浅谈入侵检测技术在校园网中的应用

浅谈入侵检测技术在校园网中的应用

发表时间:2011-04-26T14:05:46.483Z 来源:《魅力中国》2011年1月下 作者: 方小平 毛锦庚

[导读] 入侵检测技术是一种能够及时发现并报告系统中未授权或异常现象的技术。

◎方小平 毛锦庚(南昌大学共青学院信息工程系,江西 九江共青城 332020)

中图分类号:TP393.08 文献标识码:A 文章编号:1673-0992(2011)01-040-01

摘要:入侵检测技术是为保证计算机系统的安全而设计与配置的一种能够及时发现并报告系统中未授权或异常现象的技术,是一种用于检测计算机网络中违反安全策略行为的技术。本文对入侵检测技术的历史、相关概念、分类和发展趋势做出一定的分析研究,对入侵检测

技术的未来技术走向进行一些有效的探讨,从而通过了解入侵检测技术可以对校园中的网络改进。

关键词:入侵检测技术;网络安全;发展趋势

一、前言

随着计算机网络的飞速发展和Internet应用范围的不断扩大,人们能够方便有效地获取信息资源和与他人交流。但是,由于网络协议本身设计和实现上一些不完善的因素,随之而来的Internet入侵事件也就层出不穷。作为开放网络的组成部分,校园网络的安全也是不可忽视

的。由于各种原因导致校园网既是大量攻击的发源地,也是攻击者最容易攻破的目标。当前校园网常见的风险如下:普遍存在的计算机系

统的漏洞,对信息安全、系统的使用、网络的运行构成严重的威胁;计算机蠕虫、病毒泛滥。影响用户的使用、信息安全、网络运行;外

来的系统入侵、攻击等恶意破坏行为,有些计算机已经被攻破,用作黑客攻击的工具:拒绝服务攻击目前越来越普遍。

二、入侵检测技术在校园网中的作用

加强校内处信息的交流,满足校区广大师生的需求,充分利用网络资源为全校教学、科研和管理服务,我们将用户的应用需求归纳为如下几个方面:

1.内部信息发布:向各部门发布规章制度、规划、计划、通知等公开信息等。

2.电子邮件:校园内部的电子邮件的发送与接收。

3.文件传输:校园内部的文本文件、图像文件、语音文件等发送与接收。

4.资源共享:文件共享、数据库共享、打印机共享。

5.导航系统:校园内部各部门web站点的导航。

6.外部通信:通过广域网或专线连接,可与国内外的合作伙伴交流信息。

7.接入因特网:接入中国电信、Internet,对外发布信息。

架设一个入侵监测系统(IDS)是非常必要的,处于防火墙之后对网络活动进行实时检测。许多情况下,由于可以记录和禁止网络活动,所以入侵监测系统是防火墙的延续。它们可以和你的防火墙和路由器配合工作。

IDS扫描当前网络的活动,监视和记录网络的流量,根据定义好的规则来过滤从主机网卡到网线上的流量,提供实时报警。IDS是被动的,它监测你的网络上所有的数据包。其目的就是扑捉危险或有恶意动作的信息包。IDS是按你指定的规则运行的,记录是庞大的,所以我

们必须制定合适的规则对他进行正确的配置,如果IDS没有正确的配置,其效果如同没有一样。IDS能够帮助系统对付网络攻击,扩展了系

统管理员的安全管理能力(包括安全审计、监视、攻击识别和响应),提高了信息安全基础结构的完整性。

三、入侵检测技术在校园网中存在的不足

(一)防火墙位置。

防火墙是网络安全的关口设备,只有在关键网络流量通过防火墙的时候,防火墙才能对此实行检查、防护等功能。因此,在网络拓扑上,防火墙应当处在网络的出口处和不同安全等级区域的结合点处。这些位置通常位于内部网到Internet出口链路处;主干交换机至服务器

