日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當前位置:首頁 > 工業(yè)控制 > 工業(yè)控制
[導讀]隨著筆記本電腦、個人數(shù)字代理(PDA) 以及3G 通信等技術的發(fā)展, 人們使用信息技術進行通信聯(lián)系和交流的空間、靈活性得到不斷拓展。無線網(wǎng)絡尤其是3G 網(wǎng)絡成為技術發(fā)展和社會應用的新寵。各種類型的移動數(shù)據(jù)終端以及

隨著筆記本電腦、個人數(shù)字代理(PDA) 以及3G 通信等技術的發(fā)展, 人們使用信息技術進行通信聯(lián)系和交流的空間、靈活性得到不斷拓展。無線網(wǎng)絡尤其是3G 網(wǎng)絡成為技術發(fā)展和社會應用的新寵。各種類型的移動數(shù)據(jù)終端以及多媒體終端得到廣泛應用, 促使傳統(tǒng)網(wǎng)絡由有線向無線、由固定向移動、由單一業(yè)務向多媒體的發(fā)展。然而, 這種擴展給用戶帶來了更大的自由度的同時,也帶來了安全上的挑戰(zhàn)。由于無線信道的開放性和移動設備在存儲能力、計算能力和供電方面的局限性, 無線網(wǎng)絡面臨著更復雜的安全威脅和隱患。如何構造一個安全可靠的無線局域網(wǎng)已經(jīng)成為一個迫切需要解決的問題。

  1 IDS 基本原理

  入侵檢測系統(tǒng)(IDS) 是一種主動保護自己免受攻擊的網(wǎng)絡安全系統(tǒng)。入侵檢測系統(tǒng)對網(wǎng)絡行為進行實時檢測, 可以記錄和阻止某些網(wǎng)絡行為, 被認為是防火墻之后的第二道安全閘門, 可與防火墻配合工作。

  IDS 掃描當前網(wǎng)絡的活動, 監(jiān)視和記錄網(wǎng)絡的流量, 根據(jù)定義好的規(guī)則來過濾經(jīng)主機網(wǎng)卡的流量, 并提供實時報警。入侵檢測系統(tǒng)至少應包括3 個功能模塊:

  提供事件記錄流的信息源、發(fā)現(xiàn)入侵跡象的分析引擎和基于分析引擎的響應部件。公共入侵檢測框架CIDF 闡述了一個入侵檢測系統(tǒng)的通用模型, 即入侵檢測系統(tǒng)的四個組件: 事件產(chǎn)生器、事件分析器、響應單元和事件數(shù)據(jù)庫, 共通用模型如圖1 所示。CIDF 將需要分析的數(shù)據(jù)統(tǒng)稱為事件。

  

  2 無線網(wǎng)絡入侵檢測系統(tǒng)架構

  2.1 入侵檢測體系結構

  目前比較成熟的入侵檢測方法是異常檢測和誤用檢測兩種類型。異常檢測是根據(jù)使用者的行為或資源使用狀況的正常程度來判斷是否入侵。異常檢測與系統(tǒng)相對無關, 通用性較強, 其主要缺陷是誤檢率較高。誤用檢測有時也稱為特征分析或基于知識的檢測, 根據(jù)已定義的入侵模式, 判斷在實際的安全審計數(shù)據(jù)中是否出現(xiàn)這些入侵模式, 這種檢測準確度較高, 檢測結果有明確的參照性, 便于決策響應, 缺陷是無法檢測未知的攻擊類型。無線網(wǎng)絡的IDS 系統(tǒng), 必須考慮兩者的互補性結合使用, 如圖2 所示。

  

  信息獲取和預處理層主要由主機探頭(HSeNSor) 和網(wǎng)絡探頭(NSensor) 組成。綜合分析決策層包含分析器(AnalysisSvr) 和數(shù)據(jù)庫(DB) , 在獲取數(shù)據(jù)進行預處理后,進一步詳細分析和最后的決策融合, 從而制訂響應策略和方式。控制管理層則是進行人機交互、控制管理、報警融合以及態(tài)勢分析。

