基于IPS和蜜罐技术的安全防御系统的研究

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:jackyddd
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的日益普及,人们获取信息越来越便利,但同时也给怀有恶意的人提供了新的途径。一方面黑客利用系统的安全漏洞,不仅运用基本网络协议,还会在应用层协议基础上进行攻击;另一方面,由于各种计算机病毒的广泛传播,网络内部的攻击数量也在大大增加。在这种情况下,仅仅依靠传统的防火墙或IDS已经无法保证网络的安全,需要一种更先进的网络安全技术——入侵防御系统(Intrusion PreventionSystem,IPS)。它能够深入分析包括应用层协议在内的各种协议报文并对攻击流量进行实时阻断。蜜罐是一种安全资源,它的价值就在于被探测和攻击。一方面蜜罐系统故意留下一些漏洞来吸引黑客攻击并和攻击者交互,捕获攻击者所有的活动并记录日志,这些日志信息为网络管理员制定新的安全策略提供了参考;另一方面,蜜罐转移了黑客对周边网络的注意力,保护了周边网络的安全。本文在深入研究IPS和蜜罐技术的基础上设计了一种基于IPS和蜜罐技术的安全防御系统,并实现了安全防御系统中的IPS和蜜罐系统。文章首先研究了IPS和蜜罐技术,对基于IPS和蜜罐技术的安全防御系统进行了设计;随后简要介绍了Honeyd蜜罐的工作原理并通过分析snort_inline和Netfilter源代码重点研究了两者联动实现IPS的原理;最后,通过实验验证了安全防御系统中IPS和蜜罐的功能。
其他文献
学位
矿山主井绞车采用阻容保护效果好近几年,兖州矿业(集团)公司杨村煤矿对低频拖动的主井绞车采用了增设阻容的方法,成功地解决了该矿主井提升系统中长期存在的一些问题,为使用国产低
近年来,跌倒已经成为对老年人的健康构成威胁的最危险的情形之一,特别是对于那些独自生活的老人来说尤为严重。当老人跌倒之后,他们很难独自站立起来,这就延缓了得到及时治疗
随着生物信息学和计算机技术的发展,基因调控网络的研究越来越受到研究人员的重视,特别是基因芯片技术的发展,产生了大量的基因表达数据和生物大分子数据图谱,这为研究基因调
对简单图G=(V,E),F是G的点(或边)子集,如果由VF(或EF)导出的子图不含圈,则称F是G的反馈点(或边)集。记fv(G)(或fa(G))为所有反馈点(或边)集的最小的阶数,称为G的反馈点(或边)数。
随着嵌入式系统越来越复杂,数据处理量成几何级增长,尤其在航空航天、工业控制、医疗、通讯等重要领域中,嵌入式系统的实时性和可靠性就显得尤为重要。本文基于嵌入式VxWorks
21世纪是海洋世纪,各国已将开发海洋资源、加强海洋勘测用于解决陆地资源日渐枯竭的主要途径,海洋已经成为各个国家着眼并着手的下一个开发之地。目前,全球性海洋开发的步伐,
作为日趋成熟的分布式系统,Hadoop拥有强大的海量数据存储与分析处理能力,在许多公司的应用之中都有良好的表现。本文所研究的HDFS(Hadoop Distributed File System)是Hadoop
学位
放废物处置库性能评价是处置库选址乃至废物安全处置中的重要研究内容。针对这一研究内容,核工业北京地质研究院于1998年5月11日邀请了加拿大多年从事高放废物处置的专家——