当前位置:主页 > 管理论文 > 移动网络论文 >

银行网点混合型入侵检测系统设计与实现

发布时间:2020-05-07 08:34
【摘要】:入侵检测系统是指对网络外部数据交互过程中的实时数据信息或者内部日志文件中储存的操作日志进行分析,通过信息特征与入侵规则库内规则进行匹配以发现入侵事件的网络安全系统,其特点是能够实时检测入侵事件,并作出及时响应,防范网络入侵事件。入侵检测系统的应用非常广泛,横跨各个领域,尤其是在信息安全需要保护的金融行业。因此,研究入侵检测系统在银行网点的应用具有理论研究意义和广泛的应用价值。首先,介绍了银行网点目前的网络安全防护背景,分析了关联方如终端主机、网络系统、网络管理员各方对于网络安全系统的需求。其次,介绍了现有入侵检测系统的分类与发展现状,分析了异常检测、误用检测等几种入侵检测技术的优势与不足,为设计应用于银行网点的入侵检测系统提供了技术支持。第三,根据银行网点网络安全系统的需求,设计了一种由终端模块与网络入侵检测模块两个模块组成的混合型入侵检测系统。终端模块通过监控终端主机的日志,将日志信息传输到网络入侵检测模块以实现对终端模块的入侵事件检测;网络入侵检测模块通过监听整个网络,实现对网络入侵事件的监控。第四,针对设计实现的入侵检测系统进行了数据抓包、指定规则的入侵事件检测,验证了设计的可行性。此设计的优势在于采取了集中式的处理模式:终端主机只负责信息采集,将入侵事件的检测交由网络入侵检测系统进行,从而保证对网络安全进行监控的时候未给终端主机运行带来额外压力,因而不会对银行自身业务开展产生负面影响。
【图文】:

网络拓扑结构图,网点,网络拓扑结构


图 3-1 网点网络拓扑结构网点网络系统主要包括业务系统网络辅助系统网络。 业务系统网络:主要包括面向客户办理各项业务柜面业务终端、面向、总经理、行长等办公人员的 PC 机终端。两者设计上与外部网络物理隔遭受网络攻击的概率较小。但是随着信息时代的发展,纯粹的局域网满务办理需求,银行员工可以通过申请开通口令将该部分网络与外网实现联加了网络遭受网络攻击的概率。 辅助系统网络:主要包括监控系统网络、报警系统网络等。监控系统器在分行一级,分行监管人员通过监控设备对网点业务、安全等各方面;报警系统网络与公安局网络连接,遇到突发情况时,,可以通过该网络。辅助系统网络与外部网络联通,受到网络攻击的概率较大。 系统模型设计基于银行网点需求:对主机终端的 U 盘使用记录进行监控、对整个网络

系统模型图,系统模型,事件


图 3-2 系统模型设计 终端检测系统。由于银行网点业务终端与外网基本物理隔绝,不存在直接的网络攻击,其主要入侵事件为 U 盘的拔插,因而终端检测系统只需要对 U 盘使用情况进行检测即可。其工作原理为获取主机日志文件中 U 盘使用记录,加上主机用户名,发送出去。 网络端入侵检测系统。网络入侵检测端系统主要功能为对检测入侵事件。其工作原理为:对网络进行监听,通过解析数据包信息,与入侵事件规则库匹配,判断该事件是否为入侵事件[29]。网络端入侵检测系统最核心部分为对入侵事件的检测。本设计的改进之处在于:一般对于主机的入侵检测采取异常检测模式,检测效率低,对于系统资源占用大。本文针对银行网点终端主机处理能力较弱,入侵事件单一的特点,将主机入侵事件规则化,以规则形式发送到网络端入侵检测系统,减少主机因进行入侵检测而占用的资源,提高主机的运行效率。
【学位授予单位】:江西财经大学
【学位级别】:硕士
【学位授予年份】:2018
【分类号】:TP393.08

