第一篇:垂直搜索引擎核心技術(shù)研究及展望論文
垂直搜索引擎與計(jì)算機(jī)領(lǐng)域多個(gè)方面的發(fā)展與應(yīng)用息息相關(guān),其關(guān)鍵技術(shù)更是促進(jìn)計(jì)算機(jī)領(lǐng)域進(jìn)一步發(fā)展的重要突破口。所以,對(duì)于垂直搜索引擎關(guān)鍵技術(shù)的研究具有十分重要的意義。我國(guó)計(jì)算機(jī)領(lǐng)域雖然對(duì)垂直搜索引擎關(guān)鍵技術(shù)方面進(jìn)行了一定的研究,并且其研究應(yīng)用在實(shí)際的計(jì)算機(jī)應(yīng)用中也取得了十分有效的成績(jī)。然而,隨著科學(xué)技術(shù)的發(fā)展,對(duì)計(jì)算機(jī)技術(shù)要求不斷提高的同時(shí),對(duì)于垂直搜索引擎的關(guān)鍵技術(shù)也有了新的要求。因此,在今后的發(fā)展中,相關(guān)領(lǐng)域的專業(yè)人士要加強(qiáng)對(duì)垂直搜索引擎關(guān)鍵技術(shù)的重視和研究,進(jìn)而在更大程度上提高垂直搜索引擎關(guān)鍵技術(shù)的應(yīng)用水平。
一、垂直搜索引擎概述
1.垂直搜索引擎的概念
所謂的垂直搜索引擎實(shí)際上就是搜索引擎的一個(gè)分支、是搜索引擎的細(xì)化。也就是說(shuō),垂直搜索引擎所搜索的信息更加具有行業(yè)性,更加具有專業(yè)化。用計(jì)算機(jī)領(lǐng)域的專業(yè)術(shù)語(yǔ)來(lái)講就是“對(duì)網(wǎng)頁(yè)庫(kù)中的某類專門的信息進(jìn)行一次整合,定向分字段抽取出需要的數(shù)據(jù)進(jìn)行處理后再以某種形式返回給用戶”.因而,垂直搜索引擎更加受到某些專業(yè)性、行業(yè)性比較強(qiáng)的用戶的歡迎。
2.通用搜索引擎與垂直搜索引擎的不同
垂直搜索引擎與通用搜索引擎最大的區(qū)別和不同就是對(duì)于搜索信息范圍的不同。我們從字面上來(lái)理解通用二字就可以知道,通用搜索引擎適用于任何一類信息的搜索,只不過(guò)其缺點(diǎn)就是搜索的范圍比較大,需要操作者在搜索之后對(duì)信息進(jìn)行進(jìn)一步的篩選。而垂直搜索引擎則能很好的避免這一問(wèn)題,其搜索都是針對(duì)于某一行業(yè)的專業(yè)搜索,因而能夠在最快的時(shí)間內(nèi)為操作者提供最有效的信息。從當(dāng)前社會(huì)的發(fā)展來(lái)看,人們對(duì)計(jì)算機(jī)要求的不斷提升,相信這種垂直搜索引擎將會(huì)受到越來(lái)越多人的喜愛(ài)。
二、垂直搜索引擎的關(guān)鍵技術(shù)
從上述分析中可知,垂直搜索引擎是計(jì)算機(jī)領(lǐng)域中的一個(gè)發(fā)展重點(diǎn),并且垂直搜索引擎相比于通用搜索引擎而言,更加適合于未來(lái)人們對(duì)計(jì)算機(jī)應(yīng)用的需要。所以,對(duì)垂直搜索引擎關(guān)鍵技術(shù)的研究勢(shì)必要提上日程。筆者在此主要從以下幾個(gè)方面對(duì)垂直搜索引擎的關(guān)鍵技術(shù)進(jìn)行了研究,希望以下這些研究能夠?yàn)榇怪彼阉饕骊P(guān)鍵技術(shù)的研究發(fā)展提供一些參考。
1.網(wǎng)絡(luò)爬蟲技術(shù)
網(wǎng)絡(luò)爬蟲技術(shù)是垂直搜索引擎中一項(xiàng)十分重要的關(guān)鍵技術(shù),該技術(shù)是一種能夠自動(dòng)抓取網(wǎng)頁(yè)程序的技術(shù),因而是搜索引擎中的重要組成成員。而也是這一重要地位決定了網(wǎng)絡(luò)爬蟲技術(shù)工作流程的復(fù)雜性。該技術(shù)在具體的工作過(guò)程中是需要對(duì)網(wǎng)頁(yè)進(jìn)行大量的分析后,來(lái)丟掉每一個(gè)與搜索信息無(wú)關(guān)的連接,與從同時(shí),將分析后留下的連接在放入等待抓取的地方,進(jìn)而進(jìn)行下一步的抓取與篩選。
廣度優(yōu)先和深度優(yōu)先是網(wǎng)絡(luò)爬蟲技術(shù)的兩個(gè)策略,兩種策略以其各自的優(yōu)勢(shì)為該技術(shù)的應(yīng)用提供便捷。此外,在使用網(wǎng)絡(luò)爬蟲技術(shù)的過(guò)程中,還需要意識(shí)到一點(diǎn),即每一個(gè)被該技術(shù)抓取的網(wǎng)頁(yè)都將會(huì)被計(jì)算機(jī)的系統(tǒng)儲(chǔ)存,并且這些網(wǎng)頁(yè)會(huì)通過(guò)多個(gè)方面的分析和過(guò)濾后建成相應(yīng)的索引。
2.網(wǎng)頁(yè)信息抽取技術(shù)
所謂的網(wǎng)頁(yè)信息抽取技術(shù)指的就是用網(wǎng)頁(yè)作為信息源頭,在網(wǎng)頁(yè)中搜索計(jì)算機(jī)使用者需要的或者是感興趣的信息。網(wǎng)頁(yè)信息抽取技術(shù)的優(yōu)勢(shì)是其所搜索出的信息經(jīng)過(guò)了多個(gè)方面的處理,將原有網(wǎng)頁(yè)上的信息處理的更具有結(jié)構(gòu)化、清晰化,切格式也比較統(tǒng)一?,F(xiàn)有的網(wǎng)頁(yè)信息抽取技術(shù)主要有三種抽取方法:基于自然語(yǔ)言處理的方式、基于包裝器歸納的方式、基于 HTML 結(jié)構(gòu)的信息抽取。三種方法都為垂直搜索引擎做出了突出的貢獻(xiàn)。并且隨著未來(lái)電子商務(wù)領(lǐng)域的不斷發(fā)展,這種網(wǎng)頁(yè)信息抽取的搜索引擎方法將發(fā)揮更大的應(yīng)用價(jià)值。
3.中文分詞技術(shù)
除了以上兩種垂直搜索引擎關(guān)鍵技術(shù)外,中文分詞技術(shù)也是最為常用的一種垂直搜索引擎技術(shù)。該種技術(shù)對(duì)于文本的處理速度是十分快速的,而該種技術(shù)也是由于其快速性被廣泛的應(yīng)用。中文分詞技術(shù)的方法有很多,如基于字符串的匹配、基于統(tǒng)計(jì)的方法等,都是垂直搜索殷勤中的重要方法。然而,在實(shí)際中文分詞技術(shù)的應(yīng)用中,由于網(wǎng)絡(luò)語(yǔ)言發(fā)展的比較快,各種新穎的網(wǎng)絡(luò)新詞層出不窮,而這一點(diǎn)也成為了中文分詞技術(shù)應(yīng)用的重要挑戰(zhàn)。
三、垂直搜索引擎的發(fā)展空間
從上述垂直搜索引擎關(guān)鍵技術(shù)的研究中我們可以發(fā)現(xiàn),當(dāng)前的關(guān)鍵技術(shù)的應(yīng)用已經(jīng)取得了很大的成就,并且隨著關(guān)鍵技術(shù)的進(jìn)一步研究,將會(huì)有越來(lái)越多的行業(yè)意識(shí)到垂直搜索引擎價(jià)值性。同時(shí),隨著當(dāng)前市場(chǎng)發(fā)展的多元化、專業(yè)化,垂直搜索引擎這種適合專業(yè)性、行業(yè)性領(lǐng)域發(fā)展的技術(shù)勢(shì)必會(huì)在未來(lái)的搜索行業(yè)中占有舉足輕重的地位,并且將計(jì)算機(jī)領(lǐng)域的發(fā)展推向另一個(gè)高潮。
以上僅僅只是筆者對(duì)于垂直搜索引擎關(guān)鍵技術(shù)的幾個(gè)主要方面的分析,然而,事實(shí)上,其關(guān)鍵技術(shù)涉及的方面比較多,再加之筆者對(duì)于垂直搜索引擎方面的研究能力有限,因而僅僅憑借以上對(duì)于垂直搜索引擎關(guān)鍵技術(shù)的研究來(lái)促進(jìn)該方面技術(shù)的發(fā)展和應(yīng)用是遠(yuǎn)遠(yuǎn)不夠的。因此,對(duì)于垂直搜索引擎關(guān)鍵技術(shù)的研究還有待進(jìn)行進(jìn)一步的探索。
四、結(jié)語(yǔ)
