教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 文库大全 > 实用文档 >

硕士论文-基于tcpip协议分析的入侵检测系统研究与实现(2)

来源:网络收集 时间:2026-09-12
导读: (1)保密性(Confidentiality):所谓的保密性是指信息系统不受破坏,信息不泄漏给未授权的个人、实体或进程,且不能为其所用的特性。这就是说,只有授权的用户才能动用和修改信息系统的信息,而

(1)保密性(Confidentiality):所谓的保密性是指信息系统不受破坏,信息不泄漏给未授权的个人、实体或进程,且不能为其所用的特性。这就是说,只有授权的用户才能动用和修改信息系统的信息,而且必须防止信息的非法、非授权的泄漏。信息系统的保密性在信息系统安全中是极为重要的。如,敏感信息在传输、存储过程需要加密保护。在身份鉴别、数据的完整性、数字签名和访问控制中也需要加密保护。

(2)完整性(xntegrity):

所谓完整性是对信息系统可信性的~释度量,也是对信息精确性的度量,是指信息没有遭受到以未授权方式所作的篡改或未经授权的使用。也就是说信息必须以其原形被授权的用户所用,也只有授权的用户才能修改信息。数据完整性服务W以抵制主动攻击,在信息传输、存储过程中,保{难接收者收到的信息与发送者发送的信息完全一致,也就是说数据完整性是要确保信息的真实性。

(3)可用性(Availability):所谓可罔性是信息系统稳定可靠性的度量,也是系统实体安全的度量,是系统运行安全的基础,是指系统无故障、不受外界影响、能稳定可靠运行盼性能。它包含硬件、部件、设施的稳定可靠性、抗毁性和抗干扰性。也就是说,无论何时、何神情况,只要授权用户霈要,信息必须是可用的,既信息系统的资源、计算资源和通讯资源应当被授权用户随时获得。可用性机制包括抗毁机制、设各备份机制、抗病毒机制、容错枫铡以及设备的安全运行措施。

(4)不可否认性(Nonreputation)

不可否认性指在网络信惠系统的信息交互过程中,确信参与者的真实同~性。即所有参与者都不可能否认或抵赖曾经完成的操作和承诺。利用信息源证据可以防止发信方否认已发送信息,乖j用递交接收证据可以防止收倍方事后否认已经接收的信息。

(5)可控性(Controllability):可控性包括对信息访问主体的权限划分和更换以及信息交换双方数发生的搡作进行确认,其中包括对关键安全参数(如密钥)2

硕士论文-基于tcpip协议分析的入侵检测系统研究与实现

第一章绪论

的控制,对系统中人员的身份鉴别和对重要信息的访问控制。

1.1.2网络面临的安全威胁

网络中的计算机可能会受到非法入侵者的攻击,网络中的敏感数据有可能泄露和或被修改,从内部网向Intornet公网传送的信息可能被他人窃听或篡改等等,造成网络安全的威胁的原因可能是多方面的,有来自外部,也可能来自企业网络内部。攻击者主要是利用了TCP/IP协议的安全漏洞和操作系统的安全漏洞。归纳起来,系统的安全威胁常表现为以下特征:

1)链路传输风险:入侵者在传输线路上安装窃听装置,通过监视网络数据获得敏感信息,再通过一些技术读出数据信息,造成泄密或者做一些篡改来破坏数据的完整性。

2)网络结构的安全风险:入侵者通过探测扫描网络及操作系统存在的安全漏洞,并通过相应攻击程序对网络发起攻击;内部局域网不怀好意员工从内网进行的侵害及泄密都将对网络安全构成很大的威胁。

3)系统的安全风险:目前的操作系统或应用系统其开发商必然有其后门,而且系统本身必定存在安全漏洞,这些“后门”和安全漏洞都将存在巨大的安全隐患。

4)应用的安全风险:企业网络系统内部的办公自动化是一个共享资源,员工有意、无意把硬盘中重要信息共享就可能造成重要信息的泄密;电子邮件存在被黑客跟踪或收到一些特洛伊木马、病毒程序的机会;网上下载、使用盗版光盘、人为投放病毒都可能造成信息泄露、文件丢失、机器死机等不安全因素;数据安全尤其重要,数据在广域网线路上传输,很难保证在传输过程中不被非法窃取,篡改,这是决不允许的。