【相似文献】

相关期刊论文 前10条

1 赵红宇;入侵检测系统中的智能技术[J];电子质量;2002年06期

2 喻建平,闫巧;入侵检测系统的发展及其研究方向[J];信息安全与通信保密;2002年05期

3 王自亮,罗守山,杨义先;入侵检测系统的测试与评估[J];中国数据通信;2002年11期

4 张杰 ,戴英侠;入侵检测系统技术现状及其发展趋势[J];邮电设计技术;2002年06期

5 汪洋,龚俭;入侵检测系统评估方法综述[J];计算机工程与应用;2003年32期

6 罗光春,张骏,卢显良,李炯;入侵检测系统的历史、现状与研究进展[J];计算机应用研究;2003年08期

7 褚永刚 ,宋传恒 ,杨义先 ,胡正名;入侵检测系统攻击语言研究[J];信息安全与通信保密;2003年04期

8 郭涛,李守鹏;入侵检测系统的测评方法[J];信息网络安全;2003年03期

9 詹浩;入侵检测系统及其在银行中的应用[J];中国金融电脑;2003年10期

10 周健祥,王兴芬;一种基于多层次知识库入侵检测系统的设计[J];计算机应用;2003年S2期

相关会议论文 前10条

1 龚德忠;徐云峰;吴燕波;;基于模糊决策理论的入侵检测系统可行性评估[A];第十九次全国计算机安全学术交流会论文集[C];2004年

2 梁万龙;;入侵检测系统及其在电力企业综合信息网中的应用[A];广东省电机工程学会2003-2004年度优秀论文集[C];2005年

3 程三军;;入侵检测系统在应用中的若干问题与对策[A];第十八次全国计算机安全学术交流会论文集[C];2003年

4 陈金兰;闫怀志;胡昌振;;躲避与攻击入侵检测系统的手段及防范[A];第十八次全国计算机安全学术交流会论文集[C];2003年

5 韩丰;;入侵检测系统在冶金企业中的部署[A];第十九次全国计算机安全学术交流会论文集[C];2004年

6 雷琦;杨国伟;;基于无线局域网的入侵检测系统的设计和实现[A];全国计算机安全学术交流会论文集(第二十二卷)[C];2007年

7 谢辉;王燕;庞滨;;数据挖掘在入侵检测系统中的应用[A];第二十四届中国数据库学术会议论文集(技术报告篇)[C];2007年

8 陈观林;王泽兵;冯雁;;入侵检测系统中的规划识别研究[A];第六届全国计算机应用联合学术会议论文集[C];2002年

9 刘冬梅;;协同防护入侵检测系统[A];山东省计算机学会2005年信息技术与信息化研讨会论文集(一)[C];2005年

10 陈晓炜;;入侵检测系统分类法研究[A];2005通信理论与技术新进展——第十届全国青年通信学术会议论文集[C];2005年

相关重要报纸文章 前10条

1 离子翼;入侵检测系统抵挡恶意攻击[N];中国电脑教育报;2005年

2 本报特约张昕楠;中小企业入侵检测系统选中小企业入侵检测系统选型[N];中国电脑教育报;2005年

3 陈长松;需要入侵检测系统的五个理由[N];中国计算机报;2002年

4 北京长信泰康通信技术有限公司 宫键欣;入侵检测系统与入侵防御系统的区别[N];人民邮电;2008年

5 ;入侵检测系统面临的三大挑战[N];中国计算机报;2002年

6 何军、高国栋、程文静;国内9款入侵检测产品同台亮相[N];中国计算机报;2002年

7 谭崇畅;IDS值得投资吗[N];中国计算机报;2005年

8 赵毅;如何选择入侵检测设备[N];中国计算机报;2007年

9 谭崇畅;捍卫“最后一道防线”[N];网络世界;2002年

10 赛迪评测网络安全实验室 何军;谁给你更好的保护[N];中国计算机报;2004年

相关博士学位论文 前10条

1 宋世杰;基于序列模式挖掘的误用入侵检测系统及其关键技术研究[D];国防科学技术大学;2005年

2 李玲娟;数据挖掘技术在入侵检测系统中的应用研究[D];苏州大学;2008年

3 金舒;入侵检测系统性能提高新技术研究[D];南京理工大学;2006年

4 邓琦皓;分布式主动协同入侵检测系统研究与实践[D];中国人民解放军信息工程大学;2005年

5 关健;入侵检测系统数据分析方法及其相关技术的研究[D];哈尔滨工程大学;2004年

6 李玉萍;基于先进计算的智能入侵检测系统研究[D];中国地震局地球物理研究所;2012年

7 刘刚;基于免疫遗传算法的入侵检测系统研究[D];铁道部科学研究院;2006年

8 闫巧;基于免疫机理的入侵检测系统研究[D];西安电子科技大学;2003年

9 傅涛;基于数据挖掘的分布式网络入侵协同检测系统研究及实现[D];南京理工大学;2008年

10 刘美兰;网络安全监测预警技术研究[D];中国人民解放军信息工程大学;2002年

相关硕士学位论文 前10条

1 刘涛;入侵检测系统的评估方法与研究[D];河北大学;2008年

2 王春艳;基于成本的入侵检测系统评估分析方法研究[D];湖南大学;2007年

3 邹勉;基于数据挖掘的混合型入侵检测研究[D];南京信息工程大学;2015年

4 孙明鸣;基于数据挖掘的入侵检测系统研究[D];中央民族大学;2015年

5 赵原;基于异常分析的入侵检测系统的设计与实现[D];哈尔滨工业大学;2015年

6 高波;数据挖掘在入侵检测中的应用研究[D];西南科技大学;2015年

7 陈大鹏;基于用户行为分析与识别的数据库入侵检测系统的研究[D];电子科技大学;2015年

8 卢帆;无线传感器网络路由协议与入侵检测系统的设计与研究[D];新疆大学;2015年

9 袁腾飞;基于数据挖掘的入侵检测系统研究[D];电子科技大学;2014年

10 刘s;网络入侵检测关键技术研究与应用开发[D];电子科技大学;2013年



本文编号:2652710

资料下载
论文发表

本文链接:https://www.wllwen.com/guanlilunwen/ydhl/2652710.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户9c5e3***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com