ids在空管cdm系统中的应用分析

ids在空管cdm系统中的应用分析

ID:22369782

大小:25.00 KB

页数:5页

时间:2018-10-28

ids在空管cdm系统中的应用分析_第1页
ids在空管cdm系统中的应用分析_第2页
ids在空管cdm系统中的应用分析_第3页
ids在空管cdm系统中的应用分析_第4页
ids在空管cdm系统中的应用分析_第5页
资源描述:

《ids在空管cdm系统中的应用分析》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、IDS在空管CDM系统中的应用分析  摘要本文通过介绍入侵检测系统,对民航空管CDM系统的安全分析,提出基于启明星辰“天阗”入侵检测系统的民航空管CDM系统安全方案,为设备的网络安全保障提供新的思路。  【关键词】CDM网络安全防火墙入侵检测天阗  1引言  随着计算机系统在民用航空领域的广泛使用,设备的网络安全也面临越来越多挑战。随着网络攻击手段的复杂化、多样化,单纯依靠防火墙等被动防御手段已难以胜任安全需要,入侵检测技术是继防火墙等传统安全保护后的新一代网络安全保障技术。本文通过对民航空管CDM系统安全分析,提出通过加入启明星辰“天阗”入侵检测系统的民航

2、空管CDM系统安全方案,为设备的网络安全保障提供新的思路。  2IDS介绍  IDS即“入侵检测系统”。它以数据挖掘为基础,按照一定的安全策略,对网络、系统的运行状况进行监视,通过分析网络行为不断建立和完善针对性的规律库,尽可能识别各种攻击,以保证网络系统资源的安全。  2.1IDS与防火墙的区别与联系  防火墙是?O置在被保护网络(本地网络)和外部网络之间的一道防御系统,它可以通过检测、限制穿越防火墙的数据流,尽可能的对外屏蔽内部网络信息、结构和状态。而IDS是对入侵行为的发觉,通过从计算机网络收集信息并进行分析,从而发现网络或系统中违反安全策略的行为和被

3、攻击的迹象。  通俗来讲,防火墙是一幢大楼的门,它根据条件限制人员出入,人员一旦通过大门便不受任何限制;而IDS是大楼里的监视预警系统,通过对进入大楼人员进行实时行为监控和分析,发现人员的不安全行为可立即做出反应。因此,IDS是对防火墙弱点的补充,是继防火墙之后的又一道防线。同时,IDS可以及时发现一些防火墙没有发现的入侵行为,总结出入侵行为的规律,而防火墙就可以将这些规律加入规则之中,提高保护力度。  2.2启明星辰“天阗”IDS介绍  “天阗”是启明星辰新一代IDS产品,对于各种病毒、木马、网络攻击均有良好的检测效果。它可以事件进行关联分析,识别重要报警

4、提醒用户。其特有的报表对比分析的方法,让使用者对近期的安全状况一目了然,不再需要在海量日志数据中进行人工分析,减轻了工作量和难度。  3民航云南空管分局CDM系统现状分析  CDM(AirportCollaborativeDecisionMaking机场协同决策机制),主要使空管、航空公司和机场三者利用互联的计算机平台进行信息交换和数据共享,通过合理的决策工具提高空中交通流量管理工作的效率,应对预计或突发的流量拥堵和冲突事件的一种协商解决机制。  民航云南空管分局使用的是北京民航数据通信公司(以下简称“数据公司”)的CDM系统,该系统运行稳定,逻辑高效,界面

5、简洁,维护方便,但在安全性上略有不足。  (1)CDM系统的服务器及终端均为Windows操作系统,U盘等外部设备接口未做限制,感染病毒及木马的概率较高,即使是针对普通家用电脑的病毒和木马也可能使其感染,甚至崩溃.  (2)CDM系统结构虽然简单,且为内部专用网络,与互联网隔离,但是其设备与空管、机场多个外部系统相连,同时又为机场及航空公司等其他单位提供终端服务,风险节点多且分散,安全威胁较大。  (3)CDM系统仅使用一台防火墙作安全隔离,防护薄弱,一旦被外部入侵者突破即失去防御能力,而防火墙本身又需要复杂的配置才能发挥最大效用。  (4)该系统与电子进程

6、单系统直接相连,中间并无边界隔离措施,倘若电子进程单系统出现安全威胁,CDM也将很大概率受到牵连。  4“天阗”IDS在民航CDM系统中的应用分析  4.1“天阗”IDS的部署  如图1所示,在民航云南空管分局的CDM系统拓扑中,成都CDM系统、AIMS系统引接数据以及机场和航空公司等外部用户均是通过路由器接入的,只有一台华为SecowayUSG2000防火墙作为安全边界隔离。由于此网络规模较小,结构相对扁平,只需要在防火墙后端交换机上部署一台IDS,再在CDM的监控终端上安装相关软件和数据库,由CDM监控终端兼职IDS服务器。这样,由防火墙负责限制非法访问

7、,屏蔽内部信息,由IDS负责实时检测分析入侵行为,两者相互合作相互补充,即可有效提高安全等级,如图2所示。  4.2“天阗”IDS的使用  作为工作人员,我们可以在任意内部网络的计算机使用浏览器登录访问“天阗”入侵检测管理系统。  可以在“今日状态”页面中查看最近24小时的病毒事件及网络威胁状况,并提供最近30天内安全事件的日均发生次数,便于判断系统当下整体安全水平,如图3所示。  由于CDM系统专网专用,网络安全事件并不会像互联网中那样频繁。这时候“日志报表”功能就显得尤为重要了。它可以对报表的类型、周期或非周期时间段、文件格式等进行选择,然后设置导出任务

8、让其自动执行。这样就方便系统维护人员在一个较长时间段

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。