区域工作组交换机的骨干链路上;内部网与高安全等级的涉密网的连接点;远程拨号服务器与骨干交换机或路由器之间。

(二)入侵检测位置。

不同于防火墙,IDS入侵检测系统是一个监听设备,没有跨接在任何链路上,无须网络流量流经它便可以工作。因此,对IDS的部署,唯一的要求是:IDS应当挂接在所有来自高危网络区域的访问流量和需要进行统计、监视的网络报文都必须流经的链路上。IDS在交换式网络

中的位置一般选择在:尽可能靠近攻击源;尽可能靠近受保护资源。这些位置通常是:

•服务器区域的交换机上;

•Internet接入路由器之后的第一台交换机上;

•重点保护网段的局域网交换机上。

(三)防火墙与IDS的结合。

谈到网络安全,人们第一个想到的就是防火墙。但随着技术的发展,网络日趋复杂,传统防火墙所暴露出来的不足和弱点引起了人们对入侵检测系统(IDS)技术的研究和开发。

首先,传统的防火墙在工作时,就像深宅大院虽有高大的院墙,却不能挡住小老鼠甚至是家贼的偷袭一样,因为入侵者可以找到防火墙背后可能敞开的后门。

其次,防火墙完全不能阻止来自内部的袭击。我们通过调查发现,70%的攻击都将来自于校园网内部,对于校园网内部个别心怀不满的教师或学生来说,防火墙形同虚设。

再者,由于性能的限制,防火墙通常不能提供实时的入侵检测能力,对于现在层出不穷的攻击技术来说是至关重要的。

第四,防火墙对于病毒也束手无策。因此,以为在 Internet入口处部署防火墙系统就足够安全的想法是不切实际的。

入侵检测系统(IDS)可以弥补防火墙的不足,为网络安全提供实时的入侵检测及采取相应的防护手段,如及时记录证据用于跟踪、切断网络连接,执行用户的安全策略等。

四、防火墙与IDS结合的优点改进校园网 防火墙只是一种基于策略的被动防御措施,是一种粗颗粒的防御手段,无法自动调整策略设置来阻断正在进行的攻击,也无法防范基于协议的攻击。所以,单靠防火墙是无法实现良好的安全防护性能的。

IDS能够实时分析校园网外部及校园网内部的数据通讯信息,分辨入侵企图,在校园网络系统受到危害前以各种方式发出警报,并且及时对网络入侵采取相应措施,最大限度保护校园网系统的安全。但是,单靠入侵检测系统自身,只能及时发现攻击行为,但却无法阻止和

处理。

我们将二者结合起来互动运行,防火墙便可通过IDS及时发现其策略之外的攻击行为,IDS也可以通过防火墙对来自外部网络的攻击行为进行阻断。IDS与防火墙有效互动就可以实现一个较为有效的安全防护体系,可以大大提高整体防护性能,解决了传统信息安全技术的弊

端、解决了原先防火墙的粗颗粒防御和检测系统只发现难响应的问题。防火墙和入侵检测的模型有以下好处:

1.如果能够足够迅速检测到入侵,那么就能确认入侵者,并能在破坏发生或数据损坏之前把他驱逐出系统。即使未能足够迅速地检测出入侵并加以阻止,也是越迅速地检测出入侵,越能减少破坏的危害并能更迅速地加以恢复。

2.高效的检测系统能够起到威慑作用,因此也能从一定程度上阻止入侵。

3.入侵检测系统能够收集有关入侵技术的信息。这样可以用来加强入侵阻止设施。

五、入侵检测技术的发展趋势

目前,国外一些研究机构已经开发出了应用于不同操作系统的几种典型的入侵检测系统(IDS。它们通常采用静态异常模型和规则的误用模型来检测人侵。这些1DS的检测基本是基于服务器或基于网络的=早期的1DS模型设计用来监控单一服务器,是基于主机的人侵检测系