5)管理的安全风险:管理是网络中安全得到保证的重要组成部分,是防止内外网络入侵必须的部分。没有身份认证和权限认证的网络是不安全的。

1.1.3传统的计算枕网络安全技术

传统的计算枫机嘲络安全机制包括数据加密技术、漏洞扫箍技术、访阉控制(1)数据加密技术

加密是一种最基本的安全机制,它能防止信息被j#法读取。加密是一种在网3技术、VPN技术和防火墙技术等。

硕士论文-基于tcpip协议分析的入侵检测系统研究与实现

第一章绪论

的控制,对系统中人员的身份鉴别和对重要信息的访问控制。

1.1.2网络面临的安全威胁

网络中的计算机可能会受到非法入侵者的攻击,网络中的敏感数据有可能泄露和或被修改,从内部网向IⅡtem耽公网传送的信息可能被他人窃听或篡改等等,造成网络安全的威胁的原因可能是多方面的,有来自外部,也可能来自企业网络内部。攻击者主要是利用了TCP/IP协议的安全漏洞和操作系统的安全漏洞。归纳起来,系统的安全威胁常表现为以下特征:

1)链路传输风险:入侵者在传输线路上安装窃听装置,通过监视网络数据获得敏感信息,再通过一些技术读出数据信息,造成泄密或者做一些篡改来破甥;数据的完整性。

21网络结构的安全风险:入侵者通过探测扫描网络及操作系统存在的安全漏洞,并通过相应攻击程序对网络发起攻击;内部局域网不怀好意员工从内网进行的侵害及泄密都将对网络安全构成很大的威胁。

31系统的安全风险:目前的操作系统或应用系统其开发商必然有其盾门,而且系统本身必定存在安全漏洞,这些“后门”和安全漏洞都将存在巨大的安全隐患。

41应用的安全风险:企业网络系统内部的办公自动化是一个共享资源,员工有意、无意把硬盘巾重要信息麸享就可能造成重要信息的泄密;电子邮件存在被黑客跟踪或收到一些特洛伊木马、病毒程序的机会;网上下载、使用盗版光盘、人为投放病毒都可能造成信息泄露、文件丢失、机器死机等不安全因素;数据安全尤其重要,数据在广域网线路上传输,很难保证在传输过程中不被非法窃取,篡改,这是决不允许的。

51管理的安全风险:管则是网络中安全得到保证的重要组成部分,是防止内外网络入侵必须的部分。没有身份认证和权限认证的网络是不安全的。

1.1.3传统的计算机网络安全技术

传统的计算机机网络安全机制包括数据加密技术、漏洞扫描技术、访问控制技术、VPN技术和防火墙技术等。

(1)数据加密技术

加密是一种最基本的安全机制,它能防止信息被非法读取。加密是一种在网加密是一种最基本的安全机制,它能防止信息被非法读取。加密是一种在网

硕士论文-基于tcpip协议分析的入侵检测系统研究与实现

电子科技大学硕士学位论文

络中对抗被动攻击的行之有效的安全机制。数据加密是保护数据的最基本的方法。但是,这种方法只能防止第三者获取真实数据,仅解决了安全的一个方面。而且,加密机制并不是牢不可破。

(2)网络安全扫描技术

网络安全扫描技术是一种基于Intemet远程检测目标网络或本地主机安全性脆弱点的技术。通过网络安全扫描,系统管理员能够发现所维护的Web服务器的各种TCP/IP端口的分配、开放的服务、Web服务软件版本和这些服务及软件呈现在Intemet上的安全漏洞。

(3)访问控制技术

访问控制技术是按照事先确定的规则决定主体对客体的访问是否合法。当一个主体试图非法使用一个未经授权使用的客体(资源)时,访问控制功能将拒绝这一个企 …… 此处隐藏:2472字,全部文档内容请下载后查看。喜欢就下载吧 ……

硕士论文-基于tcpip协议分析的入侵检测系统研究与实现(2).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wenku/136613.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)