綜上所述,對(duì)于垂直搜索引擎關(guān)鍵技術(shù)的研究不僅僅有利于提高該技術(shù)在計(jì)算機(jī)領(lǐng)域的進(jìn)一步應(yīng)用,同時(shí)更有利于促進(jìn)計(jì)算機(jī)領(lǐng)域的全面發(fā)展。然而,垂直搜索引擎關(guān)鍵技術(shù)的研究涉及的內(nèi)容比較多,并且每一項(xiàng)關(guān)鍵技術(shù)都十分復(fù)雜,再加之垂直搜索引擎相關(guān)領(lǐng)域工作人士對(duì)于其關(guān)鍵技術(shù)的研究還沒(méi)有達(dá)到一定的深度和廣度,因而不利于實(shí)際關(guān)鍵技術(shù)的應(yīng)用和發(fā)展。所以,在今后垂直搜索引擎領(lǐng)域的發(fā)展中,要加強(qiáng)對(duì)其關(guān)鍵技術(shù)的重視和研究,并且要從其關(guān)鍵技術(shù)的多個(gè)角度、多個(gè)方面進(jìn)行分析,從而研究出更好、更有利于促進(jìn)垂直搜索引擎關(guān)鍵技術(shù)應(yīng)用與發(fā)展的方法與措施。
參考文獻(xiàn):
[1] 王曉偉.垂直搜索引擎若干關(guān)鍵技術(shù)的研究 [J].浙江大學(xué)學(xué)報(bào) ,2007,(5)。
[2] 李副銘.垂直搜索引擎的研究與設(shè)計(jì) [D].電子科技大學(xué)學(xué)報(bào) ,2009,(9)。
[3] 劉世濤.簡(jiǎn)析搜索引擎中網(wǎng)絡(luò)爬蟲的搜索策略 [J].阜陽(yáng)師范學(xué)院學(xué)報(bào) ,2006,(9)。
第二篇:ids網(wǎng)絡(luò)安全論文及技術(shù)研究
桂林大學(xué)學(xué)院
計(jì)算機(jī)網(wǎng)絡(luò)專業(yè)
畢 業(yè) 設(shè) 計(jì)
題 目: IDS技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用
班 級(jí):
11級(jí)計(jì)算機(jī)網(wǎng)絡(luò)
學(xué) 生: 張翼 學(xué) 號(hào):
111102111 指導(dǎo)教師: 曹龍
2013年12月33日
目 錄 入檢測(cè)技術(shù)發(fā)展歷史..........................錯(cuò)誤!未定義書簽。
1.1 什么是入侵檢測(cè)技術(shù)....................錯(cuò)誤!未定義書簽。1.2 入侵檢測(cè)應(yīng)用場(chǎng)景......................錯(cuò)誤!未定義書簽。2 入侵檢測(cè)技術(shù)在維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全中的使用....錯(cuò)誤!未定義書簽。
2.1 基于網(wǎng)絡(luò)的入侵檢測(cè)....................................10 2.2 關(guān)于主機(jī)的入侵檢測(cè)....................錯(cuò)誤!未定義書簽。3 入侵檢測(cè)技術(shù)存在問(wèn)題........................錯(cuò)誤!未定義書簽。4 總結(jié)........................................錯(cuò)誤!未定義書簽。參考文獻(xiàn)......................................錯(cuò)誤!未定義書簽。
IDS技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用
摘 要
目前,互聯(lián)網(wǎng)安全面臨嚴(yán)峻的形勢(shì)。因特網(wǎng)上頻繁發(fā)生的大規(guī)模網(wǎng)絡(luò)入侵和計(jì)算機(jī)病毒泛濫等事多政府部門、商業(yè)和教育機(jī)構(gòu)等都受到了不同程度的侵害,甚至造成了極大的經(jīng)濟(jì)損失。隨著互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)安全問(wèn)題日益突出。網(wǎng)絡(luò)入侵行為經(jīng)常發(fā)生,網(wǎng)絡(luò)攻擊的方式也呈現(xiàn)出多樣性和隱蔽性的特征。很多組織致力于提出更多更強(qiáng)大的主動(dòng)策略和方案來(lái)增強(qiáng)網(wǎng)絡(luò)的安全性,其中一個(gè)有效的解決途徑就是入侵檢測(cè)系統(tǒng)IDS(Intrusion Detection Systems),本文闡述了IDS的發(fā)展歷程和它的缺陷,以及其在現(xiàn)網(wǎng)中的應(yīng)用情況。
關(guān)鍵詞:網(wǎng)絡(luò)安全、網(wǎng)絡(luò)攻擊、黑客、IDS
Abstract
Currently, Internet security is facing a grim situation.Large-scale network intrusions and computer viruses on the Internet frequent flooding and other things and more government departments, business and educational institutions are all subject to varying degrees of abuse, and even caused great economic losses.With the continuous development of Internet technology, network security issues become increasingly prominent.Network intrusion occurs frequently, the way cyber attacks also showing the diversity and hidden features.Many organizations committed to put forward more robust proactive strategies and programs to enhance the security of the network, which is an effective way to solve the intrusion detection system IDS(Intrusion Detection Systems), this paper describes the development process of IDS and its flaws, as well as its application in the current network.Keywords: network security, network attacks, hackers, IDS
第一章 入檢測(cè)技術(shù)發(fā)展歷史
1.1什么是入侵檢測(cè)技術(shù)
說(shuō)到網(wǎng)絡(luò)安全防護(hù),最常用的設(shè)備是防火墻。防火墻是通過(guò)預(yù)先定義規(guī)則并依據(jù)規(guī)則對(duì)訪問(wèn)進(jìn)行過(guò)濾的一種設(shè)備;防火墻能利用封包的多樣屬性來(lái)進(jìn)行過(guò)濾,例如:來(lái)源 IP 地址、來(lái)源端口號(hào)、目的 IP 地址或端口號(hào)、服務(wù)類型(如 004km.cnputer Security Threat Monitoring and Surveillance》(計(jì)算機(jī)安全威脅監(jiān)控與監(jiān)視)的技術(shù)報(bào)告,第一次詳細(xì)闡述了
入侵檢測(cè)概念。他提出了一種對(duì)計(jì)算機(jī)系統(tǒng)風(fēng)險(xiǎn)和威脅的分類方法,并將威脅分為外部滲透、內(nèi)部滲透和不法行為三種,還提出了利用審計(jì)跟蹤數(shù)據(jù)監(jiān)視入侵活動(dòng)的思想。這份報(bào)告被公認(rèn)為是入侵檢測(cè)的開山之作。
