预览加载中,请您耐心等待几秒...
1/5
2/5
3/5
4/5
5/5

在线预览结束,喜欢就下载吧,查找使用更方便

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

入侵检测技术和防火墙结合的网络安全探讨陈珊陈哲收稿日期:2009-3-9作者简介:陈珊(1975-)女讲师研究方向:计算机科学。(浙江工贸职业技术学院温州科技职业学院浙江温州325000)摘要:本文指出了目前校园网络安全屏障技术存在的问题重点分析了IDS与防火墙结合互动构建校园网络安全体系的技术优势并对IDS与防火墙的接口设计进行了分析研究。关键词:防火墙;网络安全;入侵检测中图文分号:TP309文献标识码:A文章编号:1672-0105(2009)02-0061-05TheDiscussionofSecurityDefenceBasedonIDSandFirewallChenShanChenZhe(ZhejiangIndustrial&TradePolytechnicWenzhouScienceandTechnologyVocaitionalCollegeWenzhouZhejiang325000)Abstract:ThisessaypointsouttheproblemincurrentsecuritydefencetechnologyofcampusnetworkwhichfocusesonthetechnologyadvantagesofcombineandinteractionoffirewallandIDS(IntrusionDetectionSystem)tobuild120campusnetworksecuritysystemanditalsoanalysesandstudiestheinterfacedesignoffirewallandIDS.KeyWords:Firewall;NetworkSecurity;IDS(IntrusionDetectionSystems)随着国际互联网技术的迅速发展校园网络在我们的校园管理、日常教学等方面正扮演着越来越重要的角色为了保护学校内部的机密信息(如人事安排、档案、在研课题、专利、纪检报告等)保证用户正常访问不受网络黑客的攻击病毒的传播校园网必须加筑安全屏障因此在现有的技术条件下如何构建相对可靠的校园网络安全体系就成了校园网络管理人员的一个重要课题。一、目前校园网络安全屏障技术存在的问题一)防火墙技术的的缺陷防火墙技术是建立在现代通信网络技术和信息安全技术基础上的应用性安全技术它越来越多被地应用于校园网的互联环境中。是位于两个信任程度不同的网络之间(如校园网与Internet之间)的软件或硬件设备的组合它对网络之间的通信进行控制通过强制实施统一的安全策略防止对重要信息资源的非法存取和访问以达到保护系统安全的目的。但也必须看到作为一种周边安全机制防火墙无法监控内部网络仅能在应用层或网络层进行访问控制无法保证信息(即通信内容)安全有些安全威胁是防火墙无法防范的比如很容易通过协议隧道绕过防火墙而且无法自动调整策略设置来阻断正在进行的攻击也无法防范基于协议的攻击。二)入侵检测技术入侵检测系统(IDS)是近十多年发展起来的新一代安全防范技术它通过对计算机网络或系统中的若干关键点收集信息并对其进行分析从中发现是否有违反安全策略的行为和被攻击的迹象。这是一种集检测、记录、报警、响应的动态安全技术不仅能检测来自外部的入侵行为同时也监督内部用户的未授权活动。入侵检测技术(IDS)能够实时分析校园网外部及校园网内部的数据通讯信息分辨入侵企图在校园网络系统受到危害之前以各种方式发出警报但是入侵检测系统自身只能及时发现攻击行为但却无法阻止和处理。二、入侵检测(IDS)与防火墙互动运行实现有效的安全防护体系一个有效的安全体系至少是由防护、检测、响应三部分组成可以说这3个部分构成一个最小的安全体系3个方面缺一不可。而且这三者之间要实现基于时间的简单关系:P>D+R(式中P代表防护手段所需支持的时间D代表入侵检测手段发现入侵行为所需的时间R代表事件响应设施产生效力所需的时间)才能有效。从这个公式可以知道:如果在入侵者尚未能突破防护设施的防御时检测系统已经发现了这一入侵企图且响应设施随即进、行了有效的处理那么尽管保护不能百分之百地有效但只要检测快速响应及时在攻击企图未能达到目的之前防护系统能发现并成功地做出正确响应那整个安全系统作为一个整体仍是有可能实现有效防御的。这里防护是指防火墙一类防御手段检测指入侵检测手段响应指网络系统对检测手段所发现的入侵企图做出的反应。这就是说IDS与防火墙有效互动就可以实现一个较为有效的安全防护体系解决了传统信息安全技术的弊端解决了原先防火墙的粗颗粒防御和检测系统只发