基于蜜网技术联动性的研究与设计

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:tim6888
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
蜜罐是近几年兴起的一种主动安全技术。它是一种安全资源,它的价值在于被扫描、攻击和攻陷。蜜网是在蜜罐的基础上发展起来的欺骗性网络,一般是由防火墙、入侵检测系统和蜜罐主机等多个设备组成的网络系统,但也可以借助于虚拟机软件在一台物理主机上实现虚拟蜜网。到目前为止已经从蜜罐系统经历了第一代蜜网技术,第二代蜜网技术到第三代蜜网的发展历程,甚至出现了大规模的蜜场技术。但是蜜网作为一种新的技术,和其他新兴技术一样,也同样存在着缺陷。蜜网系统内部的蜜罐与传统的防火墙、入侵检测技术的联动性不够,不具有对入侵规则的自我学习能力。本文针对这个问题设计了一种新的蜜网体系架构,该体系结构增加了数据分析模块,也使得部署蜜网的作用得到充分发挥。并且本文成功部署了一个蜜网系统,除了满足数据控制、数据捕获、数据分析基本需求外,还把数据挖掘技术运用到数据分析模块,具体过程是采用数据挖掘里经典的无监督聚类算法K-MEANS算法对数据进行标记分类,用分类算法C4.5算法对已标记的数据提取入侵规则,并将入侵规则存放到入侵检测规则库中,从而真正意义上实现蜜网的联动性和学习性。同时,在具体实现蜜网系统时,充分考虑了对于日志信息的安全可靠性,设计了异地存储模式,并且利用网桥的思想加强了网络管理模块的安全性。
其他文献
字符串匹配是计算机研究领域中的一个古老、经典而且被广泛研究的课题,是信息检索领域和计算机生物学领域等的关键技术之一。在当今的互联网时代,对匹配算法的需求日新月异,
TCP是基于有线网络而设计的,并认为网络发生的丢包是拥塞丢包。但是,无线网络常常伴随着无线发送错误丢包。在这种情况下启动拥塞控制机制就必然减小发送端的拥塞窗口。丢包
随着社会的进步、国民经济的发展,电能在日常生活中扮演着越来越重要的角色,企业电网实时监控系统旨在将电能这一抽象的商品通过计算机实现其可视化和可管理化。然而目前WEB环境下的电网实时监控系统仍然存在某些不足,不能很好地适应实时系统的实时性要求,主要表现在:(1)传统刷新技术通信效率低下,当通信数据量大时数据刷新慢且资源消耗大;(2)所依赖的关系型数据库系统只强调事务一致性、可恢复性,不显式地考虑时间
目前随着Internet信息的爆炸增长,Web服务器上数据信息已经被大量可搜索的在线数据库极大的“深化”,传统搜索引擎已经不能有效检索到隐藏在Web服务器后台在线数据库中的Deep
随着计算机技术的发展与3C产品的融合,数字家庭成为人们关注的焦点,数字家庭给人类带来了一种全新的生活方式。在医疗领域,数字化医疗逐渐普及,在数字电视上开发一个数字医疗互动
超限超重货物运输在铁路运输中占有重要地位,对于满足国家大型工程项目和国防建设的运输需求具有十分重要的意义。根据铁路信息化总体规划,铁道部专业运输部门确立了超限超重
离群数据挖掘是数据挖掘中的主要研究内容之一,通过离群数据挖掘,能够发现一些真实的、但又出乎人们意外的知识,因而引起了广大研究者的兴趣。传统的离群数据挖掘方法大多数
在大型复杂实时协作等关键应用中,需要高可靠性的保障。如何保证系统能快速、准确、可靠、持久的运行,是需重点解决的关键问题之一,这就需要系统具备冗余和容错能力。 实
近年来,语料库资源对于自然语言处理研究的巨大价值已经得到越来越多的认可。特别是平行双语语料库,它是一种包含有两种语言互译信息的特殊的语料库。它能够提供两种语言之间
中医诊断作为中国的国粹,已经有两千年的历史。脉诊作为中医“四诊”之一,在辨证论治中起着重要作用。然而,长期以来中医一直依靠指面感觉来体会患者桡动脉搏动时所提供的脉