李东灵,王 健
(1.商丘职业技术学院,河南 商丘 476100;2.国家电网河南省电力公司 商丘供电公司,河南 商丘 476100)
防火墙系统本身可以很好的控制那些不被允许访问您内部网络的一种行为,传统的入侵检测系统可以监管网络内部的一切网络行为,但对于有权力进入内部网络的入侵行为来说,必须要有一套防御措施才能有效地抵御传统防火墙系统所不能发现的攻击行为.正如权威机构Gartner在2003年6月发布的一个相关研究报告中称,传统的防火墙技术已“死”,而单纯的网络安全技术不但不能给网络带来安全,相反会增加管理员的维护难度,建议用户使用DIDS来代替.
入侵攻击的定义是指试图破坏系统网络资源的完整性、可靠性、机密性和可用性的一个动作集合.从目前的各个分类角度来看,可以有伪装、入侵、拒绝服务、系统渗透、恶意、泄漏使用等6种类型[1].
入侵检测技术就是为了对系统网络资源上的各种非法行为进行识别,并进行相应处理的过程,用来帮助系统对应来自网络外部和内部攻击的一种解决方案.采用主动防护的方式,对网络协议的各层次进行全面的入侵检测,以提早检测出并防止系统可能遭受的攻击,这样做不仅可以有效地检测出来自网络外部的入侵,同时也可以检测到网络内部的行为.入侵检测极大地提高了网络管理员的网络管理能力,保证了信息安全结构的完整性.
对于目……