蜜罐网络诱骗技术研究与实现

被引量 : 0次 | 上传用户:UsherChen2431
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
新兴的蜜罐技术,基于主动防御理论而提出,日益受到网络安全领域重视。蜜罐主要通过精心布置的诱骗环境来吸引容忍入侵,进而了解攻击思路、攻击工具和攻击目的等行为信息,特别是对各种未知攻击行为信息的学习。根据获取的敌方情报,安全组织就能更好地理解网络系统当前面临的危险,并且知道如何阻止这些危险的发生,在与入侵者的“游击战争”中做到有的放矢,获得最大的主动权。蜜罐网络诱骗系统作为蜜罐技术的高级学习工具,不同于蜜罐技术的低级形式单机蜜罐,一般是由防火墙、路由器、入侵检测系统以及一台或多台蜜罐主机组成的网络系统。同样可以使用虚拟化软件来构建虚拟蜜罐网络。虽然蜜罐网络诱骗系统相对于单机蜜罐实现管理起来更加复杂,但是通过使用两大关键技术-数据控制和数据捕获,蜜罐网络既能轻松进行容忍入侵又能确保诱骗系统自身的安全性。因此,这种多元化系统能够更多地揭示网络攻击特征,极大地提高了蜜网系统检测、分析、响应和恢复受侵害系统的能力。本文首先系统地介绍了单机蜜罐和蜜罐网络诱骗系统的原理知识及关键技术,重点阐述了蜜罐网络诱骗系统的两大基础功能-数据控制和数据捕获,并且对国内外同类研究的内容和成果进行分析;其次,根据研究型蜜罐网络诱骗系统的功能需求,对数据控制、数据捕获、虚拟蜜网技术、网络攻击诱骗和远程日志等技术进行了深入研究,确定了一种研究型蜜罐网络诱骗系统HoneySea的系统原型并进行了总体设计,然后对其中网络攻击诱骗技术的设计实现进行重点介绍;本文还对HoneySea蜜网系统进行了功能和性能测试,测试结果表明该系统符合课题的各项技术指标,实现了研究型蜜罐网络诱骗系统的各项功能需求;最后,总结论文工作,对下一步系统进行完善和发展的内容提出了具体建议。
其他文献
<正>在现代军事形态下,信息化人员与信息化武器是基于信息系统体系作战能力构成的基本要素。目前,由于种种原因,预备役军人信息化素养总体偏低,他们对建军作战的认识仍然停留
过敏性紫癜性肾炎(henoch_schonlein purpura nephritis,HSPN)临床以血尿和蛋白尿为主要表现,且常反复发作,迁延不愈。我们采用中西医结合方法治疗HSPN效果较好,现总结如下。
本文通过对社区非营利组织的实证研究,考察了社区建设促进社区非营利组织的广泛发展及其多方面的经济功能,我们认为,通过大力发展社区非营利组织是建构一个以“社区制”为主体的
门式起重机是港口码头、铁路集散中心常见的大型吊装设备,为了避免其发生故障影响工程作业的效率和进度,有必要对门机进行实时监控并对其发生的故障进行诊断和预测.本文研究
文章对成品油库排水系统所独的特点进行归纳和总结,对油库排水设计、工程管理及操作运营均具有实际的指导意义.
采用淀粉-脂肪酸复合物对硅藻土进行包覆改性,研究了淀粉-脂肪酸复合物对硅藻土的包覆效果、改性硅藻土的留着率及抗剪切性能;采用扫描电子显微镜、Zeta电位仪、粒度分析仪对
采用临床触摸背部皮下瘤疱和皮肤虫孔的方法,检查牦牛皮蝇幼虫感染情况,近30年来的调查结果显示:未经防治牦牛皮蝇幼虫感染率为50.4%~93.3%,严重地区高达100%,感染强度2.92~20.98个;剖杀检查
为了促进聋人大学生书面语的发展,研究采用课堂实践的方法,对聋人大学生进行手语故事转写的训练。结果发现手语故事能够有效地提高聋人大学生的手语能力,有效地提高聋人的书
本系统设计与实现了基于J2EE模式的Web电信计费系统,设计和实现得企业级的电信计费系统,具有良好的可扩展性、可移植性、可适用型和可靠性,可以减少系统开发和部署时间,具有
<正>上海浦东张江中区D-4-2地块建设新建项目2标(除桩基)深基坑围护,采用围护灌注桩+一道混凝土水平支撑的型式,坑外采用三轴水泥土搅拌桩止水,坑内局部深坑加固。这种深基坑