入侵检测技术在网络信息管理中的应用分析

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:xuyi50488
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘要]:在现在的网络信息管理当中,出现的攻击行为的频率在不断的增加,这样的结果就给企业和政府带来了很多的损失。为了能够很好的使网络信息管理的安全得到保障,这些企业和政府部门就应该要积极的引入入侵检测技术来对网络信息管理系统进行检测和管理,这样就可以及时的去发现问题和解决问题,从而减少企业和政府部门的损失。本文主要就是针对入侵检测技术在网络信息管理当中的应用进行简单的介绍。
  [关键词]:入侵检测技术 网络信息管理 攻击行为 应用
  随着社会科学技术的不断发展和进步,在现在社会上的各个行业当中,对于网络信息管理都非常的重视。但是在实际的网络信息管理过程当中,出现不良攻击的次数却越来越多。为了能够使得整个计算机系统、网络系统以及全部的信息设备的网络安全能够得到一定的保障,一些传统的防御策略以及不能够很好的满足那些对安全要求非常高的行业需求,就需要企业引入入侵检测技术来对网络信息进行安全的管理和检测。
  一、对入侵检测技术的介绍
  入侵检测技术主要就是指一种试图通过对安全日志、行为以及审查资料的观察来检查和发现那些针对网络或者计算机入侵的技术。这种检测的手段主要就是通过专家或者人工的系统软件来对网络信息进行仔细的分析然后完成的。如果是从广义上来解释入侵检测技术就是对那些企图侵入系统从而非法获得访问权限的行为进行识别的过程,它主要就是通过计算机网络或者是系统当中的若干个关键点来对信息进行收集然后分析,从而来发现网络或者系统当中是不是有被攻击的迹象或者是违反相关安全策略的行为。
  入侵检测技术是一种非常积极主动的安全防护的技术。它所提供的安全防护主要就是外部的攻击、内部的攻击以及误操作,在网络系统受到危害之前就可以很好的做出预警和拦截。比较好的入侵检测软件的出现,也使得现在的网络信息管理更加的方便。而且入侵检测软件还具有实时报警的功能,使得网络信息管理的安全变得更加有保障。但是我国现在入侵检测技术还处在一个发展的阶段,还不是很成熟,所以还需要进一步的对入侵检测技术进行研究。
  二、对入侵检测技术分类的介绍
  (一)特征检测。特征的检测又叫做是基于知识的入侵检测,原则就是只要是和那些已知的入侵模型相符合的行为都看成是入侵行为。采用特征入侵检测的方式,首先应该要对已知的各种入侵行为进行签名,然后再将当前的系统状态和用户的行为和数据库当中那些已知的签名进行匹配。对系统的缺陷以及入侵攻击的相关知识进行收集就能够形成入侵系统当中的数据知识库,然后利用这些收集到的数据来对系统当中的入侵行为进行识别。对于系统当中那些不能够比较明确识别出来的攻击行为,都可以认为是系统的正常行为,所以采用特征检测,精确度还是比较高的。
  采用特征入侵检测系统,可以很好的避免系统在以后的使用当中再次受到同样的攻击,而且当系统受到攻击的时候,系统管理员可以非常容易的知道受到的攻击类型是哪种,从而就能够更好的采取应对措施。但是在对特征入侵检测系统进行维护的时候,需要对系统当中的每一个缺陷都进行比较仔细的分析,消耗的时间比较长,而且对于攻击的知识,比较依赖于硬件的平台、软件的版本、应用程序以及操作平台。
