客户端蜜罐技术的研究与应用

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:cqjava
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术在社会各个领域的不断渗透,互联网在人们生活中的重要性日益增强。蜜罐技术是发现攻击,了解攻击的很好的手段。  传统黑客的攻击目标一般都是互联网上的服务器,因为他们资源丰富而且稳定。正因为此,传统的蜜罐技术一般都是被动的。但是近年来黑客及蠕虫的攻击目标从服务器逐渐转向了个人主机,通常攻击的弱点是浏览器漏洞以及其他具有弱点的应用,这个时候传统蜜罐无能为力了。在这样的背景下,客户端蜜罐技术逐渐浮现了出来。因此,本文针对浏览器攻击、Email攻击以及僵尸网络攻击三种危害比较严重的攻击设计并实现了三种客户端蜜罐系统。  针对如何增强现有的浏览器安全保护机制这个问题,本文引入了客户端蜜罐HoneyBrowser的概念和框架,实现了HoneyBrowser系统并对其中的关键技术进行了详细的介绍。  针对如何保护电子邮件隐私问题,本文给出了一个服务提供商信用评估方案,根据“如果你不信任他,那么就不要告诉他”的思想,用户可以判断是否要相信被检测网站。同时,本文实现了HoneyMail系统,用来主动探测和评估服务商的信用曲线。  面对僵尸网络的威胁越来越严重的形势,本文设计了客户端蜜罐HoneyRobot僵尸网络跟踪平台,对蜜网的结构进行了改进,采用了Honeypot+MwCollector+HoneyBrowser的结构对僵尸网络样本进行采集的方式。最后,实现了HoneyRobot僵尸网络跟踪平台,通过自动化的工具来跟踪僵尸网络。
其他文献
本文所研究的说话人分割与聚类技术是语音识别领域中一个较为新兴的研究方向。该技术主要是针对含有多个说话人的对话型语音,例如含有两个人的电话录音、包含多个人的会议录音
作为一种服务化的网络制造新模式,云制造为制造业由生产型向服务型转变和升级带来了新的思路,通过对现有制造资源进行整合来实现资源的快速共享与高效利用。随着云制造技术的普
随着因特网应用的发展,XML成为数据描述和数据交换的标准,因此大量的XML文档出现在网络应用中。对于这种情况,XML数据的有效存储和XML数据的快速查询,成为当前急需解决的问题。针
随着近年来Web Service的蓬勃发展, XML ( extensible markup language)越来越多地活跃在数据交换和存储领域,用XML表示的半结构化数据得到越来越普遍的应用,XML已经成为Inte
政府、企业等机构都纷纷建立了自己的内部局域网,网络建设已经成为提升企事业单位工作效率和核心竞争力的关键因素之一。在网络规模不断增大的同时,因为以错误的方式或为达到
本文要研究的共享讨论班级系统是根据目前德州学院的现状需要提出的一个可以实现文本、语音即时通信的基于JXTA对等网络平台架构的讨论平台。德州学院计算机系的教师们在科研
近年来新蠕虫层出不穷,危害越来越大,其造成的危害程度远远超过传统的病毒,已有的防病毒技术对蠕虫并不适用,而对蠕虫的专门研究相对滞后。网络蠕虫之所以难于控制主要是由于Inte
多线索技术正在成为处理器设计领域的主流技术。传统多线索技术具有隐藏指令延迟的功能,并行多线索技术在此基础上,继承了超标量处理器多取指、多发射、推测式执行、乱序执行等
随着网络技术的飞速发展,大型报业集团对整个出版流程的管理和控制迫切需要一个协同工作的环境,因此提出了多人实时协同组版的要求。此项课题的研究,将极大提高报社、杂志社的工
随着计算机和互联网的发展,在自然语言处理领域,以双语名实词对齐为基础的应用日益增多。除了在机器翻译方面的应用的之外,双语名实体词对齐在术语提取、信息检索、翻译词典