newasp home
用户管理  |  用户注册
首 页 ┆ 文章中心 ┆ 下载中心 ┆ 图片中心 ┆ 博客中心 ┆ 社区论坛 ┆ 客户留言
  • 站点首页
  • 电脑网络技术
  • 图形图像技术
  • 网络应用
  • 多媒体技术
  • 电脑入门初步
  • 网络推广技术
  • 数据库设计
  • Linux技术
  • 网络动态
用户名: 密码:
当前位置:PC我爱社区 → 文章中心 → 电脑网络技术 → 文章内容

入侵检测技术剖析

减小字体 增大字体 作者:风未起时  来源:中国站长学院  发布时间:2005-7-3 10:19:11

COOCO视频会议实现沟通创造价值!  网站建设--像素科技全面推出,各种语言任你选择
文红论文网提供各类论文发表和翻译 影视制作、广告摄影、3D制作、企业形象策划
Private Sub Form_Load()
  txtLOG.Text = "日志:" & vbCrLf
  NOW_OUT = 1
  End Sub ’在窗体载入时初始化日志文件和连接变量

  Private Sub Winsock1_ConnectionRequest(Index As Integer, ByVal requestID As Long)
  Load Winsock2(NOW_OUT) '加载建立连接的Winsock2数组控件
  Winsock2(NOW_OUT).Accept requestID '建立连接
  Winsock1(Index).Close
  Winsock1(Index).Listen 'Winsock1继续监听
  NOW_OUT = NOW_OUT + 1 '连接的控件累加
  myAddLog "来自" & Winsock1(Index).RemoteHostIP & "连接到本地端口:" & Winsock1(Index).LocalPort    '显示捕获的连接
  End Sub ’在WINSOCK2建立连接的同时,WINSOCK1进行监听远程扫描本地端口

  Private Sub Winsock2_DataArrival(Index As Integer, ByVal bytesTotal As Long)
  Winsock2(Index).GetData tmpstr '通过Getdata函数捕获数据
  myAddLog "来自" & Winsock2(Index).RemoteHostIP & "的数据:" & tmpstr '显示捕获的数据
  End Sub ’用WINSOCK2获取数据并加入到日志

  Sub myAddLog(tmptext As String) '加入日志
  tmptext = tmptext & vbCrLf
  txtLOG.SelStart = Len(txtLOG.Text)
  txtLOG.SelText = tmptext
  End Sub  ’自动增加日志内容,并高亮显示当前所捕捉到的数据

  程序说明:这是一个简单的监听程序,并不具有分析的功能,因此,它不是一个入侵检测系统,而是入侵检测系统的前半部分——数据收集。它是通过winsock(系统本身提供的组件)本身的功能,简单的实现对本地断口的监听和对到达本地的数据进行捕获。

  总结

  入侵检测作为一种积极主动地安全防护技术,提供了对内部攻击、外部攻击和误操作的实时保护,在网络系统受到危害之前拦截和响应入侵。入侵检测系统面临的最主要挑战有两个:一个是虚警率太高,一个是检测速度太慢。现有的入侵检测系统还有其他技术上的致命弱点。因此,可以这样说,入侵检测产品仍具有较大的发展空间,从技术途径来讲,除了完善常规的、传统的技术(模式识别和完整性检测)外,应重点加强统计分析的相关技术研究。

  但无论如何,入侵检测不是对所有的入侵都能够及时发现的,即使拥有当前最强大的入侵检测系统,如果不及时修补网络中的安全漏洞的话,安全也无从谈起。


上一页  [1] [2] [3] [4] [5] 

[] [返回上一页] [打 印]
  • ·上一篇文章:利用反弹技术进行DDoS攻击的分析
  • ·下一篇文章:高级扫描技术及原理介绍

文章评论评论内容只代表网友观点,与本站立场无关!

用户名: ! 查看更多评论

分 值:100分 85分 70分 55分 40分 25分 10分 0分

内 容: !

         (注“!”为必填内容。) 验证码: 验证码,看不清楚?请点击刷新验证码

频道栏目导航

  • 电脑网络技术
  • 图形图像技术
  • 网络应用
  • 多媒体技术
  • 电脑入门初步
  • 网络推广技术
  • 数据库设计
  • Linux技术
  • 网络动态
  • 更多分类

本类热门阅览

  • · Guest权限突破
  • · 如何设置虚拟主机访问权限
  • · 腾讯QQ被盗的形式及密码保护技巧
  • · 注意警惕DoS的路由器攻击
  • · 查找ip的一些方法
  • · IIS配置文件后门
  • · ASP漏洞全接触-高级篇
  • · Linux服务器的攻防技术介绍
  • · 主板知识大全(下)
  • · 网络安全新木桶理论与信息安全
  • · 入侵检测及网络安全发展技术探讨(2...
  • · 系统漏洞分析:DoS拒绝服务攻击来袭...

相关文章

  • ·[组图]各大服务器厂商虚拟化技术剖析
  • ·入侵检测(IDS)存在的问题及发展趋势
  • ·利用入侵检测系统防范黑客攻击方法介绍
  • ·IDS入侵检测在企业应用中的四种难题
  • ·[图文]入侵检测探讨及网络安全发展趋势
  • ·入侵检测技术剖析
  • ·入侵检测系统原理、实践与选购
  • ·[图文]入侵检测及网络安全发展技术探讨(1)
  • ·[图文]入侵检测及网络安全发展技术探讨(2)
  • ·入侵检测及网络安全发展技术探讨(3)
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 - 管理登陆
网站备案号:沪ICP备06047794号
本站的各类网络聊天工具,系统工具,媒体工具,绿色软件如有侵犯你的版权,请指出,本站将立即改正。
建议您使用1024*768分辨率浏览下载本站的免费软件(绿色软件)资源
软件站版权所有:PC我爱社区 站长:子昀 点击这里和我联系