统,然而近期的更多模型则集中用于监控通过网络互连的多服务器,是基于网络的侵人检测系统近年来人侵检测技术的主要发展方向。

六、结语

人侵检测被认为是防火墙之后的第二道安全闸门,它采用的是一种主动的技术,能有效地发现入侵行为和合法用户滥用特权的行为,已经成为网络安全体系中一个重要组成分.目前入侵检测技术还处于研究和发展阶段,同样存在很多不足之处。随着网络通信技术安全性的

要求越来越高,人们需要重点研究一些智能化的检测技术,同时还要研究如何将入侵检测技术和其他网络安全技术相结合来构建一个网络

安全体系等等,这些都是以后入侵检测发展的主要方面。

参考文献:

[1]唐正军、李建华. 《入侵检测技术》.清华大学出版社.2004年4月.

合集下载

网络安全中的入侵检测和防御

网络安全中的入侵检测和防御

网络安全中的入侵检测和防御

随着互联网的普及和应用,网络安全问题也越来越引起人们的关注。网络入侵事件时有发生,给个人和企业带来了严重的经济损失和声誉影响。在这种情况下,入侵检测和防御成为了网络安全的重要手段。本文将介绍入侵检测和防御的原理、技术及其应用。

一、入侵检测

1.入侵检测的概念和分类

入侵检测是对计算机系统或网络的实时状态进行监测和分析,识别异常的行为或攻击行为,及时给出响应。根据入侵检测的侧重点和对象,可以将其分为主机入侵检测(Host-based Intrusion

Detection,HID)和网络入侵检测(Network Intrusion Detection,NID)两种类型。主机入侵检测主要是对单个计算机系统进行检测,可以通过监测系统日志、进程和文件等方式来识别异常行为;而网络入侵检测则是对整个网络的流量和数据包进行监测,识别异常的数据包和流量分析。

2.入侵检测的原理和技术

入侵检测主要依靠对系统日志、网络流量和进程等进行监测和分析,识别异常的行为或攻击行为。入侵检测涉及的技术有很多,如基于规则的检测、基于统计的检测、基于人工智能的检测等,具体可根据不同的使用场景和需求进行选择。

基于规则的检测是指通过事先定义的规则对系统或网络进行监测和分析,一旦有符合规则的异常行为出现就给出警报。例如,如果在企业内部出现未授权的数据访问行为,就会触发事先定义的规则,弹出警报通知管理员。这种方法优势是检测速度快、效果稳定,但限制在规则定义上,无法应对新型威胁。

基于统计的检测是指通过收集系统或网络的参数数据,建立基准模型,并对新的数据进行比对和分析,检测出异常行为或攻击行为。例如,对于数据库的访问次数和数据量等进行统计和分析,识别异常的访问行为。这种方法的优势是处理大量数据准确性高,但需要大量的参数数据和设计精细的统计算法。

基于人工智能的检测则是利用机器学习和人工智能技术,对异常行为进行分类和预测,自适应学习模型,识别隐藏的威胁。例如,通过对网络流量的分析,利用深度学习算法自适应地检测出恶意的流量分析。这种方法的优势是灵活、自适应性强,但需要大量的训练样本和人工智能算法支持。

入侵检测

入侵检测

入侵检测系统及部署

一.什么是入侵检测系统?

入侵检测系统(intrusion detection system,简称“IDS”),是一种对网络传输进行即时监视,在发现可疑传输时发出警报或者采取主动反应措施的网络安全设备。而IDS在应对对自身的攻击时,对其他传输的检测也会被抑制。同时由于模式识别技术的不完善,IDS的高虚警率也是它的一大问题。

