欧美成人aaaaa免费视频_亚洲欧美激情小说另类_欧美激情一区二区三区视频_一级在线|欧洲

技術頻道

針對無線網絡的入侵檢測系統的設計

  隨著筆記本電腦、個人數字代理(PDA) 以及3G 通信等技術的發展, 人們使用信息技術進行通信聯系和交流的空間、靈活性得到不斷拓展。無線網絡尤其是3G 網絡成為技術發展和社會應用的新寵。各種類型的移動數據終端以及多媒體終端得到廣泛應用, 促使傳統網絡由有線向無線、由固定向移動、由單一業務向多媒體的發展。然而, 這種擴展給用戶帶來了更大的自由度的同時,也帶來了安全上的挑戰。由于無線信道的開放性和移動設備在存儲能力、計算能力和供電方面的局限性, 無線網絡面臨著更復雜的安全威脅和隱患。如何構造一個安全可靠的無線局域網已經成為一個迫切需要解決的問題。

1 IDS 基本原理

  入侵檢測系統(IDS) 是一種主動保護自己免受攻擊的網絡安全系統。入侵檢測系統對網絡行為進行實時檢測, 可以記錄和阻止某些網絡行為, 被認為是防火墻之后的第二道安全閘門, 可與防火墻配合工作。

  IDS 掃描當前網絡的活動, 監視和記錄網絡的流量, 根據定義好的規則來過濾經主機網卡的流量, 并提供實時報警。入侵檢測系統至少應包括3 個功能模塊:

  提供事件記錄流的信息源、發現入侵跡象的分析引擎和基于分析引擎的響應部件。公共入侵檢測框架CIDF 闡述了一個入侵檢測系統的通用模型, 即入侵檢測系統的四個組件: 事件產生器、事件分析器、響應單元和事件數據庫, 共通用模型如圖1 所示。CIDF 將需要分析的數據統稱為事件。

2 無線網絡入侵檢測系統架構

  2.1 入侵檢測體系結構

  目前比較成熟的入侵檢測方法是異常檢測和誤用檢測兩種類型。異常檢測是根據使用者的行為或資源使用狀況的正常程度來判斷是否入侵。異常檢測與系統相對無關, 通用性較強, 其主要缺陷是誤檢率較高。誤用檢測有時也稱為特征分析或基于知識的檢測, 根據已定義的入侵模式, 判斷在實際的安全審計數據中是否出現這些入侵模式, 這種檢測準確度較高, 檢測結果有明確的參照性, 便于決策響應, 缺陷是無法檢測未知的攻擊類型。無線網絡的IDS 系統, 必須考慮兩者的互補性結合使用, 如圖2 所示。

  信息獲取和預處理層主要由主機探頭(HSeNSor) 和網絡探頭(NSensor) 組成。綜合分析決策層包含分析器(AnalysisSvr) 和數據庫(DB) , 在獲取數據進行預處理后,進一步詳細分析和最后的決策融合, 從而制訂響應策略和方式。控制管理層則是進行人機交互、控制管理、報警融合以及態勢分析。

2.2 入侵單元檢測模型

  為滿足無線網絡的需要, 入侵檢測與響應系統應采用分布式結構, 且協同工作。網絡中的每個節點都參與入侵檢測與響應, 每個節點檢測本地入侵, 鄰近節點進行協作檢測。在系統的每個節點都有獨立的入侵檢測單元, 每個單元能夠獨立運行, 監測本地行為( 包括用戶和系統的行為、節點間的通信行為), 檢測來自本地的入侵, 并發起響應。這些入侵檢測單元共同組成無線網絡的入侵檢測系統, 如圖3 所示。

  數據采集模塊采集實時審計數據, 這些數據包含系統和用戶在節點內部的操作行為、通過該節點的通信行為以及在通信范圍內、通過該節點可觀察到的其他通信行為。協作檢測模塊的作用是傳送鄰近節點之間的入侵檢測狀態信息, 利用最近接收到的其他節點的狀態信息, 計算出本節點的入侵檢測狀態。協作檢測的步驟如圖4 所示。

  2.3 分析器概念模型與系統部署

  分析器概念模型如圖5 所示。首先獲取來自主機探頭和網絡探頭的數據信息, 然后采用特征檢測、異常檢測、統計分析、拒絕服務檢測等多種方法進行并行分析,把分析的結果采用特定的融合算法進行融合, 從而得出分析結果。分析結果一方面通知控制管理層, 另一方面通知響應決策部分, 驅動響應決策, 并進行物理定位。

