<meter id="pryje"><nav id="pryje"><delect id="pryje"></delect></nav></meter>
          <label id="pryje"></label>

          新聞中心

          EEPW首頁 > 手機與無線通信 > 設(shè)計應(yīng)用 > 基于IPv6的動態(tài)網(wǎng)絡(luò)入侵檢測系統(tǒng)的研究與設(shè)計

          基于IPv6的動態(tài)網(wǎng)絡(luò)入侵檢測系統(tǒng)的研究與設(shè)計

          作者: 時間:2012-02-16 來源:網(wǎng)絡(luò) 收藏

          摘要:隨著互聯(lián)網(wǎng)應(yīng)用的普及,攻擊行為愈來愈嚴(yán)重。依據(jù)協(xié)議的擴展頭、包頭結(jié)構(gòu)、地址結(jié)構(gòu)和安全機制,環(huán)境下的協(xié)議解碼和協(xié)議分析的過程。提出了一種新的協(xié)議分析的框架。通過對協(xié)議解碼和分析,給出了環(huán)境下協(xié)議分析的方案。
          關(guān)鍵詞:網(wǎng)絡(luò)安全;檢測;協(xié)議分析;IPv6協(xié)議;模式匹配

          0 緒言
          隨著互聯(lián)網(wǎng)的日益開放與高速發(fā)展,伴隨著來自網(wǎng)絡(luò)的攻擊行為也愈來愈嚴(yán)重,網(wǎng)絡(luò)安全問題成為一個亟待解決的難題。以往都采用靜態(tài)的安全防御體系,如防火墻、身份認(rèn)證及數(shù)據(jù)加密技術(shù)等等,這些技術(shù)能解決一部分安全問題,但由于這些技術(shù)自身的缺陷,不能完全解決當(dāng)前網(wǎng)絡(luò)安全問題。先進的入侵檢測技術(shù)應(yīng)運而生。它首先通過對入侵行為的檢測,收集并分析信息,從而發(fā)現(xiàn)是否有違反安全策略的行為。在下一代IPv6協(xié)議環(huán)境下,著手建立實時、高效的網(wǎng)絡(luò)入侵有著重要的實際價值。

          1 網(wǎng)絡(luò)安全問題與對策
          1.1 網(wǎng)絡(luò)安全面臨的威脅
          目前,網(wǎng)絡(luò)應(yīng)用得到了普及,但是網(wǎng)絡(luò)中的網(wǎng)絡(luò)安全問題逐步顯現(xiàn),會經(jīng)常干擾網(wǎng)絡(luò)的正常使用。目前來自網(wǎng)絡(luò)中的威脅主要有系統(tǒng)本身的脆弱性和外來的攻擊。
          網(wǎng)絡(luò)系統(tǒng)自身脆弱性的威脅包含兩個方面:信息系統(tǒng)處理環(huán)境上的不安全因素和系統(tǒng)自身存在可入侵性。網(wǎng)絡(luò)來自外界的威脅有:特洛伊木馬攻擊、端口掃描攻擊、拒絕服務(wù)攻擊、緩沖區(qū)溢出攻擊、WEB攻擊、非授權(quán)服務(wù)攻擊、網(wǎng)絡(luò)監(jiān)聽攻擊、利用系統(tǒng)漏洞進行攻擊等等。
          1.2 網(wǎng)絡(luò)安全技術(shù)
          網(wǎng)絡(luò)安全問題受到人們的密切關(guān)注,所采用的安全措施也很多。常見的安全措施有:
          存取控制技術(shù)、防火墻技術(shù)、加密技術(shù)、病毒防治技術(shù)、入侵檢測技術(shù)等。
          1.3 網(wǎng)絡(luò)安全模型
          網(wǎng)絡(luò)安全模型(PPDR)是商業(yè)策略模型PDR在網(wǎng)絡(luò)安全模型上的運用。PPDR是策略(Policv)、防護(Protection)、檢測(Detection)、響應(yīng)(Response)四個英文單詞的首字母縮寫。它是一個螺旋上升的過程,經(jīng)過一個循環(huán)以后它的防護水平會得到全面的提高。它們之間的關(guān)系如圖1所示。

          本文引用地址:http://www.ex-cimer.com/article/155292.htm

          a.jpg


          PPDR模型中,策略是PPDR模型的核心組成部分,是網(wǎng)絡(luò)安全需達(dá)到的目標(biāo),同時也是各種措施的集合。
          防護是網(wǎng)絡(luò)安全的首步。它包括安全規(guī)范的制定、安全配置和安傘措施。檢測是主動防御行為。響應(yīng)指在檢測到攻擊之后,及時地做出反應(yīng),使系統(tǒng)恢復(fù)正常運行狀態(tài)。
          目前較科學(xué)的防御體系是在遵循PPDR模型的信息網(wǎng)絡(luò)安全體系的前提下,采用主動防御與被動防御相結(jié)合的方式。

          2 IPv6的入侵檢測系統(tǒng)NIDS框架
          2.1 系統(tǒng)功能設(shè)計
          基于IPv6協(xié)議的網(wǎng)絡(luò)入侵檢測系統(tǒng)要對網(wǎng)絡(luò)流量進行實時跟蹤和分析,實時地檢測并分析用戶在系統(tǒng)中的活動狀態(tài),統(tǒng)計網(wǎng)絡(luò)流量,拒絕服務(wù)攻擊等異常用戶行為,同時還要能對已知攻擊特征進行正確識別,減少誤報和漏報,影響整體性能,并及時向控制臺報警,為有效防御提供依據(jù),并根據(jù)定制的條件過濾掉相同的報警事件,減輕傳輸與響應(yīng)的壓力。此外還要能提供入侵檢測規(guī)則的升級處理,實時更新入侵檢測特征庫,提高入侵檢測系統(tǒng)的入侵檢測能力,同時要制定實時響應(yīng)策略,根據(jù)用戶的規(guī)則定義,經(jīng)過系統(tǒng)自動過濾,對警報事件及時響應(yīng)。檢測系統(tǒng)還要能對未發(fā)現(xiàn)的系統(tǒng)漏洞特征進行預(yù)報警處理。一個高性能的入侵檢測系統(tǒng)除了具備以上功能外,具備較高的可管理性和自身安全性也非常重要。


          上一頁 1 2 3 下一頁

          評論


          相關(guān)推薦

          技術(shù)專區(qū)

          關(guān)閉
          看屁屁www成人影院,亚洲人妻成人图片,亚洲精品成人午夜在线,日韩在线 欧美成人 (function(){ var bp = document.createElement('script'); var curProtocol = window.location.protocol.split(':')[0]; if (curProtocol === 'https') { bp.src = 'https://zz.bdstatic.com/linksubmit/push.js'; } else { bp.src = 'http://push.zhanzhang.baidu.com/push.js'; } var s = document.getElementsByTagName("script")[0]; s.parentNode.insertBefore(bp, s); })();