基于漏洞扫描的入侵检测技术研究

被引量 : 7次 | 上传用户:whf19
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网的普及给人们的生产生活带来了很多方便,但是来自网络黑客的攻击也在不断地增加,而且攻击的技术在不断地更新。在这种情况下,作为内部网络防护和审计的重要设施——网络入侵检测系统,也必须不断地更新检测手段,才能检测出最新的攻击,以保护内部网络用户的安全。 现在的网络入侵检测系统,大多是以特征匹配作为辨别攻击的方式。随着攻击种类的增加,其特征库也在不断地增加,特征匹配的过程越来越复杂;而现在网络速度增加很快,在高速网络的环境下,IDS难以适应,产生漏检。目前很多主机,已经安装了更新版本的操作系统,很多针对以前操作系统漏洞进行的攻击,已经发挥不了作用。但是,由于这种发挥不了作用的攻击存在,随之也就会产生很多的无用警报,大量无用的警报会将针对目前主机现存漏洞的攻击所产生的警报淹没,使得安全管理员无法判定,到底哪些警报最为迫切,最为危险。 在重点对漏洞扫描和入侵检测两种技术的工作原理,程序流程进行了研究和分析的基础上,找出了两者的结合点,将漏洞扫描技术与入侵检测技术进行了集成。通过对内部网络或者主机的扫描,找出目前内部网络中各个主机存在的漏洞信息,根据这些信息对入侵检测中的每个特征规则进行检查,将没有相应检测漏洞的入侵检测规则屏蔽。在高速网络环境下,这就保证了入侵检测系统既能够检测出有效的攻击,又能提高入侵检测的分析效率。同时可以减少警报的数量,降低安全管理员的工作强度,提高效率。 重新设计实现了报警模块,将警报格式转换成标准的IDMEF格式,使其可以方便的集成到分布式入侵检测系统中。 对集成后的系统进行了实验,用MIT林肯实验室的数据和中国工程物理研究院公共接入网数据对入侵检测规则屏蔽率、警报减少率、检测效率及丢包率四个指标进行了测试。实验结果表明,对入侵检测规则进行屏蔽,可以大量减少无用的检测规则;减少相应的警报信息。同时在高速网络环境下,还可以提高入侵检测的效率,降低丢包率。 本文采集的中国工程物理研究院公共接入网数据,是对MIT林肯实验室数据的有效补充,由于林肯实验室的数据比较陈旧,并且当时的网络攻击种类较少,现在一些攻击方式,在林肯实验室数据中没有体现,而本文采集的数据是能够反映当前实际网络中存在的攻击,对检验入侵检测的各项指标具有重要意义,还可以为其它信息安全研究提供有效的测试数据。
其他文献
如何为虚拟人物角色创建逼真、自然的人体运动,一直是计算机动画、虚拟现实和人机交互等许多研究领域的重要课题。由于运动捕获数据保持了人体运动的细节,并能逼真地记录真人
语文教学根本任务是培养学生理解和运用祖国语言文字的能力。理解语言文字,指的就是听读的能力:运用语言文字,指的就是说写的能力。因此,笔者认为,如在教学实践中切实做到听说读写
AGV(自动引导车)是融导向技术,控制技术,信息通讯技术,系统技术及人工智能技术为一体的自动搬运机器人,它具有运输效率高、工作可靠、能实现柔性运输、使用灵活等许多优点。
五木宽之,这个在殖民地成长起来的作家,他的问世给日本文坛带来了一股新的气息。尤其是“娱乐”创作手法在文章中的运用,给他的文章带来了巨大魅力,征服了当时的年轻人。带有
医学超声成像由于其独具的实时性、无损性、廉价性、可重复性好、灵敏度高等优势广泛应用于临床诊断和治疗中,常需要提取特定组织器官的信息,其不可缺少的手段就是图像分割,通过
目的:应用脑震荡(Cerebral Concussion,CC)大鼠模型,观察不同损伤程度脑震荡后不同时间大鼠认知障碍变化及乙酰胆碱转移酶变化规律,探讨脑震荡鼠认知、记忆障碍的特点及与乙酰胆
麦冬为百合科(Liliaceae)沿阶草属(Ophiopogon)植物麦冬Ophiopogonjaponicus(L.f.)Ker-Gawl.的干燥块根。中医理论认为该药味甘、微苦,微寒,具有养阴生津,润肺清心之功效,常用于肺燥干咳,虚
目的:探讨古代医家创立针灸“治未病”方法的学术思想,理论基础和具体内容,探索针灸“治未病”规律,为继承和发展针灸“治未病”理论和方法奠定基础。 方法:以文献研究为
本文运用循环经济理论和供应链管理等理论研究产业生态系统的演进及其供应链管理战略问题。在研究产业生态理论以及产业生态系统国际经验的基础上,深入探讨循环经济与产业生
针对热镀锌钢卷外圈产生白锈状腐蚀现象,分析出其产生原因为钝化膜厚度较薄、PMT温度过低以及包装时钢卷与环境温差较大,通过优化钝化烘干工艺,降低卷取与包装温度等措施,消