1 / 45
文档名称:

银行承兑汇票、p2p和过桥业务.ppt

格式:ppt   大小:3,434KB   页数:45页
下载后只包含 1 个 PPT 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

银行承兑汇票、p2p和过桥业务.ppt

上传人:文库旗舰店 2018/5/4 文件大小:3.35 MB

下载得到文件列表

银行承兑汇票、p2p和过桥业务.ppt

相关文档

文档介绍

文档介绍:浅析网络安全防护技术
入侵防御系统是一款智能化检测入侵和防御的产品,以下是小编搜集整理的网络安全技术应用探究的论文范文,欢迎阅读查看。
摘要:本文首先介绍了网络安全隐患,并提出了解决网络安全的防火墙、入侵检测技术,通过分析各种技术的优缺点指出网络防御系统是目前深层防御的最优方案。
关键词:网络安全防火墙 IDS IPS
随着网络的普及,网络应用已经越来越多的走进了人们的生活,网络安全问题已经从一个纯技术问题上升到关乎社会经济乃至国家安全的战略问题,上升到关乎人们的工作和生活的重要问题。网络不安全的因素很多,主要包括病毒、木马、黑客、系统漏洞和***、内部威胁和无意破坏,事实上大部分威胁来自内部人员蓄意攻击,这类攻击所占比例高达70%。因此,我们既要从管理制度上建立和完善安全管理规范和机制,增强安全防范意识。更要从安全技术上进行全面的安全漏洞检测和分析,针对检测和分析的结果制定防范措施和完整的解决方案。
1 网络安全技术
网络安全技术很多,主要包括数据加密与认证技术、防火墙技术、访问控制技术、病毒防治技术、入侵检测技术、入侵防御技术等。
防火墙技术
防火墙是网络系统的第一道安全闸门。它是一种计算机硬件和软件的组合,在内网和外网之间建立的一个安全网关。它对网络间需要传输的数据包以及连接方式来进行安全性的检查,同时,来决定网络间的通讯是否能够被允许。
防火墙主要由服务访问政策、验证工具、包过滤和应用网关4个部分组成。防火墙的主要功能有两个:阻止和允许,也就是说阻止或允许某种类型的通信量通过防火墙。
防火墙能阻挡外部入侵者,但对内部攻击无能为力;同时某些防火墙自身也容易引起一些安全性的问题。通常来说作为防火墙不能够阻止通项站点的后面,从而就不能够提供对内部的安全保护措施,抵挡不了数据驱动类型的攻击,像用户通过Inter下载上传的程序或文件是很容易被传染上病毒的。尤其是现在攻击层次越来越高,据统计超过70%的应用层攻击防火墙无法拦截如服务器漏洞攻击、SQL注入等。
入侵检测技术
对于入侵检测来说,是对入侵行为进行的一个检测,同时也是在防火墙之后的第二道安全的闸门,提供了对内部攻击、外部攻击和误操作的实时保护且不影响网络的性能,是一种积极主动的安全防卫技术。它不仅帮助对付网络性的攻击,同时也扩展了系统管理员的管理能力,这其中就包括安全审计、监视、进攻识别和响应等,大大提高了基础结构的完整性。
入侵检测的主要技术体现在入侵分析技术,主要有三大类:
首先是签名分析法。主要用来检测有无对系统的己知弱点进行的攻击行为。这类攻击可以通过监视有无针对特定对象的某种行为而被检测到。主要方法是从攻击模式中归纳出其签名,编写到IDS系统的代码里,再由IDS系统对检测过程中收集到的信息进行签名分析。签名分析实际上是一个模板匹配操作,匹配的一方是系统设置情况和用户操作动作;一方是已知攻击模式的签名数据库。
其次是统计分析法。以系统正常使用情况下观察到的动作为基础,如果某个操作偏离了正常的轨道,此操作就值得怀疑。主要方法是首先根据被检测系统的正常行为定义出一个规律性的东西,被称为写照,然后检测有没有明显偏离写照的行为。统计分析法的理论基础是统计学,此方法中,写照的确定至关重要。
最后是数据完整性分析法。用来查证文件或对象是否被修改过,它的理论基础是密码学。
上述分析技术在IDS中会以各种形式出现,把这些方法组合起来使用,互相弥补不足是最好的解决方案,从而在IDS系统内部实现多层次、多手段的入侵检测功能。如签名分析方法没有发现的攻击可能正好被统计分析方法捕捉到。
IDS虽然能有效检测和告警入侵事件,但不能主动地把变化莫测的威胁阻止在网络之外。虽然我们可以讲防火墙与IDS联动当时还没有标准协议,有滞后现象,并非最优方案。
因此,我们迫切地需要找到一种主动入侵防护解决方案,以确保企业网络在威胁四起的环境下正常运行。
2 入侵防御技术
入侵防御系统(Intrusion Prevention System或Intrusion Detection Prevention,即IPS或IDP)它是一款智能化检测入侵和防御的产品,这款产品不但能检测出入侵,它还可以通过一定的响应方式,来中止这次的入侵行为,从而保护了信息系统受到实质性的攻击。同时也让IPS与IDS还有防火墙能够得到统一。
IPS在网络中一般有四种连接方式即:Span即接在交换机旁边,作为端口镜像;Tap即接在交换机与路由器中间,旁路安装,拷贝一份数据到IPS中;Inline即接在交换机与路由器中间,在线安装,在线阻断攻击;Port-cluster(被动抓包,在线安装)。它在报警的同时,能阻断攻击。
IPS能准确判

最近更新

初中物理一对一压强讲义 (2) 23页

2024年江西电力职业技术学院单招职业技能题库.. 58页

2024年郑州工业应用技术学院单招综合素质考试.. 56页

2024年亳州市高职单招综合素质考前押题试题及.. 11页

2024年山东铝业职业学院单招综合素质考试题库.. 56页

2023年黔西南民族职业技术学院单招职业技能考.. 3页

2024年重庆电子工程职业学院职业倾向性测试题.. 56页

2023年辽宁省高职单招语文考前冲刺题库及答案.. 3页

生态系统(概念与结构) 41页

2023年宿州职业技术学院单招职业适应性测试题.. 3页

2022年重庆师范大学单招语文模拟试题(附答案解.. 4页

2024年四川希望汽车职业学院单招综合素质考试.. 56页

2024年健康管理项目投资申请报告代可行性研究.. 60页

2024年会议电视系统(含终端)项目资金筹措计划.. 71页

2024年硅-铝丝材项目资金需求报告代可行性研究.. 70页

称重餐厅项目融资方案 40页

甜品配送项目融资方案 38页

公司购买车辆的账务处理方法 3页

2024年乔迁宴主持开场白 15页

论老龄化形势下我国商业养老保险的发展论文 5页

2023年贵州省贵阳市中考化学试题及答案 6页

会计基础模拟试卷a 12页

2023年贵州省贵阳市中考语文试卷 15页

一百土地翻耕工序评定 2页

毕业设计(论文)-路基施工组织设计毕业论文 24页

艺术教育学 30页

3d计算公式[最新] 30页

关于《三现分庄严宝论》的开示——宗萨钦哲仁.. 19页