网络陷阱的研究与实现

被引量 : 6次 | 上传用户:cool_king_wq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络规模的不断扩大、复杂性不断增加、异构性不断增强,网络安全领域出现越来越多的问题,传统的被动防御解决方案暴露出了防御失效、防御机制不全、防御策略缺乏的通病。为了更有效的维护网络安全,我们必须主动探究可能存在的网络漏洞、研究黑客们正在或者可能采用的最新的攻击方法。本文在分析目前常用的主动防御技术的基础上,设计并实现了网络陷阱系统,并提出了一种基于网络陷阱的主动防御体系结构。 文章详细论述了基于网络陷阱的主动防御体系结构的检测、隔离和反击三个功能。检测任务由检测设备完成,不包括在本文的工作中。隔离功能包括:主动引入技术的实现和诱骗环境的实现。主动引入是指在检测设备检测出可疑攻击行为后,系统将其主动引入诱骗环境中。诱骗环境就是论文的重点网络陷阱系统。网络陷阱是一个为转移黑客攻击而专门设计的网络环境。在网络陷阱诱骗机制和主动引入的作用下,将黑客的入侵行为引入到一个可控的模拟环境,消耗黑客的时间,了解其使用的技术和攻击方法,追踪其来源,记录其犯罪证据。网络陷阱的实现包括操作系统的伪装、应用服务的伪装和文件系统的伪装。分析与模拟结果表明:网络陷阱能实现Windows、Linux、Solaris操作系统及FTP、TELNET、WWW等网络基本服务的模拟,可与防火墙、入侵检测系统联动,实现对入侵行为的主动引入及对入侵过程的记录和监控。网络陷阱通过在系统调用层面上对攻击行为进行回应,完成了对攻击者实施欺骗性反击的任务。为了便于网络陷阱的管理,本文实现了网络陷阱的私有接口与标准接口。然后论文介绍了如何利用网络陷阱进行追踪、防御蠕虫、反垃圾邮件等。
其他文献
在医疗诊断过程中,如何使医生和患者享受更加人性化的服务,在确保诊断质量的同时,简化系统控制,提高诊断效率,实现更加快捷的诊断过程,是目前大型医疗仪器技术研究的重要问题
行政沟通是行政管理学研究的重要课题。在现代社会中,由于科学技术的迅速发展、经济的全球化、政府职员和群众需求的复杂多变以及团队管理模式的普及,行政沟通更显得十分重要
社会化是教育学、社会学、心理学和人类学等学科共同关注的课题,我国的全面发展教育已经包括了德、智、体、美、劳诸方面的内容,但是,我们仍能发现我国教育还有不尽如人意之
堆石混凝土作为一种新型材料已应用于水利、港口、采矿等诸多工程结构,目前,对于这种材料的应用仍处于发展阶段。为深入研究堆石混凝土的热力学特性,根据堆石混凝土结构的特
<正>明天启七年(1627),28岁的宜兴人卢象升,升任了大名府知府加山东按察使副使。按照官场惯例,他到山东以后,首先要拜谒巡抚,听取巡抚对职责、政务、民风等介绍和交代。不料
陶瓷材料具有优越的综合性能,因而它是具有非常广泛应用前景的材料,但在实际使用过程中有许多条件制约了它的应用,特别是Al2O395陶瓷的焊接制约了Al2O395陶瓷的应用,因而研究
随着科技发展和工业的需要,物理清洗工程的技术应用越来越多。PIG清洗是用物理手段清除污垢的一种技术。文中介绍了PIG清洗的前期准备和现场问题处理,给现场施工提出参考性的
本文提出了一种基于变容二极管加载缺陷地结构(Defected Ground Structure,DGS)的可调低通滤波器。通过以DGS单元和微带贴片分别实现椭圆滤波器集总元件模型中的LC并联回路和
土地作为重要的社会资源是农业生产中的最主要生产资料,没有土地,任何农业生产都不能顺利进行。长期以来,人们在开发利用土地资源同时,忽视了土地保护,这给人类社会带来了巨