Windows环境下的网络攻击与检测

被引:0
作者
陈桂清
机构
[1] 广东工业大学
关键词
网络安全; 入侵检测系统; 网络攻击分类;
D O I
暂无
年度学位
2003
学位类型
硕士
导师
摘要
随着计算机网络和信息技术的快速发展,Internet已经成为我们日常生活中一个必不可少的部份。由于人们对计算机网络的依赖越来越密切,网络安全也随之成为一个重要问题。当前网络的安全防护措施有很多,如防火墙,访问控制和加密技术等。然而,随着网络安全问题的不断暴露和当前黑客攻击技术日益进步,人们逐渐认识到这些被动式、静态的防御技术越来越难于保证网络的安全。因此,主动式、动态地保护网络安全的入侵检测系统(Intrusion Detection System,IDS)已是网络安全发展的一个新方向,其可以作为传统网络安全产品的重要补充之一。 由于网络攻击日新月异、种类繁多,给入侵检测系统的全面管理带来困难。误报率和漏报率高是当前IDS存在的主要问题,另外IDS几乎不能检测到未知的攻击。这是因为没有有效的方法用于描述攻击模式。 在Windows操作系统的应用越来越广泛的今天,针对Windows的攻击方法也变得越来越多。在前人对网络攻击方法分类研究的基础上,本文提出一种面向入侵检测的网络攻击分类方法,该分类方法选用了网络攻击方法的攻击结果(Attack Result)与攻击机理(Attack Mechanism)两个属性作为分类标准,简称为R-M分类模型。在文中详述了R-M分类模型的属性、分类原则及Windows环境下的常见攻击方法的分类类别。在R-M分类模型分类结果的基础上,我们开发了一套入侵检测系统。该系统利用了网络攻击方法在R-M分类时所得到的攻击特征、攻击结果和攻击机理进行检测。最后的实验结果表明该系统在一定程度上比现有的一些入侵检测系统有较低的误报率和漏报率,特别是她可以检测未知的攻击。
引用
收藏
页数:84
共 24 条
[1]
Windows防火墙与网络封包截获技术.[M].朱雁辉编著;.电子工业出版社.2002,
[2]
网络入侵检测原理与技术.[M].蒋建春;冯登国编著;.国防工业出版社.2001,
[3]
黑客就这么几招.[M].阎雪编著;.万方数据电子出版社.2000,
[4]
DOS攻击技术及其防范 [J].
濮青 .
计算机安全, 2002, (05) :34-37
[5]
计算机漏洞分类研究 [J].
单国栋 ;
戴英侠 ;
王航 .
计算机工程, 2002, (10) :3-6
[7]
网络端口扫描及其防御技术研究 [J].
唐小明 ;
梁锦华 ;
蒋建春 ;
文伟平 .
计算机工程与设计, 2002, (09) :15-17
[8]
对DDoS攻击防范策略的研究及若干实现 [J].
吴虎 ;
刘云超 ;
陈挺 .
计算机应用研究, 2002, (08) :34-36
[9]
十二种流行恶作剧程序简介与清除(下) [J].
沙尘 .
计算机安全, 2002, (04) :65-70
[10]
网络安全管理之特洛伊木马的防御 [J].
黄天戍 ;
孙夫雄 ;
杨显娇 ;
王海燕 ;
任清珍 .
计算机应用, 2002, (05) :7-8+11