  (二)异常检测。异常入侵检测又叫做是基于行为的入侵检测,主要就是根据资源的使用情况以及使用者的行为来对入侵进行判断。在进行检测的时候,对于那些和正常行为不相符的行为都可以看成是入侵行为。采用异常入侵检测的方式,先要对系统的审计资料进行仔细的分析,然后建立起一个系统的主体正常行为的特征轮廓,在对系统进行检测的时候,如果发现行为与系统当中的审计资料和已经建立起来的主体正常行为的特征轮廓有比较大的出入,那么就可以看出是系统已经遭受到了攻击。
  三、入侵检测技术在网络信息管理当中的现状分析
  (一)入侵检测系统在网络信息管理当中存在的一些问题。在网络信息管理中的入侵检测系统其实也是一种软件系统,所以它本身也是存在很多的问题和缺陷。其实入侵检测系统也会发生入侵行为,现在很多的网络信息管理中的入侵检测系统在使用的过程当中大部分都遭受到了危险的攻击。首先就是入侵检测系统软件本身存在的一定漏洞和缺陷,其次就是入侵的技术在不断的提高。不管是入侵检测系统软件,还是病毒和入侵插件,这些都是人为编写的程序,当入侵系统在不断完善和更新的时候,黑客的技术也在不断的提高和完善。所以当入侵检测系统在进行检测的过程当中,自身也可能会遭受到攻击,这样就会使得检测系统的检测功能紊乱,而且同时也会使得自身的系统受到一定的损失。入侵检测系统的基本构成如下图所示。
  (二)入侵检测技术在网络信息管理当中存在的一些问题。在网络信息管理当中,入侵检测技术存在的问题主要就表现在:首先就是入侵检测技术在入侵的模式方面还存在一定的问题。现在大部分的入侵检测技术如果要对那些已知的入侵模式进行提取的话,首先就要对入侵模式的行为进行分析和比较,看其是不是符合网络信息管理的安全策略,然后才能够判断出入侵模式的行为是不是属于入侵行为。但是随着社会科学技术的不断进步,现在很多入侵行为隐秘性都非常的好,那么对于这些入侵行为,检测系统就不能够做出非常准确的检测和采取相应的措施进行拦截,从而也就说明了在网络信息管理当中,入侵检测技术的漏警率还是很高,这样也就使得网络信息管理的安全有一定的隐患。其次就是入侵检测技术在进行检测的时候,速度和网络的速率相比较的话要小一些,这也是在入侵检测当中比较常见的一个问题。随着科学技术的不断发展,使得网络的传输速率也在不断的提高,但是入侵检测的速度却没有相应的提高,那么在进行入侵检测的时候,那些入侵行为可以在没被拦截或者检测到的时候就已经到达了入侵的目的地,这样也就会使得整个网络信息管理有比较大的影响。
  结束语:
  在整个网络信息管理当中,入侵检测技术可以为整个系统的信息和用户的信息起到一个安全监督和实时维护的作用。
  参考文献:
  [1]王艳华,马志强,臧露. 入侵检测技术在网络安全中的应用与研究[J]. 信息技术,2009,06:41-44.
  [2]鲁莎莎. 试析入侵检测技术在计算机网络安全维护中的应用[J]. 网络安全技术与应用,2013,11:61+83.
  [3]樊瑞桃. 入侵检测技术在网络安全中的应用[J]. 内蒙古科技与经济,2012,17:107+109.
  [4]莫新菊. 入侵检测技术在计算机网络安全中的应用研究[J]. 计算机光盘软件与应用,2012,18:68-69.
  [5]王琪. 入侵检测的原理及其在网络信息系统中的应用[J]. 情报科学,2004,10:1272-1276.