  IDS 系統部署時, 主機探頭安裝在客戶端操作系統上, 而網絡探頭則根據其地理環境情況適當布置, 分析機盡可能地放在用戶內部網絡, 降低分析機的風險, 系統應該部署在電磁波干擾小的地方, 避免由于輻射信號不穩定而帶來的影響。

3 無線網絡入侵檢測系統核心模塊實現

  分布式入侵檢測系統分為3 個部件,(1) 探測器。對應信息采集和預警層, 下設探頭和數據采集模塊;(2) 分析器對應綜合分析決策層, 下設協議解碼模塊、預處理模塊和檢測分析模塊; ( 3 ) 控制管理器。對應控制管理層, 下設規則解析模塊、日志模塊和響應報警模塊。本文將重點介紹數據預處理、數據檢測與分析和規則解析三個模塊。

3.1 數據預處理模塊

  預處理模塊對得到的數據包進行預處理, 一方面可發現入侵信息, 另一方面為檢測分析模塊做最后的準備。預處理模塊采用了插件技術, 可以很方便地增加功能, 使系統具有可擴展性。與預處理相關的函數以鏈表的形式存在于動態鏈接庫中, 如圖6 所示。

圖6 數據預處理模塊處理過程

  預處理函數是由控制管理器來配置的。控制中心將配置規則和預處理函數一起傳送到各檢測引擎, 檢測引擎在進行規則解析時, 自行識別預處理指令, 并作相應的處理。在IP 報文的首部包含了分片和重組的信息, 如圖7 所示。

圖7 IP 包(32 位) 格式

  (1)IdenTIficATIon : 唯一標識發送端的一個IP 報文, 如果需要分片, 則所有分片具有相同的標識, 這樣目標主機便能夠根據源主機的IP 地址以及該標識來組合報文;(2)R: 保留未用;(3)D: “ 不分片” 位, 置為1, 則IP 層不將數據報分片, 只有為0 時才允許分片;(4)F: “ 更多分片” 位, 為1 表示后面還有數據報的更多分片, 為0 則表示這是數據報的最后一個分片;(5)Fragment Offset : 分片偏移, 指出該分片數據在原始數據報文( 未分片前) 相對于起點的位置, 實際位置為偏移值乘以8, 如為0 則表示這是分片后的第一個信息包, 放在組合后分組的最前面。

  IP 重組的函數中定義了每一個分片的結構為:

  STruct IpFrag

  {

  dint offset ; //IP 分片的偏移值

  int end : // 分片的最后字節

  int len ; // 分片的長度

  u char mff ; // 更多的分片標志

  unsigned char *ptr ; // 指向分片包中的數據

  struct IpFrag *ipf next ;//鏈接的下一個分片

  };

  些分片形成一個單向鏈表, 表示一個尚未組裝完的分片隊列, 它屬于一個IP 報文, 而分片鏈表的頭指針放在IpHeader 結構中:

  struct IpHeader

  {

  struct IpFrag ; // 第一個IP 分片

  int len ; // 報文長度

  struct timer list timer ; // 定時器

  u_char Proto ; // 協議類型

  u_short Ip_ttl ; // 生存時間

  u_short id ; //IP 標識

  struct in addr Ip-Src ,Ip_Dst ; //IP 報文的源, 目的

  IP 地址

  struct IpHeader *next ; // 下一個IP 報文

  } ;

  IpHeader 描述還未收到全部分片報文結構, 多個Ip-Header 構成的鏈表形成一個重裝鏈表, 等待其他分片到達后重裝。

  3.2 數據檢測分析模塊

  檢測分析模塊對預處理模塊提交的數據, 運用匹配算法和規則庫中的規則進行比較分析, 從而判斷是否有入侵行為。檢測分析模塊是檢測引擎的核心, 它將從數據采集模塊傳來的數據順著規則鏈表與入侵規則進行比較, 如果匹配成功, 則說明檢測到了入侵, 同時產生報警。其流程如圖8 所示。

圖8 數據檢測分析模塊流程圖

3.3 規則解析模塊

  規則解析模塊將從控制中心傳送過來的規則按照一定的數據結構存儲在規則庫中, 作為對入侵行為進行判斷分析的知識庫。在該模塊的設計中, 本文采用動態生成鏈表的方式構建規則的語法樹, 把所選擇的規則存儲在數據檢測器所在的主機內存中, 規則鏈表的結構如圖9 所示。

