分布式入侵检测与预警系统研究

    本文介绍了分布式入侵检测与预警系统的总体结构、系统组成及系统模型。以此阐述了分布式入侵检测与预警系统所能解决的网络安全方面的问题及所能实现的功能,并指出了以后进一步研究的方向。 
   
    一、引 言

    随着网络技术的不断发展,黑客攻击的目标已不仅仅是一些安全性很高的计算机网络系统,而逐渐转向包括家庭计算机在内的所有联网的计算机系统。这些攻击拥有手段复杂化、规模化、组织化、系统化等特点,意味着对目标网络或目标主机所造成的破坏是灾难性的。在黑客攻击破坏性大大增加的前提下,人们不仅需要对系统中的所有入侵行为进行检测与报警,更需要对系统中可能发生的入侵行为实现预警及预测。目前,人们只在IDS体系结构、入侵技术和网络安全策略等方面展开了研究,而相应有关预警技术的研究则较少。
    自1997年以来,美、英等国一直在进行网络安全预警技术的研究,1998年,美国针对信息基础设施提出了分三个阶段、长达15年的实现预警系统的计划。我国目前还只具备适用于局域网的预警系统,还没有适用于大规模分布式网络的预警系统。为保障我国的信息系统安全,开展网络入侵检测与预警系统的研究十分必要,它是有效抵御敌方的信息攻击,维护自身网络体系的正常运作,并进行追踪和反击所必不可少的工具,对于提高网络系统的应急能力、缓解网络攻击所造成的危害、提高系统反击能力等均具有重要的意义。 
   
     二、系统总体结构
    面向大规模分布式计算机网络的入侵检测与预警系统的总体结构如图1所示:它通过总预警中心和区域预警中心的联合,建成一个可靠的、快速的、对广阔领域的威胁产生预警的系统。预警过程是基于收集和分析从开放信息资源而获得的数据来判断是否有大规模的攻击倾向和潜在的威胁。
    入侵检测代理广泛分布在计算机网络的各个不同的网段中,进行数据采集与入侵检测,将经过预处理的数据向上汇总到区域预警中心,区域预警中心经过威胁评测判断是否需要发出预警,同时向总预警中心汇总,总预警中心将把各个区域预警中心传来的分散数据融合在一起,进行全面的威胁评测,判断是否需要发出预警,并通知所有的区域预警中心。两级预警中心要做到可靠、精确、实时预警,预测未来的威胁,进行高效的信息交流。
    图中自上而下的箭头表示从总中心向下进行的数据库、知识库与系统的更新维护。预警系统必须尽可能的建立在全部攻击可能性的基础上,而且必须有一个组织实时对这些可能性加以观察,以便在适当的时候把那些正在走向成熟和变为事实的可能性同那些正在消失的可能性区分开。一个不能更新的预警系统只会落后,从而导致失败。必须不断的判断现实情况,不断的应用最新入侵检测技术与预警技术,运行的系统须不断被更新、完善。因此,入侵检测与预警系统必须具备完善的组织管理机构和实时更新机制,以此具有强大的生命力。 
   
     三、系统组成及工作原理
    分布式入侵检测与预警系统是一个关于开放性信息源的决策支持系统,它针对网络攻击提供威胁评测和预警,主要有三个目的:
    ■评测由不同角色引发的网络安全威胁;
    ■对网络攻击提供预警;
    ■预测敌方的行动路线。

(责任编辑:adminadmin2008)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

如何运维网站能让其稳定高效之稳定篇

如何运维网站能让其稳定高效之稳定篇

作为一名运维工程师,工作中最大的希望就是自己运维的网站能够稳定高效运行,但理想很...[详细]

黑客、Geek等高手们都是这样上网的

黑客、Geek等高手们都是这样上网的

电脑高手们都会尽可能地寻找各种快捷高效的操作方式,譬如很多快速启动类的工具(如Exe...[详细]

如何选择最佳的数据中心闪存?

如何选择最佳的数据中心闪存?

全闪存数据中心是个未来概念,同样还有不少方法实现数据中心内服务器或基于阵列的闪存...[详细]

手机解锁:图案、数字谁更强?

手机解锁:图案、数字谁更强?

手机九宫格解锁到底安全不?九宫格能画出多少图案啊?我自己设置的九宫格总是被同学分...[详细]

黑客声称一款流行的加密App竟然只用了异或

黑客声称一款流行的加密App竟然只用了异或加密!

一名黑客生成加密程序的作者竟然没有实现其核心的功能:加密! 这位ID为NinjaDoge24(...[详细]

返回首页 返回顶部