图 1 入侵检测系统

二.入侵检测系统的主要功能

IDS是计算机的监视系统,它通过实时监视系统,一旦发现异常情况就发出警告。IDS入侵检测系统以信息来源的不同和检测方法的差异分为几类:根据信息来源可分为基于主机IDS和基于网络的IDS,根据检测方法又可分为异常入侵检测和滥用入侵检测。不同于防火墙,IDS入侵检测系统是一个监听设备,没有跨接在任何链路上,无须网络流量流经它便可以工作。因此,对IDS的部署,唯一的要求是:IDS应当挂接在所有所关注流量都必须流经的链路上。在这里,"所关注流量"指的是来自高危网络区域的访问流量和需要进行统计、监视的网络报文。在如今的网络拓扑中,已经很难找到以前的HUB式的共享介质冲突域的网络,绝大部分的网络区域都已经全面升级到交换式的网络结构。因此,IDS在交换式网络中的位置一般选择在尽可能靠近攻击源或者尽可能靠近受保护资源的位置。[1]这些位置通常是:服务器区域的交换机上;Internet接入路由器之后的第一台交换机上;重点保护网段的局域网交换机上。

图 2 入侵检测系统的主要功能

三.入侵检测系统的分类

根据检测数据的采集来源,入侵检测系统可以分为:基于网络的入侵检测系统(NIDS) 和基于主机的入侵检测系统(HIDS)。

基于主机的入侵检测系统(HIDS):HIDS一般是基于代理的,即需要在被保护的系统上安装一个程序。HIDS用于保护关键应用的服务器,实时监视可疑的连接、系统日志、非法访问的闯入等,并且提供对典型应用的监视。

校园网中入侵检测与防火墙的结合应用

校园网中入侵检测与防火墙的结合应用

第25卷第4期 V01.25 No.4 企业技术开发 TECHNOL0GICAL DEVEL0PMENT 0F ENTERPRISE 2006年4月 Apr.2006 

校园网中入侵检测与防火墙的结合应用 

宋继军,刘高嵩 (中南大学信息科学与T程学院,湖南长沙410075) 

摘要:文章提出将入侵检测与防火墙结合起来互动应用在校园网中,从而达到提高校园网络系统的安全防护水平。 

关键词:校园网;防火墙;入侵检测;应用 中图分类号:TP393.O8 文献标识码:A 文章编号:1006—8937(2006)04—0018—04 

The associative application of invasive detection 

and firewall in campus network 

SONG Ji-jun,LIU Gao—song (Col lege of Information Scienee and Engineering,Central South University,Changsha,Hunan 410075,China) 

Abstract:This paper presents the associative application of invasive detection and firewall in campus net—- 

work,which call improve the capability of protecting the campus network from risk. Keywords:campus network;firewall;invasion detection;application 

近年来,由于计算机网络技术的迅猛发展,网 

络已经走进千家万户,人们能够方便有效地获取信 

息资源和与他人交流,然而由于计算机网络发展的 

历史原因和技术原因,被普遍采用的TCP/IP协议 

浅谈校园网的网络安全技术应用

浅谈校园网的网络安全技术应用

2009年1月 西安职业技术学院学报 Journal of Xi’an Vocational Technical College 

文章编号:(2009)试1-oO81.o5 

浅谈校园网的网络安全技术应用 

于颖蔚 

(西安职业技术学院财政金融系,陕西西安710077) 

摘要:从网络及网络安全防护的特点出发,从不同方面讨论了计算机的安全技术,并针对校园网 给出了相应的安全防护措施,可以有效地提高校园网的安全性。 关键词:校园网}网络安全技术;防火墙I入侵检测 中圈分类号:TP393.02 文献标识码:A 

1引言 

随着Internet的迅速发展和普及,计算机网络已广泛的应用于教育领域。在享受校园网带来方便 

的同时,校园网的信息安全问题也日益突出。一方面,网络环境越来越复杂,计算机病毒及黑客攻击手 段越来越智能化,影响范围越来越广、破坏力也越来越大。另一方面,校园网内部的安全隐患越来越突 

