入侵防御技术原理分析.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
入侵防御技术原理分析   摘要:随着互联网的普及和网络技术的飞速发展,网络安全漏洞不断被发现,黑客的入侵技巧和破坏能力不断提高,网络受到越来越多的攻击,怎样防止入侵,保护网络安全问题也成了大家关注社会问题。本文首先分析了常规的网络入侵方法,然后详细阐述了入侵防御技术的原理,并结合实际的网络拓扑结构对近年来的一种新技术――入侵防护系统进行了分析。   关键词:网络安全;入侵检测;入侵防御   中图分类号:TP393文献标识码:A文章编号:1009-3044(2008)06-1pppp-0c      1 引言      随着社会对互联网依赖性的增强,计算机网络安全问题也逐渐成为人们普遍关注的重要问题之一。当前,计算机网络的安全已成为一个社会化、国际化的问题。近年来,大量的网站和服务器被入侵,大规模网络攻击的不断出现,充分说明了我们在加深对互联网的依赖程度的同时,互联网也变得更加的不安全了。   入侵防御是一种新的计算机安全技术,它与只检测和报告已经发生攻击行为的入侵检测技术不同,它采取积极主动的措施阻止从外部对IT资源的攻击,将损失降到最小。由于现存安全技术有各种各样的局限性,入侵防御技术越来越受到政府部门和企事业单位的重视。入侵防御技术在逻辑上可以看成是基于特征匹配的安全技术(如入侵检测和病毒防治)与源于网络的保护方案(如防火墙技术)的总和。      2 常规网络入侵方法介绍      (1)DoS(Denial of Service)入侵   拒绝服务攻击(DoS攻击)是目前为人所熟知的一种攻击。拒绝服务攻击从根本上可以分为两种类型:一是使系统崩溃或瘫痪,使目标系统重启,以至于不能够提供相应的服务;二是通过要目标系统发送大量的无效的数据包耗尽系统资源,以至于系统不能够响应正常的请求,从而实现拒绝服务攻击。   (2)特洛伊木马入侵   在目标计算机机中种植特洛伊木马也是当今流行的一种网络入侵方式。一些木马程序会通过覆盖系统中已经存在的文件的方式存在于系统之中,同时它可以携带恶意代码,还有一些木马会以一个软件的身份出现(例如:一个可供下载的游戏),但它实际上是一个窃取密码的工具。木马通常不容易被发现,因为它一般是以一个正常的应用程序的身份在系统中运行的。   (3)蠕虫入侵   一个蠕虫通常具备三个基本功能:传播、隐藏和目标执行。传播功能使得其可以在很短的时间内通过网络迅速繁殖,隐藏功能则使得蠕虫在侵入目标系统后能够不被发现,例如从系统进程列表上隐藏自己,或更名为操作系统某个系统进程的名称等等。执行功能可以使其实现对主机的恶意控制操作。   (4)WEB欺骗   Web欺骗也是近年来较为流行的一种网络供给手段,其基本原理是通过假冒人们所信任的Web站点,使得用户访问其假冒站点,从而达到监听用户通讯,非法获取敏感信息的目的。   (5)局域网ARP欺骗   ARP(Address Resolution Protocol)地址解析协议是局域网通信的基础协议。ARP欺骗利用了ARP协议的存在的安全缺陷,即接收ARP计算机不需要发出ARP请求。      3 入侵防御原理      由于网络入侵事件的不断增加和黑客攻击水平的不断提高,一方面网络感染病毒、遭受攻击的速度日益加快,另一方面网络受到攻击做出响应的时间却越来越滞后。要解决这一矛盾,传统的防火墙或入侵检测技术显得力不从心,被动防御技术对新的攻击方法往往不能正确识别,从而陷入被动的地位,这就需要引入一种全新的技术――入侵防护系统(Intrusion Prevention System,IPS)。   IPS是一种主动的、积极的入侵防范、阻止系统遭受攻击的软件系统。它不仅具备侦测与预防的能力,更重要的是有响应与管理的能力。它部署在网络的进出口处,当它检测到攻击企图后,它会自动地将攻击包丢掉或采取措施将攻击源阻断。但是它只能串联在网络上,对防火墙所不能过滤的攻击进行过滤,最大程度地保证系统的安全。IPS是通过直接嵌入到网络流量中来实现这一功能的,即通过一个端口接收来自外部系统的流量,经过检查确认其中不包含异常活动或可疑内容后,再通过另外一个端口将它传送到内部系统中。这样有问题的数据包,以及所有来自同一数据流的后续数据包,都能在IPS设备中被清除掉。网络拓扑结构如图1。      图1 入侵检测系统网络拓扑   从图1可以看出入侵检测系统在网络拓扑中,数据包到达目标地址前必须经过入侵检测系统的检测,当检测到攻击时,入侵检测系统将攻击数据包丢弃,从而阻止入侵。入侵检测系统与路由器的协同工作方式如下:首先,要求路由器的访问控制列表应该对所传输IP数据包的目的地址和源地址同时进行检测,若发现应该禁止通信的数据流则截断通信,以增强对访

文档评论(0)

heroliuguan + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8073070133000003

1亿VIP精品文档

相关文档