其他文献
【摘要】煤矿的开采技术引起了国家和相关部门的高度重视。对于煤矿软岩巷道工程施工中所采用的支护的施工方法,特别是在软岩矿井深部高应力软岩巷道进行支护工作,从煤矿软岩矿井巷道开采开始,一直都是煤矿开采工程进行过程中的棘手问题。近年来,随着煤矿的开采规模和开采深度不断加大加深,软岩矿井巷道掘进顶板的支护问题也变得突出。本文在实际案例的基础之上进行分析,提出了有关软岩矿井巷道掘进顶板支护的技术与措施。  
期刊
(信息产业电子第十一设计研究院科技工程股份有限公司 上海分院 上海 200233 )  【摘要】在70年代之后,世界各个国家都十分重视资源的节约,在此基础下,各类节能新技术也得到了一定程度的发展,进入到新世纪之后,我国也加强相关技术的研究,建设了多种冰蓄冷技能工程与热回收工程,将冷冻站节能系统应用在工业厂房中能够达到节能的效果,也可以制备热水,可以根据不同的工艺要求选择相应的设计方案,如果使用冰蓄
期刊
[摘要]:随着社会的不断进步和发展,焊接技术在现代化社会建设过程中的应用越来越广泛,焊接接头的组织分析也随之显得越来越关键,本文以熔焊为例,就如何正确识别焊接接头的各种金相组织做了简要介绍。  [关键词]:焊接接头 金相组织 熔焊  熔焊是各个工业部门中应用最广也是最主要的焊接工艺。熔焊形成的焊接接头金相组织也较其它焊接工艺复杂。掌握熔焊接头组织及其形成过程将有助于了解其它焊接工艺形成接头的金相组
期刊
[摘 要] 在马头门处安装振动放矿机出渣,在应用过程中并加以改造,利用振动放矿机出渣,大大加快了溜破系统的施工进度。  [关键词]安装格筛;振动放矿机;结构改进;应用实践;  中图分类号:TD521.3 文献标识码:B 文章编号:1009-914X(2014)18-0397-02  1、人工出渣,吊桶提升  吴集铁矿五号2主井施工-460中段时,开始使用人工手推车出渣。在井筒中做两个平台,一个平台
期刊
摘要:随着现代化开采技术的创新,在煤矿综采放顶安全的开采技术与综合管理中,能有效的提升综采放顶煤技术以及煤矿回收率等都有很大的作用。本文将围绕煤矿开采中综采放顶技术进行研究,并对其中一些新型的系列综采支架以及配套设施进行全面的概述,更好的推动煤矿综采放顶开采技术的进步。  关键词:综采放顶安全开采技术  综采放顶的机械化操作有着很大的作用,从当前的整个技术层面来看,主要是对放顶技术进行整个的分析,
期刊
【摘 要】:现今的中国现代设计有两大误区:一是西方设计思想的渗入,导致我们盲目的抄袭和移植,丧失了我们固有的文化价值和审美观,没有自己的民族特色和个性。二是在不加领会中国传统图案的文化背景,不去理解中国传统图案的文化内涵的情况下,生搬硬套,对传统图案不加扬弃的描摹而导致产生了一系列为了中国风而强加中国元素图案的空洞、肤浅的设计作品。中国是一个拥有五千年文化底蕴的古国,随着历史时代的变迁,其传统图案
期刊
[摘 要] 近年来,我国的各个行业之间竞争激烈,机电一体化技术的广泛应用,使得产品在性能、质量和可靠性方面有了大幅度的提高,产品的制造水平,应变能力,劳动生产率都有明显的提高,从而节约了大量的能源和降低了材料的消耗。煤矿行业的煤炭系统也在利用机电一体化技术对旧产品进项改造和新产品的开发上下了很大的功效。也取得了一定的成果。这种现象使人们明确的了解到,要想做到具有高效,安全,机械化的采煤和煤矿电子产
期刊
【摘要】:煤矿通风安全工作在控制预防煤矿生产中的安全性非常重要,是煤矿生产“一通三防”的重要组成部分,并为矿井在实际工作中的安全生产提供有力保障。本文结合目前煤矿生产的实际情况,探究了加强煤矿通风安全管理的方法以及对通风安全事故的防范措施。  【关键词】:煤矿通风 通风安全管理 事故防范措施  一、煤矿通风安全管理及事故防范的重要性和主要任务  煤矿通风系统是整个矿井安全生产环节中的重要辅助系统,
期刊
[摘 要]:随着人们经济生活的提高,变压器的经济运行日益凸显其重要性。本文主要分析了变压器在经济运行中存在的误区,并就如何提高变压器经济运行提出了一些对策。  [关键词]:变压器 经济 运行 负载率  变压器的经济运行就是在满足变压器安全运行和确保所需供电量的前提下,在既有设备和资金的物质辅助下,通过选择合理的变压器型号,科学调整变压器负载,使得变压器在使用过程中能减少电能的损耗。变压器的经济运行
期刊
【摘要】文章首先通过测量误差的分类进行了阐述,接着对系统误差的产生的原因进行了细致的分析,最后重点探讨了误差消除的方法。  【关键词】电气测量 系统误差 消除方法  一、前言  当今电气测量中系统中存在很大的问题,因此在电气测量中的规范显得尤其重要,这直接关系到电气测量的顺利进行。所以,要对电气测量中系统误差的产生原因分析及其消除方进行,有助于电气测量的准确性。  二、测量误差的分类  1、数据错
期刊