面向服务架构的虚拟蜜网主动防御技术研究

来源 :沈阳理工大学 | 被引量 : 0次 | 上传用户:lylor98
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
面向服务的体系架构(Service Oriented Architecture, SOA)作为近年来IT业界的焦点,已经逐渐成为影响中国IT系统构建的主导思想。近年来发展迅速的Web服务技术具有的平台无关、标准中立等特点,成为了现今构建SOA系统的首选技术。SOA使分布式应用集成更加快捷灵活,但同时也使得应用系统的安全更加难以实现。SOA系统不仅会受到传统的网络攻击(基于TCP/IP),而且会受到基于Web服务所使用的SOAP消息的攻击,如XML注入攻击、重放攻击以及各种DoS攻击。对于上述攻击,现在所采用的防御方式是传统的防火墙和入侵检测系统,以及基于安全标准(WS-Security)框架的实现,包括XML签名、XML加密、认证与授权等。这些防御都是被动的对攻击进行响应处理,并且对于SOA系统新的攻击无法检测与预防。  为此本文研究面向服务架构的虚拟蜜网主动防御技术。在现有对于SOA的Web服务安全防御基础上,结合主动防御技术及传统的安全防御技术,以第三代蜜网部署拓扑为架构,对SOA服务及应用进行有效部署,设计并实现了面向服务架构的虚拟蜜网主动防御体系,重点开展了基于虚拟蜜网的数据控制、数据捕获及攻击检测技术研究。首先,结合IPTables防火墙和Snort入侵检测,构建连接数限制与数据流量控制的数据控制组件;其次,分析蜜罐的数据捕获方式及网络封包截获技术,建立基于虚拟蜜网的内核级数据捕获组件;在此基础上,结合K均值聚类检测算法,将聚类方法应用于虚拟蜜网的主动防御架构,构建了基于合适K值的入侵检测应用方法。最后通过实验平台仿真测试进行验证,表明了面向服务架构的虚拟蜜网主动防御系统能够对于进出蜜网的数据进行有效控制、捕获以及攻击数据的检测与分类。
其他文献
由于社会网络的广泛传播性、动态性以及多样性,受到越来越多的用户欢迎,大量社会网络服务网站快速崛起。人们利用社会网络提供的服务,将自己的资源存放在平台上,进行信息分享
协同商务平台的环境复杂,涉及到的用户和资源数量多,对访问控制技术提出了更高的要求。针对大型协同商务平台中权限管理困难的问题以及对动态授权的需求,本文改进现有模型并
EPON (Ethernet Passive Optical Network,以太无源光网络)是一种新型的光纤接入网技术,它采用点到多点结构,在以太网之上提供多种业务。它综合了无源光网络(PassiveOptical Net
计算机大规模处理数据有多种方式,伴随着因特网的普及和云计算的高速发展,网络与计算机更紧密的结合在了一起。在庞大的网络环境中散布着大量的处理终端和服务器,发生错误或
面对互联网上海量的信息,个性化的定制服务逐渐成为人们获取信息的一个重要手段。其核心技术是如何对大量的用XML格式表示的数据进行快速而有效地处理。针对XML数据流,普遍采
近几年来,随着计算机软硬件技术的不断发展和应用范围的不断拓展,各个领域广泛出现了大量的不确定性数据。由于数据的不确定性,传统关联规则挖掘方法难以适用于不确定性数据。对
随着移动通信技术的迅速发展,许多计算节点可以在自由移动的过程中保持与网络的连接,这使得人们对信息的访问更加方便快速。各种智能嵌入或者移动设备都运行有移动数据库系统
随着在线服务网站的不断发展和日益普及,传统的购物方式已经逐渐延伸到虚拟网络环境中。电子商务网站独立于产品和服务,按照特定的交易规范为用户提供在线服务,称为第三方平
在多站点CSPS系统的协同控制问题中,系统的状态空间由多个站点的状态空间组成,其中每个站点的状态空间大小取决于其缓存库的容量大小,故系统状态空间的大小会随着站点个数的增加
随着虚拟现实、计算机图形学、计算机动画等技术的快速发展,数字化虚拟的人在工业设计、人机工程、医学人体仿真、3D电影和游戏等众多领域里得到了广泛的研究和应用。作为在计