出。随着大学生计算机技术水平的提高,时常会有意无意地破坏校园网系统,干扰校园网安全正常运 行。所以,解决好校园网的网络安全问题,是保证校园网网络正常运行的前提。 

对于校园网潜在的威胁基于两个方面,一是来自外部互联网中的攻击;--是来自校园内部网中的自 我颠覆。以下两个图分别说明了内外网之间的安全点,以及内部网络的安全因素和安全隐患所在。 

图1 内外网之间的安全点 方法和技术是一件非常重要的事情。 网络的防病毒技术主要有以下几种方法: 

(1)基于网络目录和文件安全性方法 

以NetWare为例,在NetWare中,提供了 目录和文件访问权限与属性两种安全性措施。 采用基于网络目录和文件安全性的方法对防止 

病毒起到了一定作用,但是这种方法毕竟是基 

于网络操作系统的安全性的设计,存在着局 限性。 2常用的网络安全技术 

2.1网络的防病毒技术 在网络环境下,防范病毒问题显得尤其重要。这 

有两方面的原因:首先是网络病毒具有更大破坏力; 其次是遭到病毒破坏的网络要进行恢复非常麻烦,而 

校园网络入侵检测系统的设计与实现

校园网络入侵检测系统的设计与实现

第21卷 Vo1.2l 第12期 No.12 重庆工学院学报(自然科学) Journal of Chongqing Institute ofTechnology(Natural Science Edition) 2007年l2月 Dee.200r7 

【计算机与信息技术】 

校园网络入侵检测系统的设计与实现。 

周秋霞,梁启文 

(湛江师范学院,广东湛江524048) 

Design and Implementation of Campus Network 

Intrusion Detection System 

ZHOU Qiu—xia,LIANG Qi・wen 

(ZhanjiangNormal College,Zhangjiang 524048,China) 

Abstract:In terms of the fact that the openness of campus network results in various kinds of threats based on the defoc ̄in campus network,this paper expatiates the design methods for campus network intrusion detection system,and experiments demonstrate that this kind of design possesses relatively ideal detecting ability for such invasion as denial of service attacks. Key words:campus network;security;design idea;system framework;design method 

附着现代信息技术的不断发展,广大师生在 利用校园网信息资源的同时,也通过网络向校园 网加载信息。这种网络的开放性使校园网暴露在 不安全的互联网环境中,自然而然地也就面临着 各种各样的(如黑客攻击、病毒感染、非法入侵等) 威胁.在这些威胁中,既有来自外部的非法访问, 也有来自内部的非法访问.校园网络的安全如果 出现问题,往往会造成信息的丢失或破坏,将直接 干扰到学校的正常运作,影响师生的正常生活和 学习,因此校园网络安全越来越受重视.入侵检测 系统通过各种技术对校园网络系统进行实时监 测,以发现来自系统外的入侵者和系统内部的滥 用者,为计算机系统提供完整、可用、可信的主动 保护. 

网络安全:入侵监测系统的功能与作用

网络安全:入侵监测系统的功能与作用

⼊侵检测技术IDS是⼀种主动保护⾃⼰免受攻击的⼀种络安全技术。作为防⽕墙的合理补充,⼊侵检测技术能够帮助系统对付

络攻击,扩展了系统管理员的安全管理能⼒(包括安全审计、监视、攻击识别和响应),提⾼了信息安全基础结构的完整性。

⼊侵检测系统功能主要有:

