计算机网络入侵检测系统的研究

来源 :大众科学·下旬 | 被引量 : 0次 | 上传用户:iPegatron
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:伴随着我国科技水平的发展,计算机被广泛应用在各个领域中。但是网络攻击问题威胁着我们的信息安全。如何提高网络安全加强对计算机网络入侵的检测,实现网络安全的多元化、立体化的防御。对网络入侵检测系统进行研究,从而有效提高计算机网络入侵检测系统的性能。满足现代化信息技术的发展需要,为网络信息化的建设提供强有力的保障。
  關键词:计算机;网络入侵;检测系统
  引言
  计算机网络技术不断发展,如果只是依靠主机的审计信息对入侵检测满足网络案例的需要,将对一些计算机网络安全维护工作带来困难。目前社会背景下,计算机网络技术展现出了它的重要性,要想对计算机网络环境进行净化,维护计算机网络安全具有极为重要的作用。
  1计算机网络入侵检测系统的重要性
  计算机与互联网的发展与崛起不仅仅改变了我们的生活方式,更是实现了信息的互通互联,加快了信息传播的速度,改变了数据传输的途径。我们在享受着计算机给我们生活带来的便利的同时,更需要做好对信息的防护。如果出现了计算机网络安全问题,我们的个人信息就会被窃取。如果是国家或者企业的计算机被破坏,信息被窃取则会产生无法估量的重要后果,甚至会让企业或者国家的整个工作系统瘫痪无法正常运作。所以,加强对计算机网络系统的入侵检测工作十分重要。
  2计算机网络攻击手段
  2.1木马病毒的入侵
  木马病毒对计算机网络安全有一定的影响因素,许多不法分子将计算机网络的相关法律法规抛至脑后,为了个人利益,利用木马病毒通过各种手段,利用不同渠道对计算机网络安全进行攻击,对人们的日常生活与企业的正常发展造成一定的影响力。
  2.2漏洞、端口扫描
  每个应用都是一个程序,程序在开发过程中可能设计不周全或者为了测试经常留有后门,黑客往往会利用这些后门漏洞开发一些软件对计算机进行攻击。例如:黑客在攻击时往往先是扫描和发现一个漏洞,然后查找相关漏洞资料并下载编译工具,获取所需要的知识进行学习,再查找非安全主控和可用来攻击实验的代理机,进一步积累相关知识和工具,最后进行目标主控机的实际攻击。漏洞安全存在很多电脑的系统或应用软件中,随着网络技术发展和普及,漏洞攻击的周期越来越短。
  端口扫描是指黑客试图发送一组端口扫描信息,以此入侵计算机,并了解计算机服务类型,搜集目标计算机各种有参考价值信息,比如:FTP、WWW服务等,通过提供服务的已知漏洞进行攻击。黑客会搜集目标主机的资料,然后针对目标网络或者主机提供的服务、操作系统的版本等一些弱点进行扫描、刺探,通过WebSQL注入等取得用户名口令权限,根据入侵目的,对目标主机进行相关操作或者对网络内其他目标进行渗透和攻击,进而对计算机系统进行破坏,完成相关任务后,种植木马或克隆账号以便以后继续对其控制,为了避免被发现和追踪,黑客还消除或者伪造相关的入侵证据。
  3计算机网络入侵系统检测方法
  3.1异常检测法
  异常检测法在我们日常使用生活中比较常见的一种检测方法,通过我们对计算机发出的指令以及计算机的执行命令进行检测从而判断出是否存在异常,或者在我们对计算机网络日常使用与操作中是否存在着异常。要想更好的运用这种检测的方式,我们就需要对日常计算机网络使用情况进行记录做好对比工作,通过每天日复一日的具体流程与活动轨迹进行判断与对比。从而对每一次操作行为进行判断是否为正常的计算机网络使用行为。这种检测方式的优点就在于其所具备的广泛的适用性,可以满足大部分用户的需要,而且如果是没有遇见的网络安全攻击也很容易被甄别出来。但是,其存在的缺点就是对我们偶尔做出的行为动作产生误判,检测的结果与准确性难以保证。