  2.2 入侵單元檢測模型

  為滿足無線網(wǎng)絡的需要, 入侵檢測與響應系統(tǒng)應采用分布式結構, 且協(xié)同工作。網(wǎng)絡中的每個節(jié)點都參與入侵檢測與響應, 每個節(jié)點檢測本地入侵, 鄰近節(jié)點進行協(xié)作檢測。在系統(tǒng)的每個節(jié)點都有獨立的入侵檢測單元, 每個單元能夠獨立運行, 監(jiān)測本地行為( 包括用戶和系統(tǒng)的行為、節(jié)點間的通信行為), 檢測來自本地的入侵, 并發(fā)起響應。這些入侵檢測單元共同組成無線網(wǎng)絡的入侵檢測系統(tǒng), 如圖3 所示。

  

  數(shù)據(jù)采集模塊采集實時審計數(shù)據(jù), 這些數(shù)據(jù)包含系統(tǒng)和用戶在節(jié)點內(nèi)部的操作行為、通過該節(jié)點的通信行為以及在通信范圍內(nèi)、通過該節(jié)點可觀察到的其他通信行為。協(xié)作檢測模塊的作用是傳送鄰近節(jié)點之間的入侵檢測狀態(tài)信息, 利用最近接收到的其他節(jié)點的狀態(tài)信息, 計算出本節(jié)點的入侵檢測狀態(tài)。協(xié)作檢測的步驟如圖4 所示。

  

  2.3 分析器概念模型與系統(tǒng)部署

  分析器概念模型如圖5 所示。首先獲取來自主機探頭和網(wǎng)絡探頭的數(shù)據(jù)信息, 然后采用特征檢測、異常檢測、統(tǒng)計分析、拒絕服務檢測等多種方法進行并行分析,把分析的結果采用特定的融合算法進行融合, 從而得出分析結果。分析結果一方面通知控制管理層, 另一方面通知響應決策部分, 驅動響應決策, 并進行物理定位。

  

  IDS 系統(tǒng)部署時, 主機探頭安裝在客戶端操作系統(tǒng)上, 而網(wǎng)絡探頭則根據(jù)其地理環(huán)境情況適當布置, 分析機盡可能地放在用戶內(nèi)部網(wǎng)絡, 降低分析機的風險, 系統(tǒng)應該部署在電磁波干擾小的地方, 避免由于輻射信號不穩(wěn)定而帶來的影響。3 無線網(wǎng)絡入侵檢測系統(tǒng)核心模塊實現(xiàn)

  分布式入侵檢測系統(tǒng)分為3 個部件,(1) 探測器。對應信息采集和預警層, 下設探頭和數(shù)據(jù)采集模塊;(2) 分析器對應綜合分析決策層, 下設協(xié)議解碼模塊、預處理模塊和檢測分析模塊; ( 3 ) 控制管理器。對應控制管理層, 下設規(guī)則解析模塊、日志模塊和響應報警模塊。本文將重點介紹數(shù)據(jù)預處理、數(shù)據(jù)檢測與分析和規(guī)則解析三個模塊。

  3.1 數(shù)據(jù)預處理模塊

  預處理模塊對得到的數(shù)據(jù)包進行預處理, 一方面可發(fā)現(xiàn)入侵信息, 另一方面為檢測分析模塊做最后的準備。預處理模塊采用了插件技術, 可以很方便地增加功能, 使系統(tǒng)具有可擴展性。與預處理相關的函數(shù)以鏈表的形式存在于動態(tài)鏈接庫中, 如圖6 所示。

  

  圖6 數(shù)據(jù)預處理模塊處理過程

  預處理函數(shù)是由控制管理器來配置的??刂浦行膶⑴渲靡?guī)則和預處理函數(shù)一起傳送到各檢測引擎, 檢測引擎在進行規(guī)則解析時, 自行識別預處理指令, 并作相應的處理。在IP 報文的首部包含了分片和重組的信息, 如圖7 所示。

  

  圖7 IP 包(32 位) 格式

 ?。?)IdenTIficATIon : 唯一標識發(fā)送端的一個IP 報文, 如果需要分片, 則所有分片具有相同的標識, 這樣目標主機便能夠根據(jù)源主機的IP 地址以及該標識來組合報文;(2)R: 保留未用;(3)D: “ 不分片” 位, 置為1, 則IP 層不將數(shù)據(jù)報分片, 只有為0 時才允許分片;(4)F: “ 更多分片” 位, 為1 表示后面還有數(shù)據(jù)報的更多分片, 為0 則表示這是數(shù)據(jù)報的最后一個分片;(5)Fragment Offset : 分片偏移, 指出該分片數(shù)據(jù)在原始數(shù)據(jù)報文( 未分片前) 相對于起點的位置, 實際位置為偏移值乘以8, 如為0 則表示這是分片后的第一個信息包, 放在組合后分組的最前面。

