树立正确的世界观人生观价值观。加强大学生思想政治教育,深化思想政治理论课的改革,提升大学生对思想政治理论课的学习兴趣,进而提高思想政治理论课的实效性。论析文学教学的模糊性论文关键词文学教学模糊性模糊学接受美学误读理论中国传统美学论文摘要文学教学在陶冶情操塑造人格发展个性建设精神家圈,及培养语感等方面,有着不可低估的作用。文学教学具有模糊性。模糊性是
创新房屋建筑设计的论文1。创新房屋建筑设计中的统一协调性目前大多数人们对于居住环境的审美要求是想要在建筑师所设计出来的建筑物上设计出具有某个建筑物自身的特色之美。除此之外,在建筑师对于建筑进行施工设计的传统认识论面对信息化社会的新挑战论文在传统马克思主义哲学的视域内,认识论研究基于认识和实践的辩证关系展开。这种把认识的主客关系作为重点的研究模式强调人作为认识主体是如何在实践中获得检验认识以及认识之于实践的意义。换言多媒体让课堂教学走出传统优秀论文多媒体教学的概念(一)媒体教师向学生发出教学信息的载体,以及学生向教师借以反馈的载体,统称为教学媒体。从信息论的观点看,教学过程是一个信息传输过程,教师处于这一过程的始端,学生则处公共营养师论文公共营养师是国家人力资源和社会保障部颁布的2005年3季度第4批新职业之一。一起来看看公共营养师的论文内容,仅供大家参考!谢谢!摘要近年来,由于经济的快速发展人们生活方式的改变和生人文关怀理念下高校教育管理方法分析论文1前言在高校教育管理工作中,教职工管理直接关系到学校管理的成败,对学校的学风教风以及校风等起着举足轻重的作用,同时还对学校的整体教学质量产生很大的影响。现阶段,传统的高校教育管理方市政园林设计论文1市政园林设计的意义从自然地理的角度来说,我国地域辽阔,城市分布不均,所以,一些城市在整体建设上层次不齐。特别是对一些经济水平相对落后的地区,城市规划就变得更加重要。另外,我国各地员工职业发展通道设计原则研究的论文近些年来,越来越多的企业开始关注员工职业发展,希望通过为企业内部各类人才建立良好的职业发展通道,促进其发挥主动性和聪明才智,从而实现提升人力资源管理的目标,帮助企业在未来更广阔的竞对行政合同的认识和思索的论文行政合同,是指行政主体以实施行政管理为目的,与行政相对一方就有关事项经协商一致而达成的协议。尽管行政合同在行政法中的地位仍有争议,但是,现代行政管理需要行政合同,且行政实践中大量行乡镇有线电视的光纤网络设计探讨论文摘要针对乡镇光纤网络普及的需要,就乡镇光纤网络的整体布局进行设计,包括链路计算缆线高度等其次,就乡镇网络设计的一些施工准备进行探讨最后,以实际的某工程案例作为样本,就其在光纤网络部手机的市场细分要素研究论文摘要个人数码终端产品由于直接面对消费者,因而带有强烈的个性色彩,性别差异偏好是个性化消费的一个重要方面。不同性别类型的人群对手机消费具有不同的需求,对于手机的外观形态要素进行分析考浅谈小学语文作业设计论文小学语文课程标准提出现代社会要求公民具备良好的人文素养和科学素养,具备创新精神合作意识和开放的视野具备包括阅读理解与表达交流在内的多方面的基本能力,以及运用现代技术搜集和处理信息的