  第一層是具有相同處理動作(Alert ( 警告),Log ( 記錄),Pass( 忽略)) 的節點, 以RuleListNode 結構表示。其次,是在具有相同處理動作的基礎上, 按照不同的協議類型(IP, TCP, ICMP 和UDP) 再分成幾條鏈表。而在每條鏈表中, 具有相同源IP 地址、目的IP 地址、源端口和目的端口的規則頭節點RuleTreeNode 構成了結構圖的第二層。以下的幾層由具有相同源IP 地址、目的IP 地址、源端口和目的端口所對應的規則選項節點即tTreeNode 組成。例如在一組規則中有45 條檢測CGI-BIN 探測活動的規則, 而它們都具有相同的源/目的IP 地址及端口號, 則它們在鏈表中可以將這些共同屬性壓縮到一個單獨的RuleTreeNode 節點中, 而每個不同的屬性( 規則選項) 保存在與RuleTreeNode 節點相連的OptTreeNode 節點中。這樣的結構方式, 將大大有助于提高檢測速度。

  建立規則鏈表的流程如下: 首先讀取規則文件, 檢查規則文件是否存在并可讀, 然后依次讀取每一條規則, 同時進行多行規則的整理; 對規則進行解析, 按類型進行分支處理, 并用相應的規則語法表示, 建立規則語法樹; 最后進行一些完善操作, 如連接所有的動態規則,進行規則樹的完整性檢查。其中解釋規則并將其添加到規則鏈表的流程如圖10 所示。

圖10 規則解析模塊流程

  作為個人通信的一個重要的組成部分, 無線局域網在現實及未來的社會生活中將得到廣泛的應用。無線入侵檢測技術也將必然隨著計算機技術的發展而發展, 隨著無線網絡的普及和移動設備的性能的提高而得到進一步的發展。下一步將在本文研究的基礎上, 重點解決入侵檢測系統的應用瓶頸問題, 以大幅度提升檢測準確性以及大量應用網絡環境下的系統性能。