  IP 重組的函數(shù)中定義了每一個分片的結構為:

  STruct IpFrag

  {

  dint offset ; //IP 分片的偏移值

  int end : // 分片的最后字節(jié)

  int len ; // 分片的長度

  u char mff ; // 更多的分片標志

  unsigned char *ptr ; // 指向分片包中的數(shù)據(jù)

  struct IpFrag *ipf next ;//鏈接的下一個分片

  };

  些分片形成一個單向鏈表, 表示一個尚未組裝完的分片隊列, 它屬于一個IP 報文, 而分片鏈表的頭指針放在IpHeader 結構中:

  struct IpHeader

  {

  struct IpFrag ; // 第一個IP 分片

  int len ; // 報文長度

  struct timer list timer ; // 定時器

  u_char Proto ; // 協(xié)議類型

  u_short Ip_ttl ; // 生存時間

  u_short id ; //IP 標識

  struct in addr Ip-Src ,Ip_Dst ; //IP 報文的源, 目的

  IP 地址

  struct IpHeader *next ; // 下一個IP 報文

  } ;

  IpHeader 描述還未收到全部分片報文結構, 多個Ip-Header 構成的鏈表形成一個重裝鏈表, 等待其他分片到達后重裝。

  3.2 數(shù)據(jù)檢測分析模塊

  檢測分析模塊對預處理模塊提交的數(shù)據(jù), 運用匹配算法和規(guī)則庫中的規(guī)則進行比較分析, 從而判斷是否有入侵行為。檢測分析模塊是檢測引擎的核心, 它將從數(shù)據(jù)采集模塊傳來的數(shù)據(jù)順著規(guī)則鏈表與入侵規(guī)則進行比較, 如果匹配成功, 則說明檢測到了入侵, 同時產(chǎn)生報警。其流程如圖8 所示。

  

  圖8 數(shù)據(jù)檢測分析模塊流程圖3.3 規(guī)則解析模塊

  規(guī)則解析模塊將從控制中心傳送過來的規(guī)則按照一定的數(shù)據(jù)結構存儲在規(guī)則庫中, 作為對入侵行為進行判斷分析的知識庫。在該模塊的設計中, 本文采用動態(tài)生成鏈表的方式構建規(guī)則的語法樹, 把所選擇的規(guī)則存儲在數(shù)據(jù)檢測器所在的主機內(nèi)存中, 規(guī)則鏈表的結構如圖9 所示。

  

  第一層是具有相同處理動作(Alert ( 警告),Log ( 記錄),Pass( 忽略)) 的節(jié)點, 以RuleListNode 結構表示。其次,是在具有相同處理動作的基礎上, 按照不同的協(xié)議類型(IP, TCP, ICMP 和UDP) 再分成幾條鏈表。而在每條鏈表中, 具有相同源IP 地址、目的IP 地址、源端口和目的端口的規(guī)則頭節(jié)點RuleTreeNode 構成了結構圖的第二層。以下的幾層由具有相同源IP 地址、目的IP 地址、源端口和目的端口所對應的規(guī)則選項節(jié)點即tTreeNode 組成。例如在一組規(guī)則中有45 條檢測CGI-BIN 探測活動的規(guī)則, 而它們都具有相同的源/目的IP 地址及端口號, 則它們在鏈表中可以將這些共同屬性壓縮到一個單獨的RuleTreeNode 節(jié)點中, 而每個不同的屬性( 規(guī)則選項) 保存在與RuleTreeNode 節(jié)點相連的OptTreeNode 節(jié)點中。這樣的結構方式, 將大大有助于提高檢測速度。

  建立規(guī)則鏈表的流程如下: 首先讀取規(guī)則文件, 檢查規(guī)則文件是否存在并可讀, 然后依次讀取每一條規(guī)則, 同時進行多行規(guī)則的整理; 對規(guī)則進行解析, 按類型進行分支處理, 并用相應的規(guī)則語法表示, 建立規(guī)則語法樹; 最后進行一些完善操作, 如連接所有的動態(tài)規(guī)則,進行規(guī)則樹的完整性檢查。其中解釋規(guī)則并將其添加到規(guī)則鏈表的流程如圖10 所示。