1:识别⿊客常⽤⼊侵与攻击⼿段。

⼊侵检测技术通过分析各种攻击的特征,可以全⾯快速地识别探测攻击、拒绝服务攻击、缓冲区溢出攻击、电⼦邮件攻

击、浏览器攻击等各种常⽤攻击⼿段,并做相应的防范。⼀般来说,⿊客在进⾏⼊侵的第⼀步探测、收集络及系统信息时,就

会被IDS捕获,向管理员发出警告。

2: 监控络异常通信

IDS系统会对络中不正常的通信连接做出反应,保证络通信的合法性;任何不符合络安全策略的络数据都会被IDS侦测到

并警告。

3:鉴别对系统漏洞及后门的利⽤

IDS系统⼀般带有系统漏洞及后门的详细信息,通过对络数据包连接的⽅式、连接端⼝以及连接中特定的内容等特征分

析,可以有效地发现络通信中针对系统漏洞进⾏的⾮法⾏为。

4:完善络安全管理

IDS通过对攻击或⼊侵的检测及反应,可以有效地发现和防⽌⼤部分的络犯罪⾏为,给络安全管理提供了⼀个集中、⽅

便、有效的⼯具。使⽤IDS系统的监测、统计分析、报表功能,可以进⼀步完善络管理。

浅谈高校校园网安全技术

中国西部科技 2007・04 

浅谈高校校园网安全技术 

张君阳 (武汉理工大学湖北武汉473000) 摘要:当今的信息时代网络技术发展迅猛,高校校园网安全问题异常严峻,本文列举出影响校园网安全的因素、介绍了常用的网络安全 技术,阐述了校园网安全解决方案,以便根据安全策略制定出合理的网络安全体系结构,真正做到确保高校校园网系统的安全。 关键词:网络安全;防火墙;入侵检测;网络安全策略 

建好校园网,构建现代化教育环境,是高校现代化建 设的重要组成部分。对于逐步实现网络化和信息化办公、 教学、科研、学术交流等工作的大学校园来说,校园网提 供了有力的现代化手段,但是计算机网络的开放性、互连 性、连接形式的多样性,使得从技术和管理方面来讲安全 问题解决起来变的较为困难。为此,希望网络安全技术能 全方位地处理各种不安全威胁,既适应学校教学、科研、 管理、学术交流和师生访问Internet的需要,又能确保网 络安全,这己成为大学网络建设中的重大问题。 l 高校校园网安全问题 1.1来自校园内部和外部的各类非法入侵 各类非法入侵的方式和手段是多样的。有选择地破坏 信息的有效性和完整性,导致数据丢失和泄密、系统资源 非法占有等;在不影响网络正常工作的情况下,截获、窃 取、破译等以获得机密信息;拒绝服务攻击,此种攻击非 法占用系统资源,导致系统服务停止甚至崩溃;通过主机 之间的信任关系实现IP欺骗攻击;IP地址盗用,例如静态 修改IP地址和成对修改IP—MAC地址导致源IP地址欺骗或攻 击,这在大学校园中比较普遍(恶意或无意):针对各种协 议的欺骗。 1.2计算机病毒的入侵 计算机病毒是一类恶意攻击性程序隐藏在计算机系统 软件或数据资源中,在软件运行或数据资源使用过程中进 行繁殖、生存并传染。大学在应用网络的便利信息交换特 性的同时,病毒也正在充分利用网络的特性来达到它的传 播目的。 2 网络安全技术 2.1身份认证技术 身份认证是对通信方进行身份确认的过程,用户向系 统请求服务时要出示自己的身份证明。身份认证一般以电 子技术、生物技术或电子技术与生物技术相结合来阻止非 授权用户进入。常用的身份认证方法有口令认证法、基于 “可信任的第三方”的认证机制和智能卡技术等。 2.2防火墙 防火墙可以对内外网络或者内部网络的不同信任域之 间进行隔离,使所有经过防火墙的网络通信接受设定的访 问控制。目前,防火墙技术主要分为包过滤、应用级网 关、代理服务器和状态监测等。 2.3 VPN数据加密通道 VPN(虚拟专网)技术是指在公共网络中建立专用网 络,数据通过安全的“加密管道”在公共网络中传播。VPN 技术的核心是隧道技术,将专用网络的数据加密后,透过 虚拟的公用网络隧道进行传输,建立一个虚拟通道,让两 者感觉是在同一个网络上,可以安全且不受拘束地瓦相存 取,从而防止敏感数据被窃。 2.4数据加密 与防火墙配合使用的数据加密技术是为提高信息系统 及数据的安全性和保密性,防止绝密信息被外部破坏所采 用的主要技术手段之一。计算机网络的传输加密与通信加 密类似,加密方式分为链路层加密、网络层加密、传物层 加密和应用层加密等。 2.5入侵检测系统 入侵检测技术通过在计算机网络或计算机系统的关键 点采集信息进行分析,从中发现网络或系统中是否有违反 安全策略的行为和被攻击的迹象。入侵检测系统(IDS, Intrusion Detection System)一般分为基于主机的、基于 网络的和基于网关的入侵检测系统。 2.6入侵防御系统 从功能上来看,IDS是一种并联在网络上的设备,绝大 多数IDS系统都是被动的,只能被动地检测网络遭到了何种 攻击,阻断攻击能力非常有限,一般只能通过发送TCP reset包或联动防火墙来阻止攻击。也就是说,在攻击实际 发生之前,它们往往无法预先发出替报。入侵防御系统 (IPS,Intrusion Prevention System,也可称为IDP)则是 一种主动积极的入侵防范、阻止系统,旨在预先对入侵活 动和攻击性网络流进行拦截,避免其造成任何损失,而不 是简单地在恶意流量传送时或传送后才发出替报。它部署 在网络的进出口处,当它检测到攻击企图后会自动地将攻 击包丢掉或采取措施将攻击源阻断。入侵防御系统一般分 为基于主机的、基于网络的和基于应用的入侵防护系统。 

