硕士论文-基于tcpip协议分析的入侵检测系统研究与实现(2)
(1)保密性(Confidentiality):所谓的保密性是指信息系统不受破坏,信息不泄漏给未授权的个人、实体或进程,且不能为其所用的特性。这就是说,只有授权的用户才能动用和修改信息系统的信息,而且必须防止信息的非法、非授权的泄漏。信息系统的保密性在信息系统安全中是极为重要的。如,敏感信息在传输、存储过程需要加密保护。在身份鉴别、数据的完整性、数字签名和访问控制中也需要加密保护。
(2)完整性(xntegrity):
所谓完整性是对信息系统可信性的~释度量,也是对信息精确性的度量,是指信息没有遭受到以未授权方式所作的篡改或未经授权的使用。也就是说信息必须以其原形被授权的用户所用,也只有授权的用户才能修改信息。数据完整性服务W以抵制主动攻击,在信息传输、存储过程中,保{难接收者收到的信息与发送者发送的信息完全一致,也就是说数据完整性是要确保信息的真实性。
(3)可用性(Availability):所谓可罔性是信息系统稳定可靠性的度量,也是系统实体安全的度量,是系统运行安全的基础,是指系统无故障、不受外界影响、能稳定可靠运行盼性能。它包含硬件、部件、设施的稳定可靠性、抗毁性和抗干扰性。也就是说,无论何时、何神情况,只要授权用户霈要,信息必须是可用的,既信息系统的资源、计算资源和通讯资源应当被授权用户随时获得。可用性机制包括抗毁机制、设各备份机制、抗病毒机制、容错枫铡以及设备的安全运行措施。
(4)不可否认性(Nonreputation)
不可否认性指在网络信惠系统的信息交互过程中,确信参与者的真实同~性。即所有参与者都不可能否认或抵赖曾经完成的操作和承诺。利用信息源证据可以防止发信方否认已发送信息,乖j用递交接收证据可以防止收倍方事后否认已经接收的信息。
(5)可控性(Controllability):可控性包括对信息访问主体的权限划分和更换以及信息交换双方数发生的搡作进行确认,其中包括对关键安全参数(如密钥)2
硕士论文-基于tcpip协议分析的入侵检测系统研究与实现
第一章绪论
的控制,对系统中人员的身份鉴别和对重要信息的访问控制。
1.1.2网络面临的安全威胁
网络中的计算机可能会受到非法入侵者的攻击,网络中的敏感数据有可能泄露和或被修改,从内部网向Intornet公网传送的信息可能被他人窃听或篡改等等,造成网络安全的威胁的原因可能是多方面的,有来自外部,也可能来自企业网络内部。攻击者主要是利用了TCP/IP协议的安全漏洞和操作系统的安全漏洞。归纳起来,系统的安全威胁常表现为以下特征:
1)链路传输风险:入侵者在传输线路上安装窃听装置,通过监视网络数据获得敏感信息,再通过一些技术读出数据信息,造成泄密或者做一些篡改来破坏数据的完整性。
2)网络结构的安全风险:入侵者通过探测扫描网络及操作系统存在的安全漏洞,并通过相应攻击程序对网络发起攻击;内部局域网不怀好意员工从内网进行的侵害及泄密都将对网络安全构成很大的威胁。
3)系统的安全风险:目前的操作系统或应用系统其开发商必然有其后门,而且系统本身必定存在安全漏洞,这些“后门”和安全漏洞都将存在巨大的安全隐患。
4)应用的安全风险:企业网络系统内部的办公自动化是一个共享资源,员工有意、无意把硬盘中重要信息共享就可能造成重要信息的泄密;电子邮件存在被黑客跟踪或收到一些特洛伊木马、病毒程序的机会;网上下载、使用盗版光盘、人为投放病毒都可能造成信息泄露、文件丢失、机器死机等不安全因素;数据安全尤其重要,数据在广域网线路上传输,很难保证在传输过程中不被非法窃取,篡改,这是决不允许的。
5)管理的安全风险:管理是网络中安全得到保证的重要组成部分,是防止内外网络入侵必须的部分。没有身份认证和权限认证的网络是不安全的。
1.1.3传统的计算枕网络安全技术
传统的计算枫机嘲络安全机制包括数据加密技术、漏洞扫箍技术、访阉控制(1)数据加密技术
加密是一种最基本的安全机制,它能防止信息被j#法读取。加密是一种在网3技术、VPN技术和防火墙技术等。
硕士论文-基于tcpip协议分析的入侵检测系统研究与实现
第一章绪论
的控制,对系统中人员的身份鉴别和对重要信息的访问控制。
1.1.2网络面临的安全威胁
网络中的计算机可能会受到非法入侵者的攻击,网络中的敏感数据有可能泄露和或被修改,从内部网向IⅡtem耽公网传送的信息可能被他人窃听或篡改等等,造成网络安全的威胁的原因可能是多方面的,有来自外部,也可能来自企业网络内部。攻击者主要是利用了TCP/IP协议的安全漏洞和操作系统的安全漏洞。归纳起来,系统的安全威胁常表现为以下特征:
1)链路传输风险:入侵者在传输线路上安装窃听装置,通过监视网络数据获得敏感信息,再通过一些技术读出数据信息,造成泄密或者做一些篡改来破甥;数据的完整性。
21网络结构的安全风险:入侵者通过探测扫描网络及操作系统存在的安全漏洞,并通过相应攻击程序对网络发起攻击;内部局域网不怀好意员工从内网进行的侵害及泄密都将对网络安全构成很大的威胁。
31系统的安全风险:目前的操作系统或应用系统其开发商必然有其盾门,而且系统本身必定存在安全漏洞,这些“后门”和安全漏洞都将存在巨大的安全隐患。
41应用的安全风险:企业网络系统内部的办公自动化是一个共享资源,员工有意、无意把硬盘巾重要信息麸享就可能造成重要信息的泄密;电子邮件存在被黑客跟踪或收到一些特洛伊木马、病毒程序的机会;网上下载、使用盗版光盘、人为投放病毒都可能造成信息泄露、文件丢失、机器死机等不安全因素;数据安全尤其重要,数据在广域网线路上传输,很难保证在传输过程中不被非法窃取,篡改,这是决不允许的。
51管理的安全风险:管则是网络中安全得到保证的重要组成部分,是防止内外网络入侵必须的部分。没有身份认证和权限认证的网络是不安全的。
1.1.3传统的计算机网络安全技术
传统的计算机机网络安全机制包括数据加密技术、漏洞扫描技术、访问控制技术、VPN技术和防火墙技术等。
(1)数据加密技术
加密是一种最基本的安全机制,它能防止信息被非法读取。加密是一种在网加密是一种最基本的安全机制,它能防止信息被非法读取。加密是一种在网
硕士论文-基于tcpip协议分析的入侵检测系统研究与实现
电子科技大学硕士学位论文
络中对抗被动攻击的行之有效的安全机制。数据加密是保护数据的最基本的方法。但是,这种方法只能防止第三者获取真实数据,仅解决了安全的一个方面。而且,加密机制并不是牢不可破。
(2)网络安全扫描技术
网络安全扫描技术是一种基于Intemet远程检测目标网络或本地主机安全性脆弱点的技术。通过网络安全扫描,系统管理员能够发现所维护的Web服务器的各种TCP/IP端口的分配、开放的服务、Web服务软件版本和这些服务及软件呈现在Intemet上的安全漏洞。
(3)访问控制技术
访问控制技术是按照事先确定的规则决定主体对客体的访问是否合法。当一个主体试图非法使用一个未经授权使用的客体(资源)时,访问控制功能将拒绝这一个企 …… 此处隐藏:2472字,全部文档内容请下载后查看。喜欢就下载吧 ……
相关推荐:
- [实用文档]李践-有效提升销售的12大黄金法则8-大
- [实用文档]党支部换届工作方案
- [实用文档]2013年下期电子商务专业部宣传工作计划
- [实用文档]方庄一矿通风、钻探绩效工资考核管理办
- [实用文档]项目一 认识企业物流认识企业物流
- [实用文档]MBI_Display_产品蓝图规画
- [实用文档]北京市建筑业劳务作业人员普法维权培训
- [实用文档]锅炉燃烧调整与运行优化
- [实用文档]4支付结算业务的核算
- [实用文档]米什金_货币金融学_第9版各章学习指导
- [实用文档]水泥混凝土路面硬化工程施工组织设计
- [实用文档]钢筋工程安全技术交底书
- [实用文档]关于公布华中师范大学本科毕业论文
- [实用文档]太原市园林绿化施工合同范本 2
- [实用文档]周日辅导 初中英语分类复习单项选择题(
- [实用文档]第四章 文化经纪人的管理形式 第二节
- [实用文档]学宪法讲宪法竞赛题库
- [实用文档]《数值计算方法》期末考试模拟试题二
- [实用文档]爱词霸学英语:每日一句( 十月)
- [实用文档]2014年国家公务员面试:无领导小组讨论
- 新课程主要理念和教学案例分析汇编(24
- 英国人的快乐源于幸福的家庭生活
- 七年级上册第一次月考模拟数学试卷
- 真丝及仿真丝的种类有哪些?
- 【最新】华师大版八年级数学下册第十六
- 高中英语3500个必背单词
- 我可以接受失败,但我不能接受放弃!
- 最近更新沪科版八年级物理上册期末试卷
- 绿化工作先进乡镇事迹材料
- 鲁教版九年级上册思想品德教学计划
- 英语音标的分类
- 地下室底板无梁楼盖与普通梁板结构形式
- 美容师黄金销售话术
- 雅思写作满分作文备考方法
- 血清甲状腺激素测定与高频彩色多普勒超
- 1度浅析装修对室内空气品质的影响
- 2017-2022年中国汞矿行业深度分析与投
- 计算机二级VB公共基础知识
- (何勇)秸秆禁烧_重在寻找出路
- 内外墙抹灰工程分包施工合同1




