对防火墙的网络入侵检测系统研究
2012-04-23田聪
科技传播 2012年4期
田聪
贵州大学明德学院,贵州贵阳 550004
摘要 本文主要针对防火墙的网络入侵检测问题进行了探讨。首先对防火墙技术和入侵检测技术进行了简单的概述,接着对防火墙跟IDS系统相融合的主要优势进行了概括,最后对融合入防火墙完全技术的入侵网络检测系统进行了探讨。本文的研究对于对防火墙的网络入侵检测系统的开发具有重要的意义。
关键词 防火墙;网络入侵检测;系统研究
中图分类号TP39 文献标识码A 文章编号 1674-6708(2012)61-0191-01
现阶段,网络技术发展趋势异常猛烈,使得网络安全也变成急需解决的难题。如果想要保障网络技术的安全性,人们研究了数不胜数的防护策略,而在这些防护策略里面,防火墙跟入侵检测作为最普遍运用的安全性网络技术系统。
这里讲到的防火墙其实是一种较为被动性的控制访问安全技术,通常情况下,是装在Internet跟所保护的子网两者内。防火墙的种类分成包过滤式的防火墙跟屏蔽主机式的防火墙、应用代理式的防火墙,一般它都得提前设计好一定的规则,进而对所输送的数据信息加以紧密监控,从而使得保护子网最大可能地不被威胁到。如果在网络中光用防火墙技术的化,就会存在很多内部危害,同样地,因为入侵技术随社会网络科技的发展而不断更新,就导致防火墙安全规则跟不上入侵技术的步伐。
而所谓的“入侵检测系统”技术(IDS)则是一种可以主动积极地将自己保护起来,而不受到外界任何攻击的最新安全性网络技术,它通常是从计算机内部网络中的关键处选择性地收集并深入剖析数据信息,逐步找到危害网络安全问题的行为。……
登录APP查看全文