  

  圖10 規(guī)則解析模塊流程

  作為個人通信的一個重要的組成部分, 無線局域網(wǎng)在現(xiàn)實及未來的社會生活中將得到廣泛的應用。無線入侵檢測技術也將必然隨著計算機技術的發(fā)展而發(fā)展, 隨著無線網(wǎng)絡的普及和移動設備的性能的提高而得到進一步的發(fā)展。下一步將在本文研究的基礎上, 重點解決入侵檢測系統(tǒng)的應用瓶頸問題, 以大幅度提升檢測準確性以及大量應用網(wǎng)絡環(huán)境下的系統(tǒng)性能。
 

本站聲明: 本文章由作者或相關機構授權發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

特朗普集團近日取消了其新推出的T1智能手機“將在美國制造”的宣傳標語,此舉源于外界對這款手機能否以當前定價在美國本土生產(chǎn)的質(zhì)疑。

關鍵字: 特朗普 蘋果 AI

美國總統(tǒng)特朗普在公開場合表示,他已要求蘋果公司CEO蒂姆·庫克停止在印度建廠,矛頭直指該公司生產(chǎn)多元化的計劃。

關鍵字: 特朗普 蘋果 AI

4月10日消息,據(jù)媒體報道,美國總統(tǒng)特朗普宣布,美國對部分貿(mào)易伙伴暫停90天執(zhí)行新關稅政策,同時對中國的關稅提高到125%,該消息公布后蘋果股價飆升了15%。這次反彈使蘋果市值增加了4000多億美元,目前蘋果市值接近3萬...

關鍵字: 特朗普 AI 人工智能 特斯拉

3月25日消息,據(jù)報道,當?shù)貢r間3月20日,美國總統(tǒng)特朗普在社交媒體平臺“真實社交”上發(fā)文寫道:“那些被抓到破壞特斯拉的人,將有很大可能被判入獄長達20年,這包括資助(破壞特斯拉汽車)者,我們正在尋找你。”

關鍵字: 特朗普 AI 人工智能 特斯拉

1月22日消息,剛剛,新任美國總統(tǒng)特朗普放出重磅消息,將全力支持美國AI發(fā)展。

關鍵字: 特朗普 AI 人工智能

特朗普先生有兩件事一定會載入史冊,一個是筑墻,一個是挖坑。在美墨邊境筑墻的口號確保邊境安全,降低因非法移民引起的犯罪率過高問題;在中美科技產(chǎn)業(yè)之間挖坑的口號也是安全,美國企業(yè)不得使用對美國國家安全構成威脅的電信設備,總統(tǒng)...

關鍵字: 特朗普 孤立主義 科技產(chǎn)業(yè)

據(jù)路透社1月17日消息顯示,知情人士透露,特朗普已通知英特爾、鎧俠在內(nèi)的幾家華為供應商,將要撤銷其對華為的出貨的部分許可證,同時將拒絕其他數(shù)十個向華為供貨的申請。據(jù)透露,共有4家公司的8份許可被撤銷。另外,相關公司收到撤...

關鍵字: 華為 芯片 特朗普

曾在2018年時被美國總統(tǒng)特朗普稱作“世界第八奇跡”的富士康集團在美國威斯康星州投資建設的LCD顯示屏工廠項目,如今卻因為富士康將項目大幅縮水并拒絕簽訂新的合同而陷入了僵局。這也導致富士康無法從當?shù)卣抢铽@得約40億美...

關鍵字: 特朗普 富士康

今年5月,因自己發(fā)布的推文被貼上“無確鑿依據(jù)”標簽而與推特發(fā)生激烈爭執(zhí)后,美國總統(tǒng)特朗普簽署了一項行政令,下令要求重審《通信規(guī)范法》第230條。

關鍵字: 谷歌 facebook 特朗普

眾所周知,寄往白宮的所有郵件在到達白宮之前都會在他地進行分類和篩選。9月19日,根據(jù)美國相關執(zhí)法官員的通報,本周早些時候,執(zhí)法人員截獲了一個寄給特朗普總統(tǒng)的包裹,該包裹內(nèi)包含蓖麻毒蛋白。

關鍵字: 美國 白宮 特朗普
關閉