第二階段:模型發(fā)展。從1984年到1986年,喬治敦大學(xué)的Dorothy Denning和SRI/CSL的Peter Neumann研究出了一個(gè)實(shí)時(shí)入侵檢測(cè)系統(tǒng)模型,取名為IDES(入侵檢測(cè)專家系統(tǒng))。該模型由六個(gè)部分組成:主題、對(duì)象、審計(jì)記錄、輪廓特征、異常記錄、活動(dòng)規(guī)則,如圖3所示。它獨(dú)立于特定的系統(tǒng)平臺(tái)、應(yīng)用環(huán)境、系統(tǒng)弱點(diǎn)以及入侵類型,為構(gòu)建入侵檢測(cè)系統(tǒng)提供了一個(gè)通用的框架。1988年,SRI/CSL的Teresa Lunt等人改進(jìn)了Denning的入侵檢測(cè)模型,并開發(fā)出了IDES。該系統(tǒng)包括一個(gè)異常檢測(cè)器和一個(gè)專家系統(tǒng),分別用于統(tǒng)計(jì)異常模型的建立和基于規(guī)則的特征分析檢測(cè)。
圖3 IDES結(jié)構(gòu)框架
第三階段:百家爭(zhēng)鳴。1990年是入侵檢測(cè)系統(tǒng)發(fā)展史上一個(gè)分水嶺。加州大學(xué)戴維斯分校的L.T.Heberlein等人開發(fā)出了NSM(Network Security Monitor)。該系統(tǒng)第一次直接將網(wǎng)絡(luò)流作為審計(jì)數(shù)據(jù)來(lái)源,因而可以在不將審計(jì)數(shù)據(jù)轉(zhuǎn)換成統(tǒng)一格式的情況下監(jiān)控異常主機(jī),從此以后,入侵檢測(cè)系統(tǒng)發(fā)展史翻開了新的一頁(yè),兩大陣營(yíng)正式形成:基于網(wǎng)絡(luò)的IDS和基于主機(jī)的IDS。
第四階段:繼續(xù)演進(jìn)。IDS在90年代形成的IDS兩大陣營(yíng)的基礎(chǔ)上,有了長(zhǎng)足的發(fā)展,形成了更多技術(shù)及分類。除了根據(jù)檢測(cè)數(shù)據(jù)的不同分為主機(jī)型和網(wǎng)
絡(luò)型入侵檢測(cè)系統(tǒng)外,根據(jù)采用的檢測(cè)技術(shù),入侵檢測(cè)系統(tǒng)可以分為基于異常的入侵檢測(cè)(Anomaly Detection,AD)和基于誤用(特征)的入侵檢測(cè)(Misuse Detection,MD)。早期的IDS僅僅是一個(gè)監(jiān)聽系統(tǒng)或者提供有限的數(shù)據(jù)分析功能,而新一代IDS更是增加了應(yīng)用層數(shù)據(jù)分析的能力;同時(shí),其配合防火墻進(jìn)行聯(lián)動(dòng),形成功能互補(bǔ),可更有效的阻斷攻擊事件?,F(xiàn)有的入侵檢測(cè)技術(shù)的分類及相關(guān)關(guān)系如圖4所示。
圖4 入侵檢測(cè)系統(tǒng)分類
1.2入侵檢測(cè)應(yīng)用場(chǎng)景
與防火墻不同,IDS是一個(gè)監(jiān)聽設(shè)備,無(wú)需網(wǎng)絡(luò)流量流經(jīng)它,便可正常工作,即IDS采用旁路部署方式接入網(wǎng)絡(luò)。IDS與防火墻的優(yōu)劣對(duì)比如下 1.2.1 IDS的優(yōu)勢(shì):
(1)IDS是旁路設(shè)備,不影響原有鏈路的速度;
(2)由于具有龐大和詳盡的入侵知識(shí)庫(kù),可以提供非常準(zhǔn)確的判斷識(shí)別,漏報(bào)和誤報(bào)率遠(yuǎn)遠(yuǎn)低于防火墻;
(3)對(duì)日志記錄非常詳細(xì),包括:訪問(wèn)的資源、報(bào)文內(nèi)容等;(4)無(wú)論IDS工作與否,都不會(huì)影響網(wǎng)絡(luò)的連通性和穩(wěn)定性;(5)能夠檢測(cè)未成功的攻擊行為;(6)可對(duì)內(nèi)網(wǎng)進(jìn)行入侵檢測(cè)等。1.2.2 IDS的劣勢(shì):
(1)檢測(cè)效率低,不能適應(yīng)高速網(wǎng)絡(luò)檢測(cè);(2)針對(duì)IDS自身的攻擊無(wú)法防護(hù);(3)不能實(shí)現(xiàn)加密、殺毒功能;
(4)檢測(cè)到入侵,只進(jìn)行告警,而無(wú)阻斷等。
IDS和防火墻均具備對(duì)方不可代替的功能,因此在很多應(yīng)用場(chǎng)景中,IDS與防火墻共存,形成互補(bǔ)。
根據(jù)網(wǎng)絡(luò)規(guī)模的不同,IDS有三種部署場(chǎng)景:小型網(wǎng)絡(luò)中,IDS旁路部署在Internet接入路由器之后的第一臺(tái)交換機(jī)上,如圖5所示;
圖5 小型網(wǎng)絡(luò)部署
中型網(wǎng)絡(luò)中,采用圖6的方式部署;
圖6 中型網(wǎng)絡(luò)部署
大型網(wǎng)絡(luò)采用圖7的方式部署。
圖7 大型網(wǎng)絡(luò)部署
2.1 基于網(wǎng)絡(luò)的入侵檢測(cè)
第二章 入侵檢測(cè)技術(shù)在維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全中的使用
基于網(wǎng)絡(luò)的入侵檢測(cè)方式有基于硬件的,也有基于軟件的,不過(guò)二者的任務(wù)流程是相反的。它們將網(wǎng)絡(luò)接口的形式設(shè)置為混雜形式,以便于對(duì)全部流經(jīng)該網(wǎng)段的數(shù)據(jù) 停止時(shí)實(shí)監(jiān)控,將其做出剖析,再和數(shù)據(jù)庫(kù)中預(yù)定義的具有攻擊特征做出比擬,從而將無(wú)害的攻擊數(shù)據(jù)包辨認(rèn)出來(lái),做出呼應(yīng),并記載日志。
2.1.1入侵檢測(cè)的體系構(gòu)造
網(wǎng)絡(luò)入侵檢測(cè)的體系構(gòu)造通常由三局部組成,辨別為Agent、Console以及Manager。其中Agent的作用是對(duì)網(wǎng)段內(nèi)的數(shù)據(jù)包停止監(jiān)視,找出 攻擊信息并把相關(guān)的數(shù)據(jù)發(fā)送至管理器;Console的次要作用是擔(dān)任搜集代理處的信息,顯示出所受攻擊的信息,把找出的攻擊信息及相關(guān)數(shù)據(jù)發(fā)送至管理 器;Manager的次要作用則是呼應(yīng)配置攻擊正告信息,控制臺(tái)所發(fā)布的命令也由Manager來(lái)執(zhí)行,再把代理所收回的攻擊正告發(fā)送至控制臺(tái)。
2.1.2入侵檢測(cè)的任務(wù)形式
基于網(wǎng)絡(luò)的入侵檢測(cè),要在每個(gè)網(wǎng)段中部署多個(gè)入侵檢測(cè)代理,依照網(wǎng)絡(luò)構(gòu)造的不同,其代理的銜接方式也各不相反。假如網(wǎng)段的銜接方式為總線式的集線器,則把 代理與集線器中的某個(gè)端口相銜接即可;假如為替換式以太網(wǎng)替換機(jī),由于替換機(jī)無(wú)法共享媒價(jià),因而只采用一個(gè)代理對(duì)整個(gè)子網(wǎng)停止監(jiān)聽的方法是無(wú)法完成的。因 而可以應(yīng)用替換機(jī)中心芯片中用于調(diào)試的端口中,將入侵檢測(cè)系統(tǒng)與該端口相銜接?;蛟S把它放在數(shù)據(jù)流的關(guān)鍵出入口,于是就可以獲取簡(jiǎn)直全部的關(guān)鍵數(shù)據(jù)。
2.1.3攻擊呼應(yīng)及晉級(jí)攻擊特征庫(kù)、自定義攻擊特征
假如入侵檢測(cè)系統(tǒng)檢測(cè)出歹意攻擊信息,其呼應(yīng)方式有多種,例如發(fā)送電子郵件、記載日志、告訴管理員、查殺進(jìn)程、切斷會(huì)話、告訴管理員、啟動(dòng)觸發(fā)器開端執(zhí)行 預(yù)設(shè)命令、取消用戶的賬號(hào)以及創(chuàng)立一個(gè)報(bào)告等等。晉級(jí)攻擊特征庫(kù)可以把攻擊特征庫(kù)文件經(jīng)過(guò)手動(dòng)或許自動(dòng)的方式由相關(guān)的站點(diǎn)中下載上去,再應(yīng)用控制臺(tái)將其實(shí) 時(shí)添加至攻擊特征庫(kù)中。而網(wǎng)絡(luò)管理員可以依照單位的資源情況及其使用情況,以入侵檢測(cè)系統(tǒng)特征庫(kù)為根底來(lái)自定義攻擊特征,從而對(duì)單位的特定資源與使用停止維護(hù)。2.2關(guān)于主機(jī)的入侵檢測(cè)
