云环境下动态蜜罐设计和实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:bobo20092009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云环境下的安全和防御一直都是安全领域的热点研究方向。使用蜜罐发现已知和未知攻击是目前主要的防御手段之一。但是目前蜜罐的研究和利用方法,主要是从蜜罐本身的部署和检测出发,对于蜜罐所处的用户环境没有做太多的考虑,这就导致了防御是相对被动的。例如虽然有高交互类型的蜜罐,但依然是以假想的用户环境配置蜜罐,与用户的真实环境相差较远,降低了对恶意攻击的检测效果。因此提出了云环境下动态蜜罐的设计和实现方法,蜜罐能够对用户的真实环境进行动态的创建和模拟,希望能够进一步完善云环境下恶意代码攻击的检测效果。云环境下动态蜜罐的设计和实现主要分为三个部分:(1)如何拦截可疑程序:自动化截获云环境下网络流量中的程序,并通过静态扫描判定其中的可疑部分。(2)基于行为的可疑程序快速检测:将截获分析出的可疑程序,通过快速扫描,收集可疑程序的行为信息,并根据行为信息对可疑程序进行分类,导入蜜罐中进行详细分析。(3)模拟用户环境的动态蜜罐创建:通过获取用户主机的信息,模拟生成相同环境的蜜罐,用于可疑程序的详细分析。依照上述方法,实现了云环境下动态蜜罐的原型系统,并对原型系统进行测试:收集了典型的正常程序和恶意样本进行多级检测,原型系统能够有效地检测出恶意程序中包含的可疑行为特征,并对恶意样本和正常程序进行区分。通过使用两类恶意样本wannacry和keylogger进行动态蜜罐和静态蜜罐检测效果的对比,证明了动态蜜罐检测的有效性。
其他文献
两种容许区间平均数与标准差相联合所构成的个体分布范围在统计上叫做容许区间(tolerance limit)。从正态分布总体中进行随机抽样,根据样本统计量可以求出两种容许区间:一为
托福独立写作让中国学生感到非常困扰,因为托福独立写作不仅要求语言熟练度,而且要求西方思维模式。而萨丕尔-沃尔夫假说主要讨论语言,文化与思维的关系。本文主要分析了汉语
员工沉默,作为一种消极的员工行为,正逐渐成为管理学的研究热点。员工沉默现象在现代企业中司空见惯,是指员工在发现企业内部存在问题时,刻意隐瞒自己的观点而不发表意见。员工沉默会影响企业内部的信息交流和沟通,容易导致漠视和顺从的行为,影响工作满意度。员工满意度是员工通过比较期望从工作中获得的价值与实际获得的价值后,对工作的整体感受和各方面的评价。员工满意度的高低会对员工的工作积极性和企业的生产经营效率产
采用晶体塑性有限元模拟与实验相结合的方式,研究无取向硅钢冷轧过程中不同初始织构组分的取向流动与形变储能累积。结果表明:冷轧后形成了较强的α,γ形变织构和较弱的λ形
先进航天运载器为了实现更大程度的轻量化,关键之一就是减少燃料贮箱的重量,解决办法就是可将目前使用的含金属内衬的复合材料贮箱替换成无金属内衬的全复合材料贮箱。但全复合材料贮箱的渗漏问题是急需解决的首要问题,而固化过程中的缺陷是引发微裂纹泄漏的主要原因,因此,对缺陷的控制是十分必要的。本文从固化动力学、固化工艺参数确定、流变学等进行研究,以期望能够得到低缺陷的成型方法。首先,通过固化反应动力学分析,得
在《围城》中,钱先生运用了大量精辟的比喻。各种机智的反语、双关、谐音、对仗、警句。以及古今中外的典型逸闻,采增强文本的出默意味。这种出默非同一般。我们称其为“冷出默
<正> 我国目前正处于农业现代化和农村产业结构改革的过程。这一过程的集中体现就是农作制度的现代化。这里所说的农作制度,不仅仅是指以大田作物为主的种植体系,而是指以种
本文介绍了将电容量转换为频率,由单片机实施高精度测频并计算出电容值的测量方法。
目的:观察长期应用口服金水宝+ARBC对不同时期糖尿病肾病患者肾功能及尿蛋白的影响。方法:糖尿病肾病患者48例,年龄40~68岁,分为治疗组和对照组各24例,两组患者均根据尿蛋白和肾