蜜罐技术研究及蜜网设计

被引量 : 0次 | 上传用户:nc_xujian
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
蜜罐技术是一种新兴的基于主动防御的网络安全技术,目前日益受到人们的关注,发展前景广阔。蜜罐是一种网络安全资源,它通过监视入侵者的活动,使我们能够分析研究入侵者所掌握的技术、使用的工具以及入侵的动机,从而提高我们的网络安全防御能力。蜜罐网络简称蜜网,是蜜罐技术的一种高级实现形式。蜜网一般是由防火墙、入侵检测系统和蜜罐主机等多个设备组成的网络系统,但也可以借助于虚拟机软件在一台物理主机上实现虚拟蜜网。 本文分析研究了蜜罐技术的基本原理,重点对蜜网进行了深入地研究。作者在论文中所做的主要工作如下: (1) 在分析了国内外同类研究成果的基础上,构建了一个以研究为主要目的的虚拟蜜网,设计并实现了该蜜网的数据控制、数据捕获、报警等功能。 (2) 在蜜罐本身的数据捕获方面,在分析比较现有解决方案的基础上,开发了MyBash作为蜜罐本身数据捕获的解决方案。MyBash综合了现有解决方案的众多优点,不仅可以记录入侵者的击键信息,还可以记录击键回复,并通过串口将捕获的数据转储到日志服务器。MyBash为蜜网的研究人员提供了实现蜜罐数据捕获的一种解决方案。 (3) 对蜜网的报警机制进行了改进,提出了通过手机短信报警的思路。通过对现有发送手机短信软件SMM的协议分析,采用模拟该软件数据包的方法,验证了蜜网使用手机短信报警的可行性。 (4) 对所设计的蜜网的数据控制、数据捕获、报警和IP空间欺骗等功能进行了系统的测试。
其他文献
体育经济是近年来出现的名词。随着体育职业化进程在全球范围内的不断深入,体育与经济的关系越来越密切,体育经济也随之出现并且在经济领域扮演着极为重要的角色。在该领域中
迈入新世纪,谈论危机依然是学界的时尚,这从另一个侧面说明“危机”也意味着“转机”,至少为我们提供了研究的话题与空间。侵权法的“危机”来自无过失责任的复兴、债法的扩
无中生有这一成语的本意是:凭空捏造,栽赃陷害他人。"有"和"无"是中国古代的一对哲学范畴,最早见于《老子》:"天下万物生于有,有生于无。"后来,这一词语常出现在古典文学作品
阐述了合作供应商管理的重要性,并对铁路企业物资合作供应商绩效的动态评价及具体实施过程中发生的问题进行了探讨,提出了依据铁路合作供应商特点构建合作供应商综合评价模型
从新疆吐鲁番地区土样中分离筛选获得1株高温产蛋白酶菌株,经形态观察和16SrRNA初步鉴定为芽孢杆菌(Bacillustequi-lensis),将其命名为C9。通过对其产酶条件的研究表明:菌株C9以葡
<正>压疮是因身体局部过度受压引起血液循环障碍,造成皮肤及皮下组织坏死而形成。它好发于卧床患者的骨突出部位,如臀部、髋部、骶尾部、耳廓、枕骨结节、肘部及肩胛部和足跟
电力系统实时数字仿真器RTDS(RealTimeDigitalSimulators)是实时全数字电磁暂态电力系统模拟装置 ,采用与EMTP仿真程序相同的算法 ,但由于其具有很强的硬件计算能力 ,进行系
多元智能理论是针对传统的一元智力观而言的,加德纳提出了九种不同的智能领域。多元智能理论有助于我们认识教育的宗旨,开发儿童的多种智能以及在尊重儿童发展的个别差异性和
在全面分析临澧县矿产资源及其利用现状的基础上,通过对临澧县矿产资源储量、开发利用条件和开发利用的经济社会效益等因素综合分析,构造一套评价指标体系,运用灰色关联评价
本论文以中油化建公司为研究对象,根据公司的战略发展目标,运用人力资源管理规划的基本理论和管理方法,通过研究人力资源管理的现状,提出公司人力资源管理存在的主要问题是人