文章版權歸西部工控xbgk所有,未經許可不得轉載。

欧美成人aaaaa免费视频_亚洲欧美激情小说另类_欧美激情一区二区三区视频_一级在线|欧洲

      9000px;">

          亚洲成人免费视| 美女国产一区二区三区| 亚洲欧美在线观看| 91精品麻豆日日躁夜夜躁| 一本色道a无线码一区v| 高清不卡在线观看av| 精久久久久久久久久久| 久久se精品一区二区| 五月婷婷综合网| 亚洲一区二区三区四区在线免费观看 | 久久成人麻豆午夜电影| 日韩高清不卡一区二区| 婷婷一区二区三区| 男人的天堂久久精品| 日本亚洲最大的色成网站www| 一区二区在线观看视频| 夜夜亚洲天天久久| 午夜在线成人av| 日韩不卡一二三区| 青青草国产精品97视觉盛宴| 奇米色一区二区三区四区| 久久成人综合网| 懂色av中文一区二区三区| 波多野结衣中文一区| 91视频免费观看| 欧美色图第一页| 日韩一区二区三区免费看 | 亚洲成人av一区二区| 91视频观看视频| 欧美电影在哪看比较好| 久久综合国产精品| 自拍av一区二区三区| 亚洲二区视频在线| 国模一区二区三区白浆| 91网上在线视频| 欧美精品成人一区二区三区四区| 精品不卡在线视频| 136国产福利精品导航| 中文字幕一区二区三区不卡在线| 亚洲成人手机在线| 成人永久看片免费视频天堂| 欧美日韩一本到| 亚洲国产精品精华液ab| 99综合电影在线视频| 欧美性受极品xxxx喷水| 久久久无码精品亚洲日韩按摩| 中文字幕一区二区三区在线不卡 | 色婷婷av一区二区三区大白胸| 91精品在线麻豆| 国产精品毛片久久久久久| 亚洲小少妇裸体bbw| 国产乱子伦一区二区三区国色天香| 色综合网色综合| 日韩精品一区二区三区四区视频| 国产精品久久久久久久久免费丝袜| 五月天婷婷综合| 91视视频在线观看入口直接观看www| 欧美mv日韩mv亚洲| 亚洲成人综合视频| 91久久一区二区| 中文在线一区二区| 国产资源在线一区| 91精品国产综合久久久久| 亚洲免费视频中文字幕| 国产在线精品一区二区| 欧美一级电影网站| 亚洲成av人片一区二区梦乃 | 26uuu国产日韩综合| 午夜a成v人精品| 精品视频一区二区不卡| 亚洲欧美aⅴ...| 91美女在线视频| 综合欧美一区二区三区| 高清在线观看日韩| 久久精品亚洲一区二区三区浴池| 久久精品国产久精国产| 日韩欧美自拍偷拍| 久久精品国产成人一区二区三区| 欧美猛男超大videosgay| 一区二区三区 在线观看视频| 91丨九色丨黑人外教| 成人免费小视频| 成人av在线影院| 国产精品网友自拍| jiyouzz国产精品久久| 国产蜜臀av在线一区二区三区| 国产一区二区三区免费在线观看| 欧美麻豆精品久久久久久| 天天影视涩香欲综合网| 欧美人与z0zoxxxx视频| 青娱乐精品视频| 欧美sm极限捆绑bd| 国产麻豆精品久久一二三| 中文字幕不卡在线播放| a在线播放不卡| 91免费小视频| 亚洲美女视频在线| 91国偷自产一区二区开放时间 | 91精品国产免费| 日韩电影在线免费看| 欧美一级免费大片| 狠狠狠色丁香婷婷综合久久五月| 91精品国产综合久久久久久漫画 | 国产一区二区不卡老阿姨| 欧美军同video69gay| 日韩av午夜在线观看| 久久综合久色欧美综合狠狠| 久久国产精品99精品国产| 国产拍欧美日韩视频二区| 丰满少妇久久久久久久| 中文字幕在线播放不卡一区| 欧美最新大片在线看| 久久国产精品色| 亚洲视频免费在线| 日韩一区二区在线观看视频 | 亚洲成年人网站在线观看| 欧美一区2区视频在线观看| 国产一区二区不卡| 欧美三级韩国三级日本三斤| 午夜伦欧美伦电影理论片| 欧美精品自拍偷拍| 欧美精品一级二级三级| 久久成人18免费观看| 日韩黄色在线观看| 色老汉av一区二区三区| 欧美激情在线看| 一道本成人在线| 亚洲国产裸拍裸体视频在线观看乱了 | 色94色欧美sute亚洲线路一久| 国产亚洲精久久久久久| 国模大尺度一区二区三区| 这里只有精品电影| 国产一区免费电影| 亚洲精品欧美专区| 久久理论电影网| 欧美性色黄大片手机版| 日韩高清不卡一区二区| 欧美国产一区在线| 亚洲一区二区三区不卡国产欧美| 成人av在线电影| 国产一区二区精品久久91| 日韩高清不卡一区二区| 最新国产の精品合集bt伙计| 91精品婷婷国产综合久久竹菊| 日韩电影在线观看网站| 91麻豆国产福利在线观看| 一区二区三区久久| 制服丝袜中文字幕亚洲| 一区二区三区欧美视频| 91精品国产综合久久福利| 成人免费在线观看入口| 91天堂素人约啪| 久久99精品久久久| 91一区二区在线观看| 精品国产乱码久久久久久蜜臀 | 亚洲一区二区视频| 精品久久久久一区二区国产| www.日本不卡| 成人激情小说乱人伦| 国产一区二区三区综合| 日韩成人伦理电影在线观看| 免费三级欧美电影| 蜜桃精品视频在线观看| 免费观看成人鲁鲁鲁鲁鲁视频| 亚洲视频狠狠干| 亚洲精品欧美在线| 亚洲成人中文在线| 日韩综合小视频| 国产风韵犹存在线视精品| 成人性色生活片免费看爆迷你毛片| 成人禁用看黄a在线| 欧美裸体一区二区三区| 久久精品亚洲麻豆av一区二区 | 91在线观看高清| 欧美日韩精品是欧美日韩精品| 91精品国产91久久久久久一区二区| 色综合天天做天天爱| 99热这里都是精品| 欧美女孩性生活视频| 欧美精品一区二区高清在线观看| 欧美伊人久久久久久午夜久久久久| 粉嫩高潮美女一区二区三区| 亚洲bt欧美bt精品| 成人av资源在线| 蜜臀久久99精品久久久画质超高清| 久久女同性恋中文字幕| 欧美日韩高清一区| 91精品国产一区二区三区蜜臀 | 欧洲在线/亚洲| 91精品国产色综合久久ai换脸 | 国产欧美日韩麻豆91| 亚洲女人的天堂| 亚州成人在线电影| 日本不卡视频一二三区| 欧美日高清视频| 日韩一区二区中文字幕| 久久网这里都是精品| 午夜精品久久久久影视| 91香蕉视频mp4| 国产欧美精品一区二区色综合朱莉|