- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
浅论入侵检测系统在网络安全中应用
浅论入侵检测系统在网络安全中应用
【摘 要】在信息技术高速发展的今天,入侵检测系统在网络安全的防卫方面起到了至关重要的作用。正是基于这一基础,本文阐述了IDS在网络安全具体应用中存在的问题,并结合存在的问题概况了IDS的发展趋势。
【关键词】IDS 应用 问题 趋势
随着现代科学和技术的不断提高,在给我们带来快乐的同时,也给我们的学习、工作、生活带来很多不便,最明显即网络安全问题:国家、单位、个人的信息频频泄露、黑客攻击事件频繁发生、病毒变种多种多样等等,这都给网络的安全性敲响了警钟,安全防护问题备受各方关注。
一、IDS介绍
IDS(Intrusion Detection Systems的简称),入侵检测系统。即识别针对计算机或网络资源的恶意企图和行为并对此做出反应的过程。它通过对网络系统的运行状况进行监视,采用匹配技术通过一定的安全策略尽可能的去发现各种攻击??件,用以保证网络系统中资源的机密性、完整性,属于一种监听系统。
二、IDS在网络安全应用中存在的不足
(一)存在误报、漏报现象。入侵检测系统根据不同的分类方式,有不同的分类,而不论是哪种分类方式,其检测方法都在某种程度上存在缺陷,例如,依据数据的分析与匹配方法,常将IDS分为基于误用检测与基于异常检测两种而这些检测方式都存在某种程度上的缺陷。具体说,基于统计分析的入侵检测系统能通过训练方式来保证它和入侵模式相适应,借助于一次次训练来保证入侵事件与正常操作的统计规律相符合,从而将入侵事件看作是正常事件,而导致漏报现象的产生。
(二)缺少主动防御能力。任何事物都具有两面性的特征,IDS也一样,它能够检测黑客在攻击前的探测行为并进行预警;对计算机系统或网络的内部攻击、外部攻击以及误操作等行为进行实时防护,但是它由于采用了预设置式、特征分析式的工作原理,监听方式的入侵检测,事后报警的特性,使它在整个安全防御过程中处于被动防御状态,其规则的更新总是落后于攻击手段的更新。尤其当网络环境变得复杂时,迟钝性显的更为明显。
(三)定位和处理机制不够准确。IDS不能识别数据来源,仅能识别IP地址,无法定位IP地址,缺乏更有效的响应处理机制。因此在发现攻击事件的时候,它只能关闭服务器和网络出口等少数端口,但在关闭同时它会影响其他正常用户的使用。
(四)应用中存在隐私和安全,单一产品和复杂网络应用的矛盾。入侵检测系统能够对网络中的全部数据进行收集,此外还可以对这些数据进行记录和分析,这对网络安全非常重要,但是对数据进行记录和分析就很有可能对用户的隐私造成一定威胁。同时,入侵检测产品最初的目的是为了检测网络的攻击,但随着网络的日趋复杂,仅仅检测网络中的攻击已经远远无法满足目前复杂的网络应用需求。这就导致管理员难以分清是由于攻击引起还是网络故障引起的网路问题,以及是否可以将目前网络中的其他安全产品进行配合的问题等。
三、IDS的发展趋势
(一)减少误报和漏报现象,提高检测的精确度。为了提高网络的安全性,入侵检测系统要提高其检测的精确度,减少误报和漏报现象。在这方面,可以使用智能化的方法与手段来进行入侵检测,利用现阶段常用的如模糊逻辑和模糊、推理粗糙集理论、数据挖掘技术软计算等理论和方法单独或集成使用,以满足网络安全实时性和实际检测的需要,从而减少漏报或误报的现象的发生。特别要实现知识库的不断升级与扩展,使设计的入侵检测系统防范能力不断增强,具有更广泛的应用前景,为 IDS 的研究和发展注入新的活力。
(二)与其他系统进行融合或集成。为了弥补IDS和防火墙被动防御的缺陷,要在静态取证的基础上,利用动态监测的方法进行动态取证,将动态取证技术融入到防火墙和入侵检测系统中,对一切可能的通信网络中的计算机犯罪行为进行动态监测,智能分析,在确保系统安全运行的情况下诱使对方深入,并尽可能的获取大量证据,从而有针对性的提出应对策略,指导相应的入侵检测系统做出实时相应,形成防火墙、入侵检测与计算机取证系统联动的效果,从外部和内部共同保障网络安全,构建完整的网络安全体系。
(三)提高IDS的安全性、速度性。当前,入侵检测系统作为一种安全技术产品,其自身安全极为重要。与其他系统一样,IDS本身也存在安全漏洞,倘若对IDS的攻击成功,就会导致报警失灵,将无法被记录入侵者在其后的行为,这就要求系统采取多种防护措施,在保障网络安全的同时,首先要提高其自身的安全性,从而避免入侵者利用其自身的脆弱性和不足有机可乘。
(四)实现分布式协同检测和应用层入侵检测,构建全面安全的防御体系。由于现在的IDS只能够对通用协议进行检测,例如Web协议,不能处理其他的应用系统。而许多入侵的语义只有在应用层才能理解,因而很多基于客户/服务器结构、中间件
您可能关注的文档
最近下载
- 中国石化工程建设标准建设项目hse管理手册、管理程序、作业指导书_.docx VIP
- 统编版2025年专题07 修辞与仿写 五升六语文暑假专项提升试卷.pdf
- 烟气热值计算.xls VIP
- 最新ISO9001-2015质量管理体系及FCCA质量技术验厂全套文件.docx
- 升罐乙烯发生器说明书.docx
- 辽宁城市道路挖掘修复费收费标准.doc VIP
- 【中小学】上下册第二章第三节第3课时 黄河的治理和开发课件公开课教案教学设计课件.pptx VIP
- SK水环真空泵说明书.docx VIP
- 2025至2030中国动力电池回收利用产业链价值与政策环境研究报告.docx
- 人工智能有效赋能高中历史教学实践.pdf VIP
原创力文档


文档评论(0)