基于Honeyd的恶意网页入侵检测

来源 :中国矿业大学 | 被引量 : 0次 | 上传用户:xin3020abc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机互联网技术的飞速发展,在计算机上处理业务已由单机处理功能发展到面向内部局域网、全球互联网的世界范围内的信息共享和业务处理能力。网络信息应经成为社会发展的重要组成部分。但是,由于计算机网络组成形式多样性、终端分布广和网络的开放性、互联性等特征,致使网络信息很容易受到人为攻击,给社会造成损失。恶意网页是目前黑客最常用的一种攻击方式之一,攻击者通过各种途径利用木马甚至僵尸程序感染互联网上的大量主机,恶意网页对安全领域具有很大威胁。蜜罐技术是继防火墙、入侵检测技术之后的一种主动防御的安全技术。蜜罐技术的作用就是引诱黑客扫描和攻击,获取攻击者的信息以及他们的攻击技术,从而来提高网络安全防护和信息安全。Honeyd是传统的服务器端蜜罐,只能被动地等待恶意软件扫描漏洞利用,下载恶意软件。本文提出了一种利用honeyd蜜罐,结合其他工具来主动检测恶意网页的新架构,该架构可以使honeyd主动访问恶意网页,可以更快速地收集恶意信息。并通过运用honeyd蜜罐技术、恶意网页追踪技术等,实现了恶意入侵行为的记录。本文基于现有的实验环境,利用强大的honeyd蜜罐技术,通过实际搭建系统并进行测试,来实现检测恶意网页入侵的行为。针对低交互客户端蜜罐honeyd在检测恶意网页的过程中容易被检测的缺陷,本文提出系统的改进,可以通过修改Vmware配置信息来加强蜜罐的隐蔽性,并通过实验来证明该技术的可行性。实验表明,蜜罐隐蔽技术的使用,可以深度伪装低交互蜜罐系统,从而提高了系统的安全性。
其他文献
随着工业控制技术的日益发展,可编程控制器(简称PLC)的应用越来越广泛,其在工业控制领域的作用也越来越明显。伴随着PLC技术的开放,利用计算机丰富的软硬件资源的软PLC逐渐崭
随着计算机网络的发展,由于IPV4协议的不足,IPV6协议应运而生。由于各协议实现厂家对协议的不同理解,通信设备的协议一致性问题日趋严重,因此对IPV6协议簇的实现进行一致性测试变
为毛泽东当摄影师,按照组织上的交代和要求,拍摄的题材和内容很单一,无非是日复一日地拍摄会议、会见、访问、视察等公务,只要技术上不出差错,按部就班,循环往复,能保证记录
2008年9月29日开始,安徽卫视对版面进行了部分调整。其中,晚间独播剧场的播出时间由22:45提前到22:25,由每天播出一集扩展到两集。克顿顾问认为,如此调整有利于进一步提升独
随着微软的黑屏事件的出现,国家开始意识到信息安全的重要性。为了保障国家信息不被泄露,为了摆脱核心技术受制于人的局面,国家开始打造国产化的安全可靠平台。其中浏览器是整个
简述了钨矿山在经济市场大潮中面临的困难和严峻考验,探讨了钨矿山走出困境的对策和改革与发展的途径。 The difficulties and severe tests of tungsten mines in the tide
电信业务提供商和网络运营商为了向客户提供更好的服务,更加重视企业的运营支持系统(Operation Supporting System,OSS)的建设。由于遗留系统的互连以及集成问题造成了目前运营
1935年10月,中共中央在延安驻脚。毛泽东感慨地说:“没有这块地,我们就下不了地。”从此,延安成为中国革命胜利的转折点和发祥地,成为中国人民革命的指导中心和总后方。延安
在工程勘察设计领域,设计工作是一个多人员参与、多项目管理的过程。由于工作中缺乏科学化、规范化和标准化的管理,使企业的项目开发进程常常受到了极大影响,所以提高工程设
本文对PKI(PubicKeyInfrastructure公开密钥基础)基础技术、PKI安全体系、PKI技术核心CA认证中心、交易系统安全的设计及交易加密协议流程等作了详细的论述。根据实际应用的