通常對(duì)主機(jī)的入侵檢測(cè)會(huì)設(shè)置在被重點(diǎn)檢測(cè)的主機(jī)上,從而對(duì)本主機(jī)的系統(tǒng)審計(jì)日志、網(wǎng)絡(luò)實(shí)時(shí)銜接等信息做出智能化的剖析與判別。假如開展可疑狀況,則入侵檢測(cè)系統(tǒng)就會(huì)有針對(duì)性的采用措施。
基于主機(jī)的入侵檢測(cè)系統(tǒng)可以詳細(xì)完成以下功用: ① 對(duì)用戶的操作系統(tǒng)及其所做的一切行為停止全程監(jiān)控; ② 繼續(xù)評(píng)價(jià)系統(tǒng)、使用以及 數(shù)據(jù)的完好性,并停止自動(dòng)的維護(hù); ③ 創(chuàng)立全新的平安監(jiān)控戰(zhàn)略,實(shí)時(shí)更新;
④ 關(guān)于未經(jīng)受權(quán)的行為停止檢測(cè),并收回報(bào)警,同時(shí)也可以執(zhí)行預(yù)設(shè)好的呼應(yīng)措施;
⑤ 將一切日志搜集起來(lái)并加以維護(hù),留作后用。
基于主機(jī)的入侵檢測(cè)系統(tǒng)關(guān)于主機(jī)的維護(hù)很片面細(xì)致,但要在網(wǎng)路中片面部署本錢太高。并且基于主機(jī)的入侵檢測(cè)系統(tǒng)任務(wù)時(shí) 要占用被維護(hù)主機(jī)的處置資源,所以會(huì)降低被維護(hù)主機(jī)的功能。
第三章 入侵檢測(cè)技術(shù)存在問(wèn)題
雖然入侵檢測(cè)技術(shù)有其優(yōu)越性,但是現(xiàn)階段它還存在著一定的缺乏,次要表現(xiàn)在以下幾個(gè)方面:
第一,局限性:由于網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)只對(duì)與其間接銜接的網(wǎng)段通訊做出檢測(cè),而不在同一網(wǎng)段的網(wǎng)絡(luò)包則無(wú)法檢測(cè),因而假如網(wǎng)絡(luò)環(huán)境為替換以太網(wǎng),則其監(jiān)測(cè)范圍就會(huì)表現(xiàn)出一定的局限性,假如裝置多臺(tái)傳感器則又添加了系統(tǒng)的本錢。
第二,目前網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)普通采有的是特征檢測(cè)的辦法,關(guān)于一些普通的攻擊來(lái)講能夠比擬無(wú)效,但是一些復(fù)雜的、計(jì)算量及剖析日子均較大的攻擊則無(wú)法檢測(cè)。
第三,監(jiān)聽某些特定的數(shù)據(jù)包時(shí)能夠會(huì)發(fā)生少量的剖析數(shù)據(jù),會(huì)影響系統(tǒng)的功能。
第四,在處置會(huì)話進(jìn)程的加密成績(jī)時(shí),關(guān)于網(wǎng)絡(luò)入侵檢測(cè)技術(shù)來(lái)講絕對(duì)較難,現(xiàn)階段經(jīng)過(guò)加密通道的攻擊絕對(duì)較少,但是此成績(jī)會(huì)越來(lái)越突出。
第五,入侵檢測(cè)系統(tǒng)本身不具有阻斷和隔離網(wǎng)絡(luò)攻擊的才能,不過(guò)可以與防火墻停止聯(lián)動(dòng),發(fā)現(xiàn)入侵行為后經(jīng)過(guò)聯(lián)動(dòng)協(xié)議告訴防火墻,讓防火墻采取隔離手腕。
總 結(jié)
現(xiàn)階段的入侵檢測(cè)技術(shù)絕對(duì)來(lái)講還存在著一定的缺陷,很多單位在處理網(wǎng)絡(luò)入侵相關(guān)的安全問(wèn)題時(shí)都采用基于主機(jī)與基于網(wǎng)絡(luò)相結(jié)合的入侵檢測(cè)系統(tǒng)。當(dāng)然入侵檢測(cè) 技術(shù)也在不時(shí)的開展,數(shù)據(jù)發(fā)掘異常檢測(cè)、神經(jīng)網(wǎng)絡(luò)異常檢測(cè)、貝葉斯推理異常檢測(cè)、專家系統(tǒng)濫用檢測(cè)、形態(tài)轉(zhuǎn)換剖析濫用檢測(cè)等入侵檢測(cè)技術(shù)也越來(lái)越成熟???之、用戶要進(jìn)步計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的平安性,不只僅要靠技術(shù)支持,還要依托本身良好的維護(hù)與管理。
參考文獻(xiàn)
1.雷震甲.網(wǎng)絡(luò)工程師教程[M].北京:清華大學(xué)出版社,2006 2.陳應(yīng)明.計(jì)算機(jī)網(wǎng)絡(luò)與應(yīng)用[M].冶金工業(yè)出版社,2005 3.謝希仁.計(jì)算機(jī)網(wǎng)絡(luò)(第二版)[M].北京:電子工業(yè)出版社,2001 4.佟洋.網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)模型的研究[D].東北師范大學(xué),2003 5.杜會(huì)森,萬(wàn)俊偉網(wǎng).絡(luò)安全關(guān)鍵技術(shù)[J].飛行器測(cè)控學(xué)報(bào),2002年04期
第三篇:建筑節(jié)能管理及建筑節(jié)能技術(shù)研究論文
摘要:隨著社會(huì)經(jīng)濟(jì)的發(fā)展,節(jié)能環(huán)保成為社會(huì)各界日益關(guān)注的問(wèn)題。本文針對(duì)建筑節(jié)能管理和建筑節(jié)能技術(shù)展開論述。
關(guān)鍵詞:節(jié)能;管理;措施
在建筑施工過(guò)程中,采用新能源和新技術(shù),堅(jiān)持節(jié)能觀念,可以大大降低能源和資源緊張的壓力。同時(shí),對(duì)可再生能源的利用,比如光能、太陽(yáng)能以及風(fēng)能,這樣一來(lái)可以大大降低對(duì)傳統(tǒng)能源的利用,提高建筑工程施工技術(shù)水平,實(shí)現(xiàn)循環(huán)經(jīng)濟(jì)的發(fā)展。另外,建筑節(jié)能施工的利用,打造很多的生態(tài)建筑,在很大程度上促進(jìn)了文明城市和生態(tài)城市的發(fā)展,讓人們的生活更加貼近自然,充分體現(xiàn)了科學(xué)發(fā)展的觀念,保護(hù)了城市環(huán)境。
一、建筑節(jié)能的重要性
在建筑工程施工過(guò)程中,要做好建筑節(jié)能,不斷節(jié)約資源和能源,實(shí)現(xiàn)能源的合理化應(yīng)用,最大限度的減少溫室氣體的排放,避免大氣污染,在發(fā)展經(jīng)濟(jì)的同時(shí),保護(hù)環(huán)境。下面就針對(duì)建筑節(jié)能的重要性展開論述。第一,可以有效減少環(huán)境污染。隨著全球氣候變暖,越來(lái)越多的國(guó)家開始控制和減少溫室氣體的排放,實(shí)現(xiàn)低碳環(huán)保和節(jié)能減排的目標(biāo)。與此同時(shí),在進(jìn)行建筑工程施工過(guò)程中,會(huì)產(chǎn)生大量的粉塵、建筑垃圾,在很大程度上污染了環(huán)境,對(duì)人的身體健康造成了威脅。因此,在追求高質(zhì)量的生活同時(shí),在建筑工程施工過(guò)程中,要加強(qiáng)建筑工程節(jié)能管理,不斷采用先進(jìn)的節(jié)能技術(shù),實(shí)現(xiàn)節(jié)能環(huán)保的目標(biāo)。第二,促進(jìn)國(guó)民經(jīng)濟(jì)發(fā)展。就目前而言,我國(guó)人口眾多,對(duì)建筑需求量越來(lái)越大,在我國(guó)經(jīng)濟(jì)發(fā)展過(guò)程中,建筑行業(yè)是重要支柱。