入侵检测系统应用研究
【摘要】:
互联网技术的飞速发展和普及使用计算机系统和计算机网络所面临的安全问题越来越严重,不断出现的网络攻击方法使得网络攻击变得越来越容易,网络安全事件日益增多。入侵检测技术是计算机网络安全防范体系的重要组成部分之一,入侵检测系统是一种主动式防御措施,作为防火墙技术的补充,它可以对系统或网络资源进行实时检测,它提供了对内部、外部攻击和误操作的实时保护。对入侵检测系统的研究和应用已经成为网络安全领域的重要内容。
目前国际上入侵检测产品主要厂商有ISS公司、Axent公司、NAI以及CISCO等国际大公司,国内主要厂商有中科网威的“天眼”入侵检测系统、启明星辰的天阗等。软件入侵检测产品中开源软件snort是非常优秀的,它是目前最著名、应用最广泛的开源入侵检测系统。
本论文在综合使用入侵检测技术的基础上,开展了以下几个方面的研究工作:
1、介绍了入侵检测技术的概念、基本模型和分类,总结了目前入侵检测技术中存在的问题和今后的发展趋势,研究了入侵检测系统在网络安全应用中的几个问题。
2、介绍了防火墙技术及防火墙与入侵检测系统的联动。
3、入侵检测系统的测试和评估
4、在研究了国内外现有IDS产品的基础上,提出了对于企业建立自己的网络安全体系中,构建必要的入侵检测系统的重要性及产品选择上遵循原则和方法。最后以攀枝花学院校园网为例,说明了在入侵检测系统构建立中检测点及设备选择中的应用方法。