基于honeyd的大学蜜网研究及应用

来源 :郑州大学 | 被引量 : 0次 | 上传用户:kjasdg
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
蜜罐是一种资源,其价值体现在被探测、攻击或损害,它能够转移攻击者视线,使之远离有价值的主机,对于新型的攻击和探测提供早期预警,并能够对收集到的攻击信息事后进行深入分析,是网络安全的重要辅助手段。本论文的目的之一就是介绍蜜罐(蜜网)的各种类型及其在教育行业的实际应用。本文首先从当前的网络安全现状进行描述,进而对蜜罐产生的历史、蜜罐作用、其优势与劣势进行了介绍。按照交互程度的不同,蜜罐可分为低交互度、中交互度和高交互度蜜罐,低交互度的蜜罐主要是用于保护特定组织,它安装简单,功能有限,但风险较低。高交互度的蜜罐安装、配置繁杂,但功能强大,能够收集更多和黑客交互的信息,风险较大。从另一个角度分,蜜罐可分为物理蜜罐与虚拟蜜罐,物理蜜罐带有真实的操作系统,虚拟蜜罐则使用仿真技术。虚拟蜜罐比较廉价,风险低,但记录的信息种类有限,在抓住黑客方面做得没有真实的honeypot好。而物理蜜罐对于黑客的操作响应与网络上其它主机完全一样,但有可能被高级黑客征服而变为进攻其他正常网络的跳板。本文中还介绍了蜜网的概念,到今天,蜜网技术已发展到第三代,成功部署蜜网需要三个严格需求:数据控制、数据捕获和数据收集。本文的中心是建立基于honeyd的虚拟蜜网技术的大学蜜网网络,文中对整个应用的实现进行了系统详细的介绍。具体介绍了honeyd的思想、honeyd及其相关套件的安装、配置与管理,及其他辅助honeyd工作的软件工具。首先介绍了学校蜜网应用的背景,给出了虚拟蜜网的框架结构,在网络设备上对蜜网监听范围的IP进行了数据控制,采用linux操作系统下的软件工具进行了数据捕获,最后对收集到的数据进行了总结分析。此应用达到了预期的设计效果,但还存在许多不足之处,并在总结中提出了改进方向。
其他文献
高校人才的引进对学校的发展十分重要,传统的人才识别方式是通过考察引进人员的定性指标实现的,依靠手工操作很难保证识别结果的全面性、科学性和准确性。鉴于许多高校都建立了
本文就模式识别的第一次映射为研究对象,建立基于认知的信息模式测度与特征压缩算法。其主要研究内容包括以下四个方面: 1、信息模式测度(IPM)理论研究。 介绍了信息的基
告警系统在整个网络管理系统中处于核心地位,它是保证网络资源有效运行的关键部分。本文从系统架构和具体应用出发,提出了一个网管告警系统的设计与实现方案。本文第一部分从介
在社会网络中,各种谣言不断传播,对国家和社会的稳定造成极大的威胁,有效地定位信息传播源点对于预测传播范围、控制传播过程等具有重要的意义。社会网络的最主要的特性是动
由于我国国土面积庞大、地质构造复杂、降水分布不均等一系列原因,造成我国自然灾害频发,每年都有局部地区因发生地震、泥石流、海啸、台风、洪水等突发性灾害造成大范围的损
本体(ontology)是一种用来描述概念以及概念和概念之间关系的模型,自提出以来就引起了国内外众多科研人员的关注,并在计算机的许多领域得到了广泛应用。作为本体应用研究的一
数字电视是电视发展史上的一次重大技术革命,数字电视正以前所未有的速度在发展。随着数字电视的广泛应用,可以在多硬件平台,多操作系统下收看数字电视和接收数据广播就成为了非
目前,主流的数据库系统有Oracle、SQL Server、DB2、MySQL、Sybase、 Interbase等,运行在windows、Unix、Linux、Mac等系统上,这些数据库系统占据关系数据库市场的90%以上。
近几年,随着通信和信息技术的高速发展和以智能手机为代表的移动设备的普及,移动支付产业应运而生。移动支付的广泛应用可以加快传统消费流程的升级,方便人们的日常生活,移动
以往和现有的数据库加密方法基本上都是面向数据值的。如:基于文件的数据库加密方法、基于记录的数据库加密方法、基于字段的数据库加密方法、以及面向数值加密的各种改进和