基于蜜罐的入侵检测技术研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:blue_lnan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的迅速发展及广泛应用,网络安全技术己经成为计算机技术中一个重要的研究领域。在众多的网络安全技术中,入侵检测系统以其快速的检测方法成为防火墙技术的一个有效补充手段己经在业界取得了不俗的表现。但当前的入侵检测系统的检测方法都是基于攻击特征库的特征匹配检测,只能检测己知的网络攻击,对未知的网络攻击则无能为力。为此,本文提出将蜜罐技术引入入侵检测系统的设计思路,蜜罐系统通过故意向攻击者示弱来引诱攻击者对它进行攻击,而在攻击的过程中,蜜罐系统将记录攻击者的攻击操作并通过安全通道将事件信息传递给入侵检测系统,入侵检测系统收到事件信息后对其进行分析及攻击特征提取,最后将新的攻击特征添加到入侵检测系统攻击特征库,从而使得入侵检测系统可以检测出未知的攻击手段。本文的主要工作如下:1.提出了蜜罐技术与入侵检测技术联动的设计思路,提高了入侵检测系统检测未知攻击的准确度。2.提出基于会话的攻击特征检查方法,提高了检测的准确性。3.提出将钩子回调机制应用于蜜罐系统思路,可以提供更加详细的攻击日志记录。4.提出独立日志主机设计思路,加强攻击日志的保护强度。5.引入可扩展的XML加密通信协议,保证了入侵检测系统与蜜罐系统的安全通信。本文所提出的基于蜜罐的入侵检测技术,经实验证明,可以比较成功地解决入侵检测系统不能检测未知攻击的问题。后续研究工作主要集中在提高入侵检测系统与其它安全技术的联动方面。入侵检测系统有其固有缺陷,依靠自身技术难以克服,后续研究希望可以通过其它安全技术辅助入侵检测系统来打造一个更加全面、更加安全的防御体系。
其他文献
近二十年来,在我国水产业获得迅猛发展的同时,着实存在着令人担忧的危机:鱼类病害频繁发生,生产管理水平低下,服务体系落后,经济损失严重。为解决病害频繁发生而领域专家缺乏的矛盾
E-Learning是一种新的教育方式,它充分利用现代信息技术所提供的全新沟通机制与丰富资源,实时推送个性化的、全面的、动态的学习内容,并辅助形成知识社区,将学习者和专家联系
随着信息科技的快速发展,软件开发和测试已经成为社会的一个新兴产业。各行各业都对软件的需求日益增加,同时也对软件的质量和可靠性提出了更高的要求。传统上,在软件可靠性的表
本文采用知识驱动型目标识别策略。结合前人的理论成果,分别研究和实现了基于形状特征和边缘特征的两种对水上桥梁识别方法,以及一种基于直线模型的机场识别方法。 基于形状
随着大规模处理器系统的快速发展,处理器的故障诊断已经成为系统可靠性研究中的一个重要问题。优良的网络模型应具备良好的诊断性,使其可以更好地诊断出系统中的错误处理器从
随着网络与CAD技术的迅速发展和不断广泛应用,产品数据安全已经成为一个新的研究领域,而协同环境中共享CAD模型的数据安全对于产品的开发和全生命周期管理显得尤其重要。其中
数据挖掘是指在数据中发现模式、知识或数据间的关系。分类挖掘是数据挖掘中最活跃、最成熟的研究方向,分类算法又是其中涉及到的关键技术。在各种分类算法中,决策树方法有更
随着软件规模和软件复杂度的不断扩大,软件生产效率低、系统可移植性差、互操作性差以及文档维护更新困难等问题逐渐突显出来。在这样的背景下,对象管理组织OMG (Object Mana
近年来,压缩感知(Compressive Sensing, CS)理论的提出突破了传统的信号采样定理,能够以远小于奈奎斯特采样速率进行信号的获取,并实现对信号的完美重构。由于CS理论将采样和
学位