在建筑工程施工過(guò)程中,建筑能源消耗很高,而且在建筑工程完成投入使用后,空調(diào)使用量越來(lái)越多,人均電力使用量不斷增加,導(dǎo)致我國(guó)很多地方出現(xiàn)用電緊張和供電不足的情況。由此可知,我國(guó)人均能源占有量很低,在建筑工程施工過(guò)程中,能源使用效率低下,造成資源浪費(fèi)和能源消耗。因此,在建筑領(lǐng)域,要不斷加強(qiáng)對(duì)建筑節(jié)能管理,不斷采用先進(jìn)的節(jié)能技術(shù),不斷降低建筑消耗,促進(jìn)我國(guó)經(jīng)濟(jì)可持續(xù)發(fā)展,發(fā)揮建筑環(huán)保節(jié)能最大作用。第三,促進(jìn)我國(guó)建筑行業(yè)的發(fā)展。根據(jù)西方發(fā)達(dá)國(guó)家建筑行業(yè)發(fā)展的經(jīng)驗(yàn),建筑節(jié)能成為建筑行業(yè)發(fā)展成熟重要標(biāo)志。隨著高科技的發(fā)展,創(chuàng)建了大量的節(jié)能設(shè)備、材料、技術(shù),而且得到了廣泛的應(yīng)用,逐漸被市場(chǎng)所接受,建筑市場(chǎng)競(jìng)爭(zhēng)越來(lái)越激烈。節(jié)能施工工藝的利用,可以打造更多生態(tài)建筑,促進(jìn)文明城市和生態(tài)城市的發(fā)展,讓人們的生活更加貼近自然,充分體現(xiàn)了科學(xué)發(fā)展的觀念,保護(hù)了城市環(huán)境。
二、建筑節(jié)能管理
為了做好建筑節(jié)能管理,在建筑工程施工過(guò)程中,施工單位要結(jié)合實(shí)際情況,不斷總結(jié)經(jīng)驗(yàn),采用先進(jìn)的節(jié)能管理觀念和方式,提高管理的有效性和針對(duì)性,實(shí)現(xiàn)建筑工程節(jié)能目標(biāo)。
(一)做好節(jié)能管理設(shè)計(jì)。第一,要做好總體規(guī)劃和布局。在進(jìn)行節(jié)能建筑規(guī)劃布局過(guò)程中,要結(jié)合當(dāng)?shù)丨h(huán)境和氣候條件,適應(yīng)一年四季的變化,做好建筑朝向、距離以及綠化等節(jié)能措施,做好夏季通風(fēng)等工作,既要考慮到太陽(yáng)能因素,又要充分考慮到冬季寒風(fēng)侵襲。因此,要做保溫隔熱的設(shè)計(jì),合理設(shè)定窗戶的面積和方位,充分利用太陽(yáng)能,做好室內(nèi)通風(fēng);要結(jié)合建筑空間選擇合理建筑物形體,不斷減少建筑物的表面積,從而有效的降低能耗。第二,做好建筑空間的設(shè)計(jì)。在進(jìn)行建筑空間設(shè)計(jì)過(guò)程中,要根據(jù)當(dāng)?shù)貢r(shí)間和空間的變化,充分利用再生能源,有效節(jié)省采暖和空調(diào)的耗能,在夏季非空調(diào)時(shí)間,保證充分利用自然風(fēng)能,做好空氣流通,有效的降低室內(nèi)溫度,減少耗能。
(二)采用節(jié)能材料。節(jié)能材料使用不僅會(huì)影響到工程造價(jià),而且對(duì)建筑能源消耗產(chǎn)生重要影響。因此,在建筑工程施工過(guò)程中,要不斷使用建筑節(jié)能材料。要加強(qiáng)對(duì)節(jié)能材料的品牌、規(guī)格的檢驗(yàn)和驗(yàn)收,做好相應(yīng)的驗(yàn)收記錄,做好材料性能檢測(cè)報(bào)告。
(三)做好施工過(guò)程節(jié)能管理。在施工過(guò)程中,要采用動(dòng)態(tài)管理的方式,對(duì)施工現(xiàn)場(chǎng)進(jìn)行定期巡查,控制好施工工序,檢查施工規(guī)范和設(shè)計(jì)文件是否符合節(jié)能環(huán)保的要求,保證施工人員能夠嚴(yán)格按照相關(guān)規(guī)范進(jìn)行施工。還要加強(qiáng)對(duì)是施工人員技術(shù)管理,保證技術(shù)水平、操作條件滿足實(shí)際節(jié)能環(huán)保要求,避免增加能源的消耗,造成對(duì)環(huán)境的污染,影響到施工正常進(jìn)行。
三、建筑節(jié)能技術(shù)應(yīng)用
(一)采用再生能源。隨著科學(xué)技術(shù)的進(jìn)步,再生能源得到了廣泛的研究和應(yīng)用,比如風(fēng)能、太陽(yáng)能以及水能。在進(jìn)行綠色建筑施工過(guò)程中,要充分利用可再生資源。比如太陽(yáng)能有可再生性。因此,在進(jìn)行建筑工程施工過(guò)程中,要充分利用太陽(yáng)能技術(shù),控制好建筑物的遮陽(yáng)與散熱,科學(xué)合理的設(shè)計(jì)窗戶面積,同時(shí)還要采用太陽(yáng)能裝置,為整個(gè)建筑提供必要的光照和熱能,充分利用太陽(yáng)能,最大限度的節(jié)約資源和能源。另外,充分利用太陽(yáng)能,能夠?yàn)樗訙?,從而提供必要的熱水,有效的?jié)約能源,實(shí)現(xiàn)節(jié)能環(huán)保。
(二)窗戶節(jié)能技術(shù)。在進(jìn)行建筑施工過(guò)程中,要采用窗戶節(jié)能技術(shù),做好采光和通風(fēng),防止外界的溫度、噪音、火災(zāi)等對(duì)室內(nèi)的影響。另外,對(duì)于窗戶,要不斷降低能源消耗,提高資源利用率,不斷改變窗戶的材質(zhì),優(yōu)化窗戶設(shè)計(jì)結(jié)構(gòu),發(fā)揮節(jié)能環(huán)保的作用。因此,在建筑設(shè)計(jì)的過(guò)程中,有效提高窗戶絕熱性能,使窗戶的能量損失最大限度地降低。設(shè)計(jì)好窗戶的采光、通風(fēng)情況,針對(duì)不同的結(jié)構(gòu)的窗戶設(shè)計(jì)來(lái)對(duì)窗戶玻璃的類型、品種進(jìn)行細(xì)致的挑選,并且加貼窗戶聚酯膜,提升窗戶的保溫性和氣密性,起到良好的保溫效果。在對(duì)窗戶各種性能進(jìn)行改善過(guò)程中,提高建筑內(nèi)部空氣質(zhì)量。
(三)墻體節(jié)能施工技術(shù)。在建筑工程施工過(guò)程中,為了保證建筑物的節(jié)能,要對(duì)整棟樓的墻體進(jìn)行節(jié)能施工,提高節(jié)能的效率,保證墻體施工質(zhì)量。墻體保溫具體分為內(nèi)保溫和外保溫,其中內(nèi)保溫就是在墻體內(nèi)部適當(dāng)增加保溫材料,提高墻體的抗水性和保溫性,提高保溫的效率,這種方式簡(jiǎn)單有效,得到了廣泛的應(yīng)用。而外保溫就是在墻體外部增加保溫材料和防水材料,有效減少太陽(yáng)對(duì)建筑物的輻射,保證建筑物內(nèi)冬暖夏涼,保護(hù)墻體安全。
(四)屋頂節(jié)能技術(shù)。在建筑工程施工過(guò)程中,采用屋頂節(jié)能技術(shù),一般是盡可能采用吸水率較小的保溫材料,確保屋頂盡可能保持干燥,防止過(guò)度吸水而造成保溫效果降低,如果屋頂?shù)臐穸冗^(guò)大、不易揮發(fā),那就應(yīng)設(shè)置排氣孔,以排除屋頂保溫層中的水分。除此之外,屋面保溫層一般選用的保溫材料應(yīng)是密度較小的?,F(xiàn)階段,屋頂節(jié)能技術(shù)得到了較快的發(fā)展,出現(xiàn)了坡頂屋面,這種屋面比較容易鋪設(shè)保溫層,并且可以在屋面上鋪設(shè)其他的絕熱材料,應(yīng)用較為靈活、簡(jiǎn)便。綜上所述,在進(jìn)行建筑工程施工過(guò)程中,要樹立建筑節(jié)能的理念,不斷采用先進(jìn)的節(jié)能環(huán)保技術(shù),加強(qiáng)對(duì)節(jié)能管理,采用動(dòng)態(tài)的管理方式,增強(qiáng)管理的針對(duì)性和有效性,最大限度的節(jié)約能源,降低能耗,保護(hù)環(huán)境。
參考文獻(xiàn):
[1]姜波,劉長(zhǎng)濱.我國(guó)建筑節(jié)能管理制度策略研究[J].中國(guó)流通經(jīng)濟(jì),2011,03:59-63.[2]姜波,劉長(zhǎng)濱.國(guó)外建筑節(jié)能管理制度體系研究[J].生產(chǎn)力研究,2011,02:101-103.
