一种强健的入侵检测系统方案的研究和设计.pdfVIP

一种强健的入侵检测系统方案的研究和设计.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
大会论文 .钌. 一种强健的入侵检测系统方案的研究与设计 张红斌 郭渊博 马建峰 张红斌 西安电子科技大学计算机学院 河北科技大学计算中心 摘 要:通过对入侵检测系统一般模型的分析,针对当前入侵检测系统在关键进程,数据源、 运行平台等方面容易受到攻击者破坏和扰乱等弱点,提出了一种强健的入侵检测系 统方案来加强入侵检测系统本身的安全。该方案采用基于容错计算的容忍入侵技 术、动态变换的强制访问控制技术和物理隔离技术,构建了一个具有防御入侵、容 忍入侵能力的分布式入侵检测系统,从入侵检测系统的多个方面加强了系统的安 全。最后对系统的性能进行了分析,并讨论了关键系统参数的设定。 关键词:入侵检测 容忍入侵强制访问控制 物理隔离 1、引言 数据 目前关于入侵检测的研究大部分都集中于研究 视监测事件源 检测方法,追求检测效率的提高和对新型攻击的自 动检测,而入侵检测系统本身的安全却未能受到足 够重视,往往使得入侵检测系统在入侵者面前暴露 无疑。而现在的攻击者在攻击网络上的关键服务时, 如果发现此服务有入侵检测保护,往往首先攻击入 侵检测系统,使之停止其保护作用,再攻击被入侵检 测系统保护的对象。 图1 入侵检测系统的一般模型 当入侵者攻入了入侵检测系统(IDS),并成功地 对新方案的性能和关键参数进行了分析。 扰乱了入侵检测工作,那么入侵检测系统对关键服 务的保护就形同虚设了。因此作为整个系统安全的 2、入侵检测系统面临的安全威胁 一个重要方面,我们必须重视入侵检测系统本身的 安全。 图l给出了“入侵检测系统的一般模型”,我们从 为解决入侵检测系统的安全问题,本文提出了 图中可以看出入侵检测系统工作时的数据处理流程: 一种强健的入侵检测系统的设计方案。首先我们在 数据收集模块从被监测事件源处收集检测数据,经简 第2节分析了入侵检测系统面临的安全威胁;然后 单加工后交由分析系统的数据分析模块作进一步的 在第3节针对这些安全威胁提出了“强健的入侵检 检测,若发现入侵则交给报警模块处理。 测系统”的设计方案,并对这个方案的各个部件的工 通过对入侵检测系统的数据处理流程分析可知, 作原理及处理流程进行了详细分析;最后在第4节 入侵检测系统的安全问题主要集中在运行平台、数据 .44. 第十九次全国计算机安全学术交流会论文 源、关键进程等三个方面,如图2所示,这_Zea任意一个受到 攻击、破坏都会导致入侵检测系统不能正常工作,进 3、强健的入侵检测系统设计方案 而引起整个系统的防御失败。 针对上述IDS所面I临的安全威胁,我们研究了保 , 、 护入侵检测系统的若干方法,并根据这些理论方法, 设计和实现了一个强健的入侵检测系统:采用动态变 ≥1 换的强制访问控制加强入侵检测系统关键进程、数据

文档评论(0)

bb213 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档