  3.2混合检测法
  混合检测法就是包含了多种检测的方式,从而实现对计算机网络更好的检测与防护。这种检测的方式包含了我们所说的异常检测法同时也加以延伸涵盖了滥用检测法。滥用检测法就是对计算机日常使用过程中的行为记录,对某一操作或发出的指令是否存在异常,是否滥用信息进行检测。通过这两种方法的取长补短,弥补了二者之间的不足之处,这样的检测则更好的提高了计算机安全检测的工作效率,更达到了对计算机安全防护的重要目的。
  4如何更好的运用计算机网络入侵检测系统
  4.1网络病毒检测与防御系统
  VDS/VPS叫做网络病毒检测与防御系统,目前这些系统实际上更加智能化,它包含防病毒、防入侵、恶意网站过滤、网络管理功能等功能,是企业级的安全网关。黑客经常利用扫描工具去发现存在漏洞的一些主机,得到列表,再对这些主机进行攻击,VDS对各类网络病毒攻击行为进行全面的监视和检测,能在发生大规模病毒发生时预先警示,这样网络管理员有一定处理病毒的时间,因网络中断而造成的损失会大大减小。同时,VDS/VPS能提供比较详细的报表、统计功能,进而有效减轻网络管理人员工作压力。
  4.2构建入侵系统的结构模块
  构建基于神经网络BP算法的网络入侵检测系统,包括分组监视器模块、特征提取、BP分类器、警报器、入侵样本和事件数据库模块。网络入侵检测系统能够在网络实时的过程中分析是否存在入侵的元素,从事件流中提取不到适合的BP分类器的输入,所以我们要从网络流中来提取特征,把提取的特征构造成特征的向量,把这些特征向量运用到数据包的描述中去。通过进行实验最后选定部分特征,比如数据包的头长度、协议的代码、端口号、校验以及部分TCP的记号等等。
  4.3防火墙技术的运用
  防火墙技术是计算机网络安全维护中就用最广的一种,防火墙的主要类型有:网络层防火墙、数据库防火墙与应用层防火墙。网络层防火墙的作用是封包过滤;数据库防火墙主要用于数据库的安全防护;应用层防火墙可以拦截应用程序封包,拦截外面流量进入内部所受保护的机器。对于防火墙的应际应用,工作人员可以利用不同防火墙类型,建立起多层防火墙,形成多层次与全方位的防护体系,对一些病毒程序进行多层拦截,强化计算机网络安全维护系统,全面维护计算机网络安全。
  4.4加强安全防范意识
  有攻必有防,黑客往往利用网络存在的漏洞、安全缺陷对系统的软硬件及计算机中存储的数据信息进行攻击,因此,用户要保护信息数据的安全。平时注意电子邮件及文件的安全可靠性,保持警惕,不要随便运行陌生人给的程序和来历不明的软件。下载应用软件尽量在正规,出名的网站下载,最好使用病毒、木马监控软件进行扫描,以便随时检测阻止威胁。上网的电脑建议经常更改密码,防止密码泄露。计算机操作系统特别是Windows系列有很多漏洞,要注重安装补丁,及时更新修复。否则,黑客容易利用这些漏洞入侵。养成良好的上网习惯,不随便打开不健康网页,不结交陌生网友,不在网络上透露个人信息,保护网络隐私。
  结语
  总而言之,我们在日常的生活中避免不了对计算机与网络的使用与操作,要想实现计算机网络使用安全就需要做好入侵的检测与防御工作。虽然目前的入侵检测系统还存在着一些问题,但是随着科学技术的不断进步与发展,在未来一定会加以完善,从而实现更好的安全防御,其应用范围与检测性能一定也会更加强大,强有力的对用户的信息加以保护。
  参考文献
  [1]蔡尊煌.计算机网络环境下入侵安全检测系统开发与实践[J].内蒙古民族大学学报(自然科学版),2018,33(06):480-484.
  [2]李妩可,黎元,颜宁.大数据技术在网络入侵检测的应用[J].科学技术创新,2018(26):79-80.
