客服QQ咨询: 客服QQ:7992817 客服QQ:932633
无忧论文,让您轻松写作,轻松发表,轻松晋级!联系电话:020-31801568
还在为职称而烦恼?到论文发表中心填写订单,其他的交给我们!
找不到合适的论文?可以到论文定制中心由我们帮您解忧!论文最低定制价只须800元!
| |
|
|
论文关键词:虚拟机;入侵检测系统;仿真 互联网的开放性、自身的脆弱性、攻击的普遍性和 管理的困难性,使得网络信息安全问题越来越突出。 如何采用有效的防御技术,保证网络的安全运行,是网 络安全工作者普遍关心的重大问题。入侵检测系统 (intrusion detection system,IDS)通过检查计算机网 络或计算机系统中的信息并对其进行分析,以判断系 统中是否有违背安全策略或计算机系统安全的行为, 在保障网络与信息安全中具有重要地位,是网络信息 安全领域的一个重要研究方向。 近年来,许多高校都开设了网络与信息安全方面 的课程,该课程具有很强的应用性,要求学生掌握网络 安全的基本原理、了解常用的网络攻击方式和工具、熟 悉使用主流安防工具等[1]。实验是教学实践的主要形 式,能很好地达到教学目标。建设良好的实验环境,通 过设计性实验,有针对性地强化学生对枯燥理论知识 的理解和应用,在实验过程中采用攻防分组的教学方 法,能取得较好的效果。 1入侵检测实验问题分析 入侵检测实验的目的是使学生了解和掌握网络攻 击的发生过程和入侵检测的实现过程,使学生掌握从 理论分析到一个真实工作实现的全过程。实验环境的 构建是入侵检测实验的关键所在,但是在实际的应用 环境中开展入侵检测实验存在以下问题比]: (1)入侵检测实验需要复杂的实验环境和测试设 备,而目前的实验环境还远不能满足网络安全攻防演 示和实践的需求。真实实验环境的构建需要硬件设备 的投入,投资较大,实现起来比较困难。 (2)实验过程可能带来的高风险性。网络安全实 验一般具有一定的破坏性,一旦IDS被攻破,整个受 保护系统将面临巨大的安全威胁,包括对主机、网络设 备、操作系统的威胁,甚至对校园网都会产生一定危害 和影响。 (3)真实网络中的入侵随机性大,在不同的网络 背景环境下进行入侵检测实验,难以评价入侵检测系 统的性能,许多实验数据不可重复,失去对比性,不利 于学习理解。 (4)实验环境维护工作量大。实验过程中难免会 因各种操作对实验环境造成修改或破坏,而且为了保 证后一批学生能在初始实验环境状态下重新开始正常 实验,实验教师需要在实验环境管理方面进行大量的 维护工作。 2实验设计思想 通过以上问题分析,针对入侵检测实验教学现状 中存在的一些条件上的不足,综合考虑硬件与软件的 最优组合,可利用模拟环境仿真实际网络,在仿真环境 下开展实验。本文根据典型的网络应用环境,利用 VMware软件及Snort搭建一个仿真的入侵检测系统 实验环境,实现入侵检测攻击与防护实验,提出了完整 的实验方案[3],描述了实验的环境配置,设计了实验的 方法与步骤。在实验过程中攻击端虚拟机运用各种攻 击工具实施入侵,防护端使用IDS进行保护,对实验 课的实验内容设置、实验平台建设、实验结果分析等方 面做了有益的探索和实践。 本实验主要涉及VMware虚拟软件和Snort入侵 检测系统这2个免费软件[4]。采用虚拟机软件,按要 求虚拟占用真实系统资源和网络地址的主机以及真实 安装配置的操作系统和服务,用来做常规的扫描和攻 防实验;虚拟主机和服务器都可以灵活地动态配置、启 动和关闭。采用Snort这个开放源代码的网络入侵检 测系统作为本系统的数据采集和分析工具。在协议层 分析网络数据流和提取攻击特征。无论是虚拟攻击试 验,还是来自系统外部的真实攻击,都严格限制在虚拟 系统内部,不危及实验室和校园网的安全。 3实验设计与实现 3.1 实验目标 实验设计要做到平衡实验深度和广度的关系,结 合实际的实验条件,尽可能加大对重要知 |
| ·上一篇文章:高校计算机文化基础课程网络学习题库的研发 |
| ·下一篇文章:计算机辅助大学英语网络实验教学的研究 |
复制本文地址发送给您的QQ好友:
版权声明:《找临场议论文写作的“路子”》论文版权属于作者本人,您可以参考本论文进行论文创作,但不得抄袭、复制!如果您引用部分内容,请您在参考文献中标注!全部论文收录于无忧论文网免费论文库,转载本站论文资料请注明出处!