网络安全技术在校园网的应用研究

2012年第12期福建电脑

网络安全技术在校园网的应用研究

刘希涵

(铁岭广播电视大学辽宁铁岭112000)

【摘要】:本文着重从几个方面入手,阐述了如何应用有效的网络安全防范技术解决校园

网的安全问题,力求使网络安全技术在校园网的实际应用当中得以有效的应用。

【关键词】:网络安全,安全策略,安全技术,校园网

校园网络安全的主要问题是预防病毒、访问

控制、身份验证和加密技术、发现系统安全漏洞并

解决等问题。作为一个网络,一方面是网络内部的

安全性,一方面是本网络和外部信息网络互联时

的安全性。其中内部的安全性要从网络安全技术、

网络设备、网络结构、操作系统和网络应用等多方

面考虑。

1.必要的网络安全防范技术

1.1防火墙技术

防火墙是目前网络安全的一个最常用的防护

措施,也广泛应用于对校园网络和系统的保护。为

更好地实现校园网络安全,可以采用双宿主机网

关或是屏蔽主机网关或是屏蔽子网的防火墙设置

方案。

1.2网络入侵检测技术

入侵检测不仅检测来自外部的入侵行为,同

时也检测来自内部用户的未授权活动入侵检测应

用了以攻为守的策略,它所提供的数据不仅有可

能用来发现合法用户滥用特权,还有可能在一定

程度上提供追究入侵者法律责任的有效证据。

1.3数据加密技术

加密是通过对信息的重新组合,使得只有收

发双方才能解码还原信息。数据加密技术是为提

高网络上的信息系统及数据的安全性和保密性,

防止秘密数据被外部破坏所采用的主要技术手段

之一。数据加密技术作为主动网络安全技术,是提

供网络系统数据的保密性、防止秘密数据被外部

破解所采用的主要技术手段,是许多安全措施的

基本保证。加密后的数据能保证在传输、使用和转

换时不被第三方获取数据[3]。基于数据加密技术以

上特点,在校园网络中传送重要信息时要使用数

据加密技术来保证信息的安全。

1.4操作系统身份验证

校园网上运行着各种数据库系统,如教学管

理系统,学生成绩管理系统,以及各种对外服务如Web,FTP服务等。如果安全措施不当,使这些数

论校园网络的安全

论校园网络的安全

摘要:随着远程教育网络工程的深入实施,校园网作为学校重要的基础设施,担负着学校教学、教研、管理和对外交流等许多重要任务。校园网的安全问题,直接影响着学校的教学活动。文章结合几年来校园网络使用安全及防范措施等方面的经验,对如何加强校园网络安全作了分析和探讨。

