基于移动代理入侵检测模型的研究
2012-08-06修长虹郑小松梁建坤
网络安全技术与应用 2012年4期
修长虹 郑小松 梁建坤
沈阳药科大学网络中心 辽宁 110016
0 前言
近年来随着计算机应用技术如Internet技术的迅速发展,一方面基于网络的计算机系统在现代社会中的地位越来越重要,越来越多的用户可以足不出户地访问到全球网络系统丰富的信息资源。网络信息技术的应用也日益的普及和推广,各种商务、金融机构以及国家政府机构在电子商务热潮中纷纷连入Internet。另一方面伴随着网络上不断增强的信息共享和业务处理,这些关键的业务越来越多的成为黑客的攻击目标,网络的安全问题也显得越来越突出,而Internet所具有的开放性、国际性和自由性在增加应用自由度的同时,对安全也提出了更高的要求。
网络安全的一个主要威胁是来自于非法用户或黑客通过网络信息系统进行的入侵。而传统的安全方法是采用尽可能多的禁止策略对入侵进行防御,但是这种策略无法防止隐信道的产生以及系统所认定的授权用户的非法操作,对于来自内部非法操作、口令和密码的泄露、软件缺陷以及拒绝服务型攻击(DoS)则更是无能为力。近年来流行的数据包过滤、应用层网关及虚拟网技术的防火墙已经能够防止许多安全漏洞,如常见的协议实现漏洞、源路由及地址仿冒等多种攻击手段,并能够提供安全的数据通道。但是它不能对付层出不穷的应用层后门、应用设计缺陷和通过加密通道的攻击,而为了解决用户对系统信息使用的方便性和严格控制之间的平衡问题也使得系统不可能完全安全。……
登录APP查看全文