第四篇:網(wǎng)絡(luò)安全技術(shù)研究論文.
網(wǎng)絡(luò)安全技術(shù)研究論文
摘要:網(wǎng)絡(luò)安全保護(hù)是一個(gè)過(guò)程,近年來(lái),以Internet為標(biāo)志的計(jì)算機(jī)網(wǎng)絡(luò)協(xié)議、標(biāo)準(zhǔn)和應(yīng)用技術(shù)的發(fā)展異常迅速。但I(xiàn)nternet恰似一把鋒利的雙刃劍,它在為人們帶來(lái)便利的同時(shí),也為計(jì)算機(jī)病毒和計(jì)算機(jī)犯罪提供了土壤,針對(duì)系統(tǒng)、網(wǎng)絡(luò)協(xié)議及數(shù)據(jù)庫(kù)等,無(wú)論是其自身的設(shè)計(jì)缺陷,還是由于人為的因素產(chǎn)生的各種安全漏洞,都可能被一些另有圖謀的黑客所利用并發(fā)起攻擊,因此建立有效的網(wǎng)絡(luò)安全防范體系就更為迫切。若要保證網(wǎng)絡(luò)安全、可靠,則必須熟知黑客網(wǎng)絡(luò)攻擊的一般過(guò)程。只有這樣方可在黒客攻擊前做好必要的防備,從而確保網(wǎng)絡(luò)運(yùn)行的安全和可靠。
本文從網(wǎng)絡(luò)安全、面臨威脅、病毒程序、病毒防治安全管理等幾個(gè)方面,聯(lián)合實(shí)例進(jìn)行安全技術(shù)淺析。并從幾方面講了具體的防范措施,讓讀者有全面的網(wǎng)絡(luò)認(rèn)識(shí),在對(duì)待網(wǎng)絡(luò)威脅時(shí)有充足的準(zhǔn)備。
關(guān)鍵詞:網(wǎng)絡(luò)安全面臨威脅病毒程序病毒防治
一、網(wǎng)絡(luò)安全
由于互聯(lián)網(wǎng)絡(luò)的發(fā)展,整個(gè)世界經(jīng)濟(jì)正在迅速地融為一體,而整個(gè)國(guó)家猶如一部巨大的網(wǎng)絡(luò)機(jī)器。計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)成為國(guó)家的經(jīng)濟(jì)基礎(chǔ)和命脈。計(jì)算機(jī)網(wǎng)絡(luò)在經(jīng)濟(jì)和生活的各個(gè)領(lǐng)域正在迅速普及,整個(gè)社會(huì)對(duì)網(wǎng)絡(luò)的依賴程度越來(lái)越大。眾多的企業(yè)、組織、政府部門與機(jī)構(gòu)都在組建和發(fā)展自己的網(wǎng)絡(luò),并連接到Internet上,以充分共享、利用網(wǎng)絡(luò)的信息和資源。網(wǎng)絡(luò)已經(jīng)成為社會(huì)和經(jīng)濟(jì)發(fā)展的強(qiáng)大動(dòng)力,其地位越來(lái)越重要。伴隨著網(wǎng)絡(luò)的發(fā)展,也產(chǎn)生了各種各樣的問(wèn)題,其中安全問(wèn)題尤為突出。了解網(wǎng)絡(luò)面臨的各種威脅,防范和消除這些威脅,實(shí)現(xiàn)真正的網(wǎng)絡(luò)安全已經(jīng)成了網(wǎng)絡(luò)發(fā)展中最重要的事情。
網(wǎng)絡(luò)安全問(wèn)題已成為信息時(shí)代人類共同面臨的挑戰(zhàn),國(guó)內(nèi)的網(wǎng)絡(luò)安全問(wèn)題也日益突出。具體表現(xiàn)為:計(jì)算機(jī)系統(tǒng)受病毒感染和破壞的情況相當(dāng)嚴(yán)重;電腦黑客活動(dòng)已形成重要威脅;信息基礎(chǔ)設(shè)施面臨網(wǎng)絡(luò)安全的挑戰(zhàn);信息系統(tǒng)在預(yù)測(cè)、反應(yīng)、防范和恢復(fù)能力方面存在許多薄弱環(huán)節(jié);網(wǎng)絡(luò)政治顛覆活動(dòng)頻繁。
隨著信息化進(jìn)程的深入和互聯(lián)網(wǎng)的迅速發(fā)展,人們的工作、學(xué)習(xí)和生活方式正在發(fā)生巨大變化,效率大為提高,信息資源得到最大程度的共享。但必須看到,緊隨信息化發(fā)展而來(lái)的網(wǎng)絡(luò)安全問(wèn)題日漸凸出,如果不很好地解決這個(gè)問(wèn)題,必將阻礙信息化發(fā)展的進(jìn)程。
二、面臨威脅 1.黑客的攻擊
黑客對(duì)于大家來(lái)說(shuō),不再是一個(gè)高深莫測(cè)的人物,黑客技術(shù)逐漸被越來(lái)越多的人掌握和發(fā)展,目前,世界上有20多萬(wàn)個(gè)黑客網(wǎng)站,這些站點(diǎn)都介紹一些攻擊方法和攻擊軟件的使用以及系統(tǒng)的一些漏洞,因而系統(tǒng)、站點(diǎn)遭受攻擊的可能性就變大了。尤其是現(xiàn)在還缺乏針對(duì)網(wǎng)絡(luò)犯罪卓有成效的反擊和跟蹤手段,使得黑客攻擊的隱蔽性好,“殺傷力”強(qiáng),是網(wǎng)絡(luò)安全的主要威脅。
2.管理的欠缺
網(wǎng)絡(luò)系統(tǒng)的嚴(yán)格管理是企業(yè)、機(jī)構(gòu)及用戶免受攻擊的重要措施。事實(shí)上,很多企業(yè)、機(jī)構(gòu)及用戶的網(wǎng)站或系統(tǒng)都疏于這方面的管理。據(jù)IT界企業(yè)團(tuán)體ITAA 的調(diào)查顯示,美國(guó)90%的IT企業(yè)對(duì)黑客攻擊準(zhǔn)備不足。目前,美國(guó)75%-85%的網(wǎng)站都抵擋不住黑客的攻擊,約有75%的企業(yè)網(wǎng)上信息失竊,其中25%的企業(yè)損失在25萬(wàn)美元以上。
3.網(wǎng)絡(luò)的缺陷
因特網(wǎng)的共享性和開放性使網(wǎng)上信息安全存在先天不足,因?yàn)槠滟囈陨娴腡CP/IP協(xié)議簇,缺乏相應(yīng)的安全機(jī)制,而且因特網(wǎng)最初的設(shè)計(jì)考慮是該網(wǎng)不會(huì)因局部故障而影響信息的傳輸,基本沒(méi)有考慮安全問(wèn)題,因此它在安全可靠、服務(wù)質(zhì)量、帶寬和方便性等方面存在著不適應(yīng)性。
4.軟件的漏洞或“后門”
隨著軟件系統(tǒng)規(guī)模的不斷增大,系統(tǒng)中的安全漏洞或“后門”也不可避免的存在,比如我們常用的操作系統(tǒng),無(wú)論是Windows還是UNIX幾乎都存在或多或少的安全漏洞,眾多的各類服務(wù)器、瀏覽器、一些桌面軟件等等都被發(fā)現(xiàn)過(guò)存在安全隱患。大家熟悉的尼母達(dá),中國(guó)黑客等病毒都是利用微軟系統(tǒng)的漏洞給企業(yè)造成巨大損失,可以說(shuō)任何一個(gè)軟件系統(tǒng)都可能會(huì)因?yàn)槌绦騿T的一個(gè)疏忽、設(shè)計(jì)中的一個(gè)缺陷等原因而存在漏洞,這也是網(wǎng)絡(luò)安全的主要威脅之一。
5.企業(yè)網(wǎng)絡(luò)內(nèi)部
網(wǎng)絡(luò)內(nèi)部用戶的誤操作,資源濫用和惡意行為防不勝防,再完善的防火墻也無(wú)法抵御來(lái)自網(wǎng)絡(luò)內(nèi)部的攻擊,也無(wú)法對(duì)網(wǎng)絡(luò)內(nèi)部的濫用做出反應(yīng)。
網(wǎng)絡(luò)環(huán)境的復(fù)雜性、多變性,以及信息系統(tǒng)的脆弱性,決定了網(wǎng)絡(luò)安全威脅的客觀存在。我國(guó)日益開放并融入世界,但加強(qiáng)安全監(jiān)管和建立保護(hù)屏障不可或缺。目前我國(guó)政府、相關(guān)部門和有識(shí)之士都把網(wǎng)絡(luò)監(jiān)管提到新的高度,衷心希望在不久的將來(lái),我國(guó)信息安全工作能跟隨信息化發(fā)展,上一個(gè)新臺(tái)階。
三、計(jì)算機(jī)病毒程序及其防治
計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫(kù)中存儲(chǔ)了大量的數(shù)據(jù)信息,尤其是當(dāng)前的電子商務(wù)行業(yè) 中,網(wǎng)絡(luò)已經(jīng)成為其存貯商業(yè)機(jī)密的常用工具。經(jīng)濟(jì)學(xué)家曾就“網(wǎng)絡(luò)與經(jīng)濟(jì)”這一話題展開研究,70%的企業(yè)都在采取網(wǎng)絡(luò)化交易模式,當(dāng)網(wǎng)絡(luò)信息數(shù)據(jù)丟失后帶來(lái)的經(jīng)濟(jì)損失無(wú)可估量。