关键词: 校园网网络安全防范措施防火墙vlan技术

随远程教育网络工程的深入开展,许多学校都建立了校园网络并投入使用,这无疑对加快信息处理,提高工作效率,减轻劳动强度,实现资源共享都起到无法估量的作用。但在积极发展办公自动化、实现资源共享的同时,人们对校园网络的安全也越加重视。尤其最近暴发的“红色代码”、“蓝色代码”及“尼姆达”病毒,使人们更加深刻的认识到了网络安全的重要。正如人们所说的:网络的生命在于其安全性。因此,如何在现有的条件下,如何搞好网络的安全,就成了网络管理人员的一个重要课题。

一、校园网络安全现状分析

(1)计算机病毒、网络病毒泛滥,造成网络性能急剧下降,重要数据丢失。网络病毒是指病毒突破网络的安全性,传播到网络服务器,进而在整个网络上感染,危害极大。感染计算机病毒、蠕虫和木马程序是最突出的网络安全情况,遭到端口扫描、黑客攻击、网页篡改或垃圾邮件次之。校园网中教师和学生对文件下载、电子邮件、qq聊天的广泛使用,使得校园网内病毒泛滥。计算机病毒是一种人为编制的程序,它具有传染性、隐蔽性、激发性、复制性、破坏性等特点。它的破坏性是巨大的,一旦学校网络中的一台电脑感染上病毒,就很可能在短短几分钟中内使病毒蔓延到整个校园网络,只要网络中有几台电脑中毒,就会堵塞出口,导致网络的“拒绝服务”,严重时会造成网络瘫痪。

(2)网络安全设施配备不够。学校在建立自己的内网时,由于意识薄弱与经费投入不足等方面的原因,比如将原有的单机互联,使用原有的网络设施;校园网络的各种硬件设备以及保存数据的光盘等都有可能因为自然因素的损害而导致数据的丢失、泄露或网络中断;机房设计不合理,温度、湿度不适应以及无抗静电、抗磁干扰等设施;网络安全方面的投入严重不足,没有系统的网络安全设施配备等等;以上情况都使得校园网络基本处在一个开放的状态,没有有效的安全预警手段和防范措施。

校园网中入侵检测系统的实验研究

电脑编程技巧与维护 

校园网中入侵检测系统的实验研究 

张涛 

(晋城职业技术学院,晋城048000) 

摘要:分析了当前校园网面对的主要安全问题,提出了入侵检测系统的必要性,并搭建实验环境,利用实验分析 

Snort的入侵检测技术和密罐技术。 关键词:校园网;入侵检测;实验 

Experiment Research of Campus Network Intrusion Detection System 

ZHANG Tao (Shanxi jincheng Vocational and Technical College, ̄ncheng 048000) 

Abstract:this article analyze the main security problems of present campus network and put forward the necessity of intrusion detection system.Build the experiment environment to do the analysis of Snort intrusion detection technology and hofieypot technology. Key words:campus network;intrusion detection;experiment 

随着互联网的高速发展,校园网的普及和使用得到了迅 

猛发展,对学校实现管理网络化和教学手段现代化,提高学 

校的管理水平和教学质量,丰富师生业余生活,发挥了积极 

的作用。校园网具有开放性、互联性和共享性的特点,因此 不可避免地受到病毒、恶意软件和其他不轨行为的安全威胁 

和攻击,校园网资料丢失、系统被攻改、网络瘫痪的事情时 

有发生。试图破坏信息系统的完整性、机密性、可信性的任 

何网络活动都称为网络入侵。 

详细阐述了Snort的入侵检测技术和密罐技术,并利用实 

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档