论文部分内容阅读
随着互联网技术在社会各个领域的不断渗透,互联网在人们生活中的重要性日益增强。蜜罐技术是发现攻击,了解攻击的很好的手段。 传统黑客的攻击目标一般都是互联网上的服务器,因为他们资源丰富而且稳定。正因为此,传统的蜜罐技术一般都是被动的。但是近年来黑客及蠕虫的攻击目标从服务器逐渐转向了个人主机,通常攻击的弱点是浏览器漏洞以及其他具有弱点的应用,这个时候传统蜜罐无能为力了。在这样的背景下,客户端蜜罐技术逐渐浮现了出来。因此,本文针对浏览器攻击、Email攻击以及僵尸网络攻击三种危害比较严重的攻击设计并实现了三种客户端蜜罐系统。 针对如何增强现有的浏览器安全保护机制这个问题,本文引入了客户端蜜罐HoneyBrowser的概念和框架,实现了HoneyBrowser系统并对其中的关键技术进行了详细的介绍。 针对如何保护电子邮件隐私问题,本文给出了一个服务提供商信用评估方案,根据“如果你不信任他,那么就不要告诉他”的思想,用户可以判断是否要相信被检测网站。同时,本文实现了HoneyMail系统,用来主动探测和评估服务商的信用曲线。 面对僵尸网络的威胁越来越严重的形势,本文设计了客户端蜜罐HoneyRobot僵尸网络跟踪平台,对蜜网的结构进行了改进,采用了Honeypot+MwCollector+HoneyBrowser的结构对僵尸网络样本进行采集的方式。最后,实现了HoneyRobot僵尸网络跟踪平台,通过自动化的工具来跟踪僵尸网络。