1、病毒查殺。這是當(dāng)前廣大網(wǎng)絡(luò)用戶們采取的最普遍策略,其主要借助于各種形式的防毒、殺毒軟件定期查殺,及時(shí)清掃網(wǎng)絡(luò)中存在的安全問(wèn)題??紤]到病毒危害大、傳播快、感染多等特點(diǎn),對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的攻擊危害嚴(yán)重,做好軟件升級(jí)、更新則是不可缺少的日常防范措施。
2、數(shù)據(jù)加密。計(jì)算機(jī)技術(shù)的不斷發(fā)展使得數(shù)據(jù)加技術(shù)得到了更多的研究,當(dāng)前主要的加密措施有線路加密、端與端加密等,各種加密形式都具備自己獨(dú)特的運(yùn)用功能,用戶們只需結(jié)合自己的需要選擇加密措施,則能夠發(fā)揮出預(yù)期的防范效果。
3、分段處理?!胺侄巍钡谋举|(zhì)含義則是“分層次、分時(shí)間、分種類”而采取的安全防御策略,其最大的優(yōu)勢(shì)則是從安全隱患源頭開始對(duì)網(wǎng)絡(luò)風(fēng)險(xiǎn)實(shí)施防范,中心交換機(jī)具備優(yōu)越的訪問(wèn)控制功能及三層交換功能,這是當(dāng)前分段技術(shù)使用的最大優(yōu)勢(shì),可有效除去帶有病毒文件的傳播。
例如熊貓燒香病毒給我們帶來(lái)了很大的沖擊,它是一種經(jīng)過(guò)多次變種的蠕蟲病毒變種,2006年10月16日由25歲的中國(guó)湖北武漢新洲區(qū)人李俊編寫,2007年1月初肆虐網(wǎng)絡(luò),它主要通過(guò)下載的檔案?jìng)魅?。?duì)計(jì)算機(jī)程序、系統(tǒng)破壞嚴(yán)重。熊貓燒香其實(shí)是一種蠕蟲病毒的變種,而且是經(jīng)過(guò)多次變種而來(lái)的,由于中毒電腦的可執(zhí)行文件會(huì)出現(xiàn)“熊貓燒香”圖案,所以也被稱為“熊貓燒香”病毒。但原病毒只會(huì)對(duì)EXE圖標(biāo)進(jìn)行替換,并不會(huì)對(duì)系統(tǒng)本身進(jìn)行破壞。而大多數(shù)是中的病毒變種,用戶電腦中毒后可能會(huì)出現(xiàn)藍(lán)屏、頻繁重啟以及系統(tǒng)硬盤中數(shù)據(jù)文件被破壞等現(xiàn)象。同時(shí),該病毒的某些變種可以通過(guò)局域網(wǎng)進(jìn)行傳播,進(jìn)而感染局域網(wǎng)內(nèi)所有計(jì)算機(jī)系統(tǒng),最終導(dǎo)致企業(yè)局域網(wǎng)癱瘓,無(wú)法正常使用,它能感染系統(tǒng)中exe,com,pif,src,html,asp等文件,它還能終止大量的反病毒軟件進(jìn)程并且會(huì)刪除擴(kuò)展名為gho的文件,該文件是一系統(tǒng)備份工具GHOST的備份文件,使用戶的系統(tǒng)備份文件丟失。被感染的用戶系統(tǒng)中所有.exe可執(zhí)行文件全部被改成熊貓舉著三根香的模樣。除了通過(guò)網(wǎng)站帶毒感染用戶之外,此病毒還會(huì)在局域網(wǎng)中傳播,在極短時(shí)間之內(nèi)就可以感染幾千臺(tái)計(jì)算機(jī),嚴(yán)重時(shí)可以導(dǎo)致網(wǎng)絡(luò)癱瘓。中毒電腦上會(huì)出現(xiàn)“熊貓燒香”圖案,所以也被稱為“熊貓燒香”病毒。中毒電腦會(huì)出現(xiàn)藍(lán)屏、頻繁重啟以及系統(tǒng)硬盤中數(shù)據(jù)文件被破壞等現(xiàn)象。病毒危害病毒會(huì)刪除擴(kuò)展名為gho的文件,使用戶無(wú)法使用ghost軟件恢復(fù)操作系統(tǒng)?!靶茇垷恪备腥鞠到y(tǒng)的.exe.com.f.src.html.asp文件,添加病毒網(wǎng)址,導(dǎo)致用戶一打開這些網(wǎng)頁(yè)文件,IE就會(huì)自動(dòng)連接到指定的病毒網(wǎng)址中下載病毒。在硬盤各個(gè)分區(qū)下生成文件autorun.inf和setup.exe,可以通過(guò)U盤和移動(dòng)硬盤等方式進(jìn)行傳播,并且利用Windows系統(tǒng)的自動(dòng)播放功能來(lái)運(yùn)行,搜索硬盤中的.exe可執(zhí)行文件并感染,感染后的文件圖標(biāo)變成“熊貓燒香”圖案。“熊貓燒
香”還可以通過(guò)共享文件夾、系統(tǒng)弱口令等多種方式進(jìn)行傳播。該病毒會(huì)在中毒電腦中所有的網(wǎng)頁(yè)文件尾部添加病毒代碼。一些網(wǎng)站編輯人員的電腦如果被該病毒感染,上傳網(wǎng)頁(yè)到網(wǎng)站后,就會(huì)導(dǎo)致用戶瀏覽這些網(wǎng)站時(shí)也被病毒感染。
由于這些網(wǎng)站的瀏覽量非常大,致使“熊貓燒香”病毒的感染范圍非常廣,中毒企業(yè)和政府機(jī)構(gòu)已經(jīng)超過(guò)千家,其中不乏金融、稅務(wù)、能源等關(guān)系到國(guó)計(jì)民生的重要單位??傊?計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全管理和維護(hù)工作不是一朝一夕的事情,而是一項(xiàng)長(zhǎng)期的工作,要做好這項(xiàng)工作,需要我們不斷總結(jié)經(jīng)驗(yàn),學(xué)習(xí)新知識(shí),引入先進(jìn)的網(wǎng)絡(luò)安全設(shè)備和技術(shù),確保網(wǎng)絡(luò)的高效安全運(yùn)行。
參考文獻(xiàn): [1] 施威銘工作室.網(wǎng)絡(luò)概論.北京: 中國(guó)鐵道出版社.2003 [2] 高傳善, 曹袖.數(shù)據(jù)通信與計(jì)算機(jī)網(wǎng)絡(luò).北京:高等教育出版社.2004.11 [3] 郭秋萍.計(jì)算機(jī)網(wǎng)絡(luò)實(shí)用教程.北京航空航天大學(xué)出版社 [4] 蔡開裕.計(jì)算機(jī)網(wǎng)絡(luò).北京:機(jī)械工業(yè)出版社
第五篇:混沌論文:混沌序列特性分析及混沌同步技術(shù)研究
混沌論文:混沌序列特性分析及混沌同步技術(shù)研究
【中文摘要】混沌現(xiàn)象是在非線性動(dòng)態(tài)系統(tǒng)中出現(xiàn)的一種確定性的、類似隨機(jī)的過(guò)程,這種過(guò)程非周期、是一種貌似無(wú)規(guī)則的運(yùn)動(dòng),不收斂但有界,且對(duì)初始值具有極其敏感的依賴性,這些獨(dú)特的性質(zhì)使得混沌在保密通信、擴(kuò)頻通信等領(lǐng)域具有很好的應(yīng)用前景。隨著對(duì)混沌現(xiàn)象研究的深入,混沌同步成為這一領(lǐng)域的關(guān)鍵課題。本文介紹了混沌的一些基本理論,包括混沌的定義、研究現(xiàn)狀、混沌的映射以及混沌的幾種典型應(yīng)用。分析了四種典型混沌序列的統(tǒng)計(jì)特性,包括吸引子、李亞普諾夫指數(shù)、倍周期分岔、分形與維數(shù)、相位特性、功率譜特性、平衡性、游程特性、相關(guān)特性,并給出了仿真結(jié)果。介紹了線性復(fù)雜度的定義,研究了Massey算法、經(jīng)典的測(cè)度熵(K-S熵)算法、近似熵(ApEn)算法、排列熵(PE)算法、原生系數(shù)(IPP)算法以及Lempel-Ziv復(fù)雜度算法,并對(duì)四種典型的混沌映射的復(fù)雜度進(jìn)行了詳細(xì)的對(duì)比分析,給出了各種算法復(fù)雜度分析的數(shù)值。介紹了混沌擴(kuò)頻通信的基本原理,提出了一種新的混沌擴(kuò)頻序列優(yōu)選算法,并將產(chǎn)生的優(yōu)化混沌擴(kuò)頻序列應(yīng)用于DS/CDMA系統(tǒng)中,分別在不同干擾下進(jìn)行了仿真,結(jié)果表明本文方法產(chǎn)生的優(yōu)化混沌擴(kuò)頻序列的性能得到了很大地提高,能提供的系統(tǒng)容量較大,且具有很強(qiáng)的抗干擾能力。系統(tǒng)地研究了驅(qū)動(dòng)—響應(yīng)同步法、相互耦合同步法、關(guān)聯(lián)耦合同步法以及主動(dòng)—被動(dòng)同步法等幾種常見的混沌同步技術(shù),包括它們的基本原理以及實(shí)例仿真。針對(duì)混沌測(cè)距系統(tǒng)的具體應(yīng)用,設(shè)計(jì)了基于數(shù)字匹配濾
波器的混沌碼捕獲與跟蹤方案,并利用該方案設(shè)計(jì)了兩種混沌測(cè)距的系統(tǒng),驗(yàn)證了利用該系統(tǒng)進(jìn)行測(cè)距的可行性,討論了測(cè)距的工作過(guò)程、捕獲時(shí)間和測(cè)距精度。