其他文献
摘 要:旅游扶贫是精准脱贫的一个重要方面,安徽省金寨县是全国重点贫困县,拥有丰富的旅游资源。本文以安徽省金寨县为例,分析旅游扶贫中存在的旅游资源和贫困人口不集中、人力和人才资源不足、贫苦户懒惰两级分化愈加明显、产业竞争力弱的问题,提出加大人才培训提高旅游业专业化程度、推动贫困户积极参与旅游经济、打造有金寨特色的旅游产业、借助“互联网+”联通信息延伸市場的解决办法。  关键词:旅游扶贫;精准扶贫;安
期刊
参观上海宝山吴淞海军基地的那日,天是墨色的,凉爽的空气中掩藏着不安与憧憬。微微有几缕薄雾。海军,列强崛起的根,让人难以忘怀。  追溯历史,中国只能算是一个大陆国家。良好的地理位置,让中国远离了饿狼,鞭长莫及。海军,不是必需品,而是奢华的摆设。  就算到了建国,海湾战争前的海军,历史大多停留在同越南的驱逐舰的对抗。中国曾经不是海洋大国,现在会是吗?  进入连队的俱乐部,肃穆的氛围让人不由起敬。拾级而
期刊
摘 要:实施精准扶贫, 是党中央扶贫开发的重要战略, 也是新时期党建工作的重要领域。以党建为引领,凝聚人民,引领产业扶贫,突出党建的示范引领作用,使基层党建工作成为“精准扶贫”的助推器。  关键词:精准扶贫;党建引领;产业扶贫;咸阳  从2017年开始,淳化县寨子村党组织提出实施了建强支部、做强产业、提振精气神的“三三三”脱贫攻坚行动计划,主动对接乡村振兴战略,夯实了寨子村2018年实现贫困村退出
期刊
摘 要:随着当前城市化进程的不断推进,建筑行业也得到了蓬勃的发展,为了提高建筑的性能以及使用功能,一些建筑企业纷纷的将工程建设重点放在了对屋面的施工上,屋面作为整个建筑的防护结构,能够抵御外界的不良天气影响,并且在保持房屋内部湿度和温度方面也有较好的效果,但是在屋面使用的过程中很有可能出现渗漏的情况,因此在当前土木工程房屋建筑施工的过程中,一定要采取合理的防水施工技术来提高房屋的使用性能。  关键
期刊
摘 要:在两种语言的互译过程中时常会受到由文化差异而引起的干扰。本文从对客观事物认识、思维方式、宗教与习俗,三个角度来剖析对阿汉翻译造成文化干扰的原因,旨在为阿语学习者扫去学习翻译道路上的一些障碍。  关键词:翻译工作;文化干扰;阿汉翻译  语言不仅是用来交流的工具,也是社会文化的反映。在两种语言进行互相转换的同时,两种文化之间也在密切交流。而因在交际中缺乏对对方民族文化、社会背景的认识、了解,很
期刊
摘 要:根据数字摄像能见度仪对检测精度、检测限值和稳定性的要求,对用于夜间观测的光源系统进行设计,基于光强自定标技术,设计LED恒压恒流驱动电路、前置放大电路、低通滤波电路、自动增益控制电路,通过FPGA硬件系统对LED光强数据的实时采集处理和定标,能够有效的提高夜间能见度观测的准确性。  关键词:数字能见度仪;光源标定;电路设计;数据处理  引言  能见度一般为人眼视觉能够观测目标物的最大估计水
期刊
摘 要:科学技术的发展迅速,现阶段我国能源结构仍以不可再生的化石燃料资源为主,能源短缺和环境污染问题已成为燃眉之急。因此,低污染、灵活方便、高可靠性的DG(分布式电源)的有效推广与利用受到了越来越多的关注。但传统配电网受限于其被动控制方式,难以应对具有间歇性、波动性特征的分布式电源所带来的一系列问题,无论是配电网规划还是主动配电网规划,截至目前,對配电网规划的文献大多集中在解决某些局部问题上。然而
期刊
摘 要:随着我国基础设施建设的迅速发展,各种工程机械在工程施工过程中被广泛地应用,机械化水平的不断提高,大大提高了工程施工进度和施工质量。根据建设节约型和循环经济的需要,延长工程机械的使用寿命被提到重要日程上来,现在工程机械设备都在追求先进化和操作维护方便化,由于设计水平,制造质量,使用环境以及使用单位的维修技术和管理水平不同,同一型号的设备,其使用寿命的长短有很大的差别。  关键词:工程机械;延
期刊
摘 要:党的十九大报告中提出坚持“依法治国和依规治党的有机统一”。与此同时,全面推进依法治国,提高党依法执政能力,这也是党中央“四个全面”战略布局的核心思想。依法治国是依法执政的前提条件,依法执政体现了依法治国的发展理念。因此进一步推动党内法律法规的完善与落实,遵守从严治党原则,提高党依法治国依法执政能力,这对构建中国特色社会主义法治体系具有现实意义。  关键词:中国特色社会主义法治体系;依法治国
期刊
摘 要:强化廉洁自律意识、做廉政建设的忠实执行者是会计人员应该坚守的法规底线,也是对会计人员的职业道德要求。文章结合贯彻落实国家出台的《中国共产党廉洁自律准则》,从多个方面做了深入阐述,对加强会计队伍建设提出了一系列观点和措施。  关键词:会计;廉政准则;廉政建设;研究  2015年10月21日《中国共产党廉洁自律准则》向社会公布。《廉洁自律准则》虽然仅有300字,共分“四个坚持”和“四个自觉”。
期刊