計算機網(wǎng)絡的論文電子版
計算機網(wǎng)絡的論文電子版
計算機網(wǎng)絡技術的發(fā)展是當今高新科技發(fā)展的核心技術之一,是許多技術的基礎,是支撐現(xiàn)在的許多生產(chǎn)生活的重要技術。下文是學習啦小編為大家搜集整理的關于計算機網(wǎng)絡的論文電子版的內(nèi)容,歡迎大家閱讀參考!
計算機網(wǎng)絡的論文電子版篇1
淺析計算機網(wǎng)絡安全維護中入侵檢測技術的應用
摘要:網(wǎng)絡是一個公共服務平臺,具有海量的用戶信息,如果被不法分子竊取和盜用,極易給用戶帶來經(jīng)濟損失。網(wǎng)絡的開放性為非法入侵創(chuàng)造了條件,傳統(tǒng)的網(wǎng)絡安全技術發(fā)揮的作用十分有限,信息的安全性因而無法得到保障。入侵檢測技術是一種新型的網(wǎng)絡安全防范技術,能夠有效的抵御非法入侵,創(chuàng)造綠色安全的網(wǎng)絡環(huán)境。該文將論述入侵檢測技術在計算機網(wǎng)絡安全的實踐應用,以供相關工作人員參考和借鑒。
關鍵詞:計算機;網(wǎng)絡安全;入侵檢測技術
21世紀是信息化的時代,信息的傳遞速度越來越快,傳播范圍也愈加廣泛。網(wǎng)絡已經(jīng)進入到千家萬戶,成為人們生活中的重要組成部分,在人們心中擁有著不可或缺的地位。如今,網(wǎng)絡為人們提供的服務項目越來越多,人們的生活時刻在發(fā)生著變化,在此背景下,網(wǎng)絡安全也越來越受到人們的重視。運用入侵檢測技術對訪問用戶進行檢查,防止非法入侵的發(fā)生,顯著提高了網(wǎng)絡的安全性,這對于計算機網(wǎng)絡安全維護具有重要的意義。
1入侵計算機網(wǎng)絡的主要方式
網(wǎng)絡入侵是一種通過非正規(guī)渠道進入網(wǎng)絡的行為,某些非法用戶利用木馬病毒和自編程序攻擊或更改網(wǎng)絡安全系統(tǒng),使其喪失抵御和報警功能,以便于對內(nèi)部信息進行竊取和破壞。一般來說,網(wǎng)絡入侵包括病毒攻擊、身份攻擊和拒絕服務攻擊,下面將分別對這幾種攻擊方式進行簡單的介紹。
(1)網(wǎng)絡病毒攻擊。網(wǎng)絡病毒這個名詞相信大家都不陌生,病毒具有較強的傳染性,通常隱匿在文件中,通過用戶之間相互傳遞文件進入到各個計算機系統(tǒng),對系統(tǒng)內(nèi)的文件進行大肆破壞,被病毒入侵的文件將無法查看和使用。
(2)身份攻擊。在訪問網(wǎng)絡時需要用戶登錄系統(tǒng)平臺,輸入口令和密碼,通過身份驗證后才能進入網(wǎng)絡。系統(tǒng)為每個用戶設置了不同的權限,用戶只能在相應的權限內(nèi)進行操作。身份攻擊是通過系統(tǒng)漏洞入侵到網(wǎng)絡內(nèi)部,竊取合法用戶的身份信息,再從登錄系統(tǒng)按照正規(guī)程序進入網(wǎng)絡,以獲取系統(tǒng)中的各類信息。
(3)拒絕服務攻擊。拒絕服務攻擊是在網(wǎng)絡中輸入大量的、需要系統(tǒng)回復的報文信息,非法占用系統(tǒng)資源,當系統(tǒng)無法及時響應時,就會中斷網(wǎng)絡服務。比較常見的是偽造IP地址,向網(wǎng)絡終端發(fā)送RST數(shù)據(jù),使服務器停止對合法用戶的網(wǎng)絡服務。
2入侵檢測技術的介紹
網(wǎng)絡入侵嚴重危害了網(wǎng)絡信息的安全性,損害了用戶的合法權益,在網(wǎng)絡入侵日益猖獗的今天,抵制網(wǎng)絡入侵這類非法行為已然勢在必行。入侵檢測技術就是專門針對網(wǎng)絡入侵制定的安全防范技術,通過采集和分析計算機網(wǎng)絡的工作日志和瀏覽痕跡,探查非法用戶的入侵方式,并自動追蹤、報警,防止網(wǎng)絡再次受到攻擊。
入侵檢測技術的常用形式有模式匹配、異常發(fā)現(xiàn)和完整性分析。模式匹配是通過檢測數(shù)據(jù)包,尋找非法入侵的攻擊節(jié)點,將所有的數(shù)據(jù)與該段字節(jié)進行比較,當找到相同的數(shù)據(jù)字節(jié)時,證明該數(shù)據(jù)遭到攻擊。網(wǎng)絡運行時的數(shù)據(jù)會自動生成工作日志,異常發(fā)現(xiàn)是隨機截取某一段數(shù)據(jù),與網(wǎng)絡正常工作時生成的日志相比較,判斷是否存在入侵行為。完整性分析是最為全面的檢測方法,將網(wǎng)絡中的所有數(shù)據(jù)全部檢測一遍,查看數(shù)據(jù)是否被篡改、丟失。在實踐工作中要根據(jù)具體情況選擇適當?shù)娜肭謾z測技術方法,才能獲得最佳效果。
