一种基于IPv4IPv6网络入侵检测系统框架设计.docVIP

一种基于IPv4IPv6网络入侵检测系统框架设计.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
一种基于IPv4IPv6网络入侵检测系统框架设计

一种基于IPv4IPv6网络入侵检测系统框架设计   【摘要】本文描述了当前的网络安全现状,展望了互联网向IPv6版本过渡的发展趋势并分析了它的特点和缺陷。通过对比传统的IPv4和IPv6网络入侵检测技术的特点,列举了IPv4向IPv6过渡的技术方法并加以分析,最后给出了一种适应于当前IPv4/IPv6环境的入侵检测系统的框架。   【关键词】网络安全;入侵检测;IPv6;入侵检测系统框架   Abstract:In this paper,the current status of network security is discussed,followed by analysis of the trend of Internet transition from IPv4 to IPv6 version and its characteristics and defect.Based on comparing the characteristics of network intrusion detection technology for traditional IPv4 and IPv6,this paper cites and analyzes the methods transition technology from IPv4 to IPv6.Finally,an appropriate framework of intrusion detection system for current IPv4/IPv6 environment is proposed.   Key words:network security;intrusion detection;IPv6;Intrusion Detection System Framework   1.引言   随着互联网的快速发展,网络上的恶意攻击行为日益增多,形形色色的病毒、木马、蠕虫层出不穷,对网络信息安全构成了巨大威胁.为了应对越来越严重的网络安全问题,对网络流进行实时分析和检测就显得极为必要。入侵检测系统[1](Intrusion Detection System,IDS)作为一种积极主动、实时动态的网络安全防范技术,越来越受到人们的关注。它通过收集、分析计算机网络或系统中若干关键点数据以判断是否有违反安全策略的行为和被攻击的迹象,帮助系统对付网络攻击,扩展系统管理员的安全管理能力(包括安全审计、监视、进攻识别和响应),提高信息安全基础结构的完整性,从而提供对内外攻击和误操作的实时保护。随着下一代网络中IPV6安全机制的引进,网络层的安全性得到增强。同时,IPV6安全机制的应用对传统入侵检测系统也提出了新的要求和挑战。   2.IPv4向IPv6过渡中的安全问题分析   在IPv6网络逐渐替换IPv4网络的过渡过程中,随着过渡技术的应用及网络结构变得越来越复杂,在网络安全方面产生了越来越多的不容忽视的问题[2]。这些过渡技术存在的或带来的安全问题主要有:   采用翻译过渡技术,有两个问题需要关注。其一是网络地???翻译、协议翻译网关联合应用层网关对数据报进行翻译处理时,会破坏数据报传输中端到端的安全性;其二是网络层安全技术不匹配的问题。网络层安全协议的主要作用是对在网络上正常传送的数据进行了最大程度的保密和防止更改,而网络层协议-地址翻译技术的目的是对网络中传送的数据报进行协议和地址的变换,这就带来了网络安全协议技术与网络层协议-地址翻译技术不匹配的问题。   采用隧道过渡技术,由于隧道技术的设计中没有网络安全方面的考虑,以及自身的技术特点,给网络安全带来了众多的问题。在一个已安装设置各种安全设备的网络中,当加入隧道技术后,这些安全设备的功能会受到隧道的影响。当有数据报经过隧道的时候,隧道不会对数据报进行安全方面的检查,恶意的数据报往往可借用隧道来避开网络中的安全检查。   采用双栈过渡技术,就是在一台主机上同时运行两种版本的网络层协议。这两种网络层协议在技术上存在不相关性,他们之间的协调配合的不完善往往会造成一些安全方面的缺陷,给攻击者带来机会。   相较于前两种过渡技术,双栈过渡技术在安全技术和可行性方面都相对来说有优势,所带来的安全隐患也相对较小。   3.IPv4、IPv6网络中入侵检测技术特点   传统的第一代和第二代IDS通常采用模式匹配技术,这种技术是对所有网络数据包与攻击数据库的攻击特征进行匹配,依次来判定数据包中是否有攻击存在。目前,入侵检测系统采用的典型模式匹配算法有Brute Force、Boyer-Moore、Aho-Corasick、Set-wiseBoyer-Moor-Horspool和Aho-Corasick-Boyer-Moore

文档评论(0)

bokegood + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档