【英文摘要】Chaos is a convinced and similar random process that appears in the nonlinear system.It is also a non-periodic and irregular process.It is not convergent but has a bound, also it is sensitive to its initial values.For all these specical properties, chaos has good application prospect in the field of secure communication and spread spectrum communication.With the deepening studying to the chaos phenomenon, chaotic synchronization has become the improtant subject in this filed.This paper introduces the basic theories of chaos including the definition of chaos, the development of chaos technology, chaotic sequences map and their typical applications.Then the statistical properties of the four kinds chaotic sequences are analyzed, including attractor, Lyapunov exponents, bifurcation diagrams, fractal and dimension, phase characteristics, power spectrum characteristics, balance, run-length features, correlation, and the simulation results are given.The definition of linear complexity is introduced.The Massey algorithm, classical K-S entropy algorithm, approximate entropy(ApEn)algorithm, permutation entropy(PE)
algorithm, index in primitive production process(IPP)algorithm and Lempel-Ziv complexity algorithm are studied.The complexities of the four kinds chaotic map are compared and analyzed.The values of various complexity algorithms analysis are given.The basic principles of chaotic spread spectrum communication are introduced.A new optimized selection algorithm of chaotic spread-spectrum sequence is proposed, and the optimal improved chaotic sequences are applied to DS/CDMA system in the presence of AWGN and different kinds of jamming.The results show that the chaotic spread-spectrum sequences generated by the proposed method have better correlation performance, larger capacity and excellent anti-jamming ability.Several chaotic synchronization technologies are studied, including PC synchronization, coupled synchronization, associated synchronization and active-passive synchronization.Their basic principles and the example simulation are given.For the specific applications of chaotic ranging system, based on digital matched filter to achieve chaotic acquisition and tracking, two chaotic spread spectrum ranging schemes are designed, and their feasibilities, ranging processes, acquisition time and ranging accuracy are analyzed and validated.【關(guān)鍵詞】混沌 擴(kuò)頻通信 復(fù)雜度 優(yōu)選算法 混沌同步
【英文關(guān)鍵詞】Chaos Spread Spectrum Communication Complexity Optimization Algorithm Chaotic synchronnization 【目錄】混沌序列特性分析及混沌同步技術(shù)研究3-489-1210-11英文摘要
4緒論8-14
中文摘要
1.1 引言1.2 混沌的研究現(xiàn)狀8-91.3.1 混沌的定義9-10
1.3 混沌映射及其應(yīng)用1.3.2 混沌序列的產(chǎn)生11-12
1.4 本文的1.3.3 混沌的幾種典型應(yīng)用
12-14結(jié)構(gòu)及主要內(nèi)容安排14-3416-1819-2021-2225-26混沌序列的統(tǒng)計(jì)特性分析
2.2 李亞普諾夫指數(shù)
2.4 分形與維數(shù)2.6 功率譜特性2.8 游程特性
2.9.1 混沌序列相關(guān)函數(shù)2.1 吸引子14-162.3 倍周期分岔18-192.5 相位特性20-212.7平衡性22-252.9 相關(guān)特性26-32的定義26-2727-3234-46
2.9.2 四種混沌序列相關(guān)函數(shù)的仿真分析混沌序列的復(fù)雜度算法研究
3.2 混沌序列的復(fù)雜度2.10 小結(jié)32-343.1 線性復(fù)雜度34-36表示方法36-4336
3.2.1 經(jīng)典的測(cè)度熵(K-S熵)算法
3.2.3 排列熵(PE)
3.2.5 4 混沌3.2.2近似熵(ApEn)算法36-38算法38-403.2.4 原生系數(shù)(IPP)算法40-42
3.3 小結(jié)43-46Lempel-Ziv復(fù)雜度算法42-43
序列的優(yōu)選算法研究46-47
46-564.1 DS/CDMA混沌系統(tǒng)
4.2.1 4.3 優(yōu)5.2 4.2 混沌序列的優(yōu)選準(zhǔn)則和流程47-52
4.2.2 仿真驗(yàn)證51-52優(yōu)選準(zhǔn)則和流程47-51選后混沌序列誤碼率性能分析52-55混沌同步技術(shù)研究
56-76
4.4 小結(jié)55-56
5.1 混沌同步的定義56
5.2.1 驅(qū)動(dòng)響應(yīng)同步法幾種常見的混沌同步方法56-6756-585.2.2 相互耦合同步法58-615.2.3 關(guān)聯(lián)耦合5.3 混沌同步法61-645.2.4 主動(dòng)被動(dòng)同步法64-67擴(kuò)頻測(cè)距系統(tǒng)的方案設(shè)計(jì)67-7567-6973-75總結(jié)76-77獻(xiàn)80-84目錄84果目錄84 5.3.2 測(cè)距方案69-735.4 小結(jié)75-76
6.2 展望77-78附錄
5.3.1 匹配濾波器捕獲
5.3.3 方案仿真
6.1 參考文總結(jié)與展望76-78
致謝78-80
A.作者在攻讀學(xué)位期間發(fā)表的論文B.作者在攻讀學(xué)位期間參加的科研項(xiàng)目及取得的成