浅谈计算机网络的防御技术(第2页)
本文共计2692个字,预计阅读时长9分钟。【 字体:大 中 小 】
微信号已复制到剪贴板
对于某些较复杂的入侵攻击行为(如分布式攻击、组合攻击)不但需要采用模式匹配的方法,还需要利用状态转移、网络拓扑结构等方法来进行入侵检测。
三、入侵检测系统的几点思考
入侵检测系统存在一些亟待解决的问题,主要表现在以下几个方面:
(一)如何识别“大规模的组合式、分布式的入侵攻击”目前还没有较好的方法和成熟的解决方案。从Yahoo等著名ICP的攻击事件中,我们了解到安全问题日渐突出,攻击者的水平在不断地提高,加上日趋成熟多样的攻击工具,以及越来越复杂的攻击手法,使入侵检测系统必须不断跟踪最新的安全技术。
(二)网络入侵检测系统通过匹配网络数据包发现攻击行为,入侵检测系统往往假设攻击信息是明文传输的,因此对信息的改变或重新编码就可能骗过入侵检测系统的检测,因此字符串匹配的方法对于加密过的数据包就显得无能为力。
(三)网络设备越来越复杂、越来越多样化就要求入侵检测系统能有所定制,以适应更多的环境的要求。
(四)对入侵检测系统的评价还没有客观的标准,标准的不统一使得入侵检测系统之间不易互联。入侵检测系统是一项新兴技术,随着技术的发展和对新攻击识别的增加,入侵检测系统需要不断的升级才能保证网络的安全性。
(五)采用不恰当的自动反应同样会给入侵检测系统造成风险。入侵检测系统通常可以与防火墙结合在一起工作,当入侵检测系统发现攻击行为时,过滤掉所有来自攻击者的IP数据包,当一个攻击者假冒大量不同的IP进行模拟攻击时,入侵检测系统自动配置防火墙将这些实际上并没有进行任何攻击的地址都过滤掉,于是造成新的拒绝服务访问。
(六)对IDS自身的攻击。与其他系统一样,IDS本身也存在安全漏洞,若对IDS攻击成功,则导致报警失灵,入侵者在其后的行为将无法被记录,因此要求系统应该采取多种安全防护手段。
总之,入侵检测系统作为网络安全关键性测防系统,具有很多值得进一步深入研究的方面,有待于我们进一步完善,为今后的网络发展提供有效的安全手段。

论文客服 微信扫一扫

论文范文
企业财务管理问题研究论文(9篇)
浅谈完工百分比法在企业建造合同实务中的公道运用
对建筑施工企业人力资源治理的探讨
电子商务企业信息管理能力探究论文
浅谈企业的战略成本管理
浅谈企业标准资料管理
浅谈油田企业的薪酬管理
浅谈企业文化对企业战略的影响
浅谈在新的经济形势下对企业管理与企业文化的思考
浅谈资源管理与企业文化
音乐教学与美术体育相结合的论文
中职美术人性化的教学浅析论文
浅谈中职学校美术教育生活化策略
新课改下高校美术基础教育创新研究论文
中职学校美术教育论文
德育如何融入中学美术教学的策略创新论文
美术作品鉴赏论文
美术鉴赏的专题论文
毕业论文写作格式要求
论文开题报告和正文的格式要求