3入侵檢測技術在計算機網(wǎng)絡安全維護中的應用
入侵檢測技術在計算機網(wǎng)絡安全維護中,主要是起到監(jiān)控、檢測、分析、跟蹤和預警的作用,通過監(jiān)控用戶的網(wǎng)絡活動,檢測網(wǎng)絡中的數(shù)據(jù),分析用戶是否遭到攻擊,或是否存在違反網(wǎng)絡安全策略的行為。如果用戶屬于攻擊對象,那么向用戶提供安全預警,關閉重要性的文件檔案;如果用戶是非法入侵,那么解除用戶的權限,對用戶的操作進行跟蹤,尋找攻擊數(shù)據(jù)的特征。
3.1收集信息
數(shù)據(jù)在入侵檢測技術中必不可少,數(shù)據(jù)源主要有4個:其一,系統(tǒng)和網(wǎng)絡的日志;其二,;目錄和文件中的不期望的改變;其三,程序執(zhí)行中的不期望行為;其四,物理形式的入侵信息。在采集數(shù)據(jù)的過程中,要盡量擴大信息的來源范圍,確保信息的全面、真實,還應對來源于不同數(shù)據(jù)源的數(shù)據(jù)進行仔細比對,將異常數(shù)據(jù)單獨隔離解決。3.2分析信息收集完信息之后,就應當對信息進行分析,主要采用兩種模式,就是模式匹配和異常發(fā)現(xiàn)分析模式,對違反安全策略的行為進行識別,傳給管理器。因此,入侵檢測技術的設計者應該仔細研究各種網(wǎng)絡協(xié)議和系統(tǒng)漏洞等,從而提出合理科學的安全規(guī)則,相應的建立檢測模式,使得服務器能夠自己分析,對攻擊行為進行識別和定性,通過分析之后將警告發(fā)給控制器。
3.3信息響應
入侵檢測技術系統(tǒng)主要就是對攻擊行為作出合適的反應。首先通過對數(shù)據(jù)進行分析,檢測本地網(wǎng)絡是否異常,把數(shù)據(jù)包內(nèi)部的惡意入侵搜查出來,及時做好反應。包括網(wǎng)絡引擎進行告知、查看實時進行的會話活動,將信息通報給其他控制臺,對現(xiàn)場的日志進行記錄,發(fā)現(xiàn)異常終止入侵連接等。
3.4入侵檢測技術結合防火墻應用
防火墻的強大功能是毋庸置疑的,這造成了一般的網(wǎng)絡入侵都自動避開了防火墻,防火墻發(fā)揮的功能因而受到了極大的限制。將入侵檢測技術和防火墻結合使用,使二者之間達到互補平衡,不僅防火墻能夠充分發(fā)揮安全防護作用,入侵檢測技術也能得到有效的應用。具體做法是:在防火墻上開通一個專屬通道,將入侵檢測系統(tǒng)接入到防火墻上,當發(fā)現(xiàn)非法入侵時,會及時向防火墻預警,將整個網(wǎng)絡都隔離開來,避免計算機系統(tǒng)遭到破壞。還可以讓防火墻主動過濾信息,將存在異常的信息交由入侵檢測系統(tǒng)實施全面的檢測,這樣設計有助于完善計算機網(wǎng)絡安全防護系統(tǒng),大幅度提高網(wǎng)絡的安全系數(shù)。
4結語
隨著網(wǎng)絡信息時代的到來,網(wǎng)絡在人們生活中的占有的比重也越來越大,非法入侵的危害也顯著提升。在計算機網(wǎng)絡中應用入侵檢測技術可以對非法入侵進行嚴格的控制,消除由非法入侵帶來的各類網(wǎng)絡安全問題,保證網(wǎng)絡環(huán)境的和諧、有序。應不斷加強對入侵檢測技術的研究,并加大防火墻與入侵檢測技術的結合應用,為計算機網(wǎng)絡加上“雙保險”,促使其更好的為廣大用戶服務。
參考文獻:
[1]趙東,郝小艷.計算機網(wǎng)絡安全問題及防范措施探究[J].科技經(jīng)濟市場,2016(2):18.
[2]劉皓.網(wǎng)絡系統(tǒng)防范措施[J].網(wǎng)絡安全技術與應用,2016(3):12,14.
[3]崔穎.探究網(wǎng)絡安全技術于網(wǎng)絡安全運維中的應用[J].網(wǎng)絡安全技術與應用,2016(3):17-18.
>>>下頁帶來更多的計算機網(wǎng)絡的論文電子版