蜜罐技术在入侵检测系统中的应用

被引量 : 0次 | 上传用户:woyaodefeixiang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的迅猛发展和网络社会化的到来,互联网面向商业用户和普通公众开放,网络通信和业务量以滚雪球的方式增长。同时,由于Internet本身安全方面的缺陷,黑客网络攻击与入侵行为、安全信息泄漏等网络安全事件呈现出迅猛递增的趋势。现有的安全措施主要是基于已知的事实和攻击模式,采取被动防御的方法,这些方法对于复杂而多变的黑客攻击显得力不从心。如何使网络安全防御体系由静态转为动态,防御措施从被动变为主动是我们要研究的新课题。由此,另一种更主动的有效的信息安全技术正渐渐地进入人们的视野,那就是蜜罐技术。蜜罐是网络安全的一个全新领域。它通过构造一个有着明显安全漏洞的系统来引诱入侵者对其进行攻击,并在攻击的过程中对入侵者的入侵动机、入侵手段、使用工具等信息进行详细地记录。根据收集到的入侵者信息,我们就可以分析得到入侵者所使用的最新技术、发现系统中的安全漏洞,从而对系统中存在的问题及时予以解决。论文详细分析了蜜罐的原理、结构、特点、设计和实现,并构建一个虚拟蜜罐系统来全面论证了蜜罐的功能。本文中主要论述了如下几个方面:一、介绍了蜜罐的起源与发展,蜜罐的定义和分类,分析蜜罐的安全价值,论述相对于其他安全工具蜜罐所特有的优势和弱点。二、分析了蜜罐的相关技术,包括蜜罐的伪装、信息采集、风险控制、数据分析等几个部分。三、在深入地剖析了国内外传统和前沿蜜罐技术之后,总结了蜜罐技术主要存在的技术难点和缺陷。随后沿着提出问题,解决问题的思路,提出了对现有蜜罐技术的拓展方法——结合其他信息安全技术的综合解决方案。设计了一个Honeypot和IDS结合的安全防御系统,并详细描述了该系统的实现过程。四、对蜜罐系统进行了功能测试和性能测试。作者通过搭建一个虚拟的蜜罐系统,使用常用的攻击方法对其进行了测试,结果符合预计的系统设计目标。通过理论的证明和试验的验证,得出结论:蜜罐可以迷惑攻击者,转移攻击目标,消耗攻击者资源,发现系统漏洞和新的攻击方式。和现有网络安全手段如入侵检测系统和防火墙结合使用,可以有效的提高系统的安全性。
其他文献
汽车覆盖件模具具有精度要求高、形状复杂、结构尺寸大、单件生产以及配合协调性要求高等特点,如何提高汽车覆盖件模具的设计及制造的质量和效率是我国汽车行业面临的一个重要
全缠绕复合气瓶具有质量轻、结构效率高、气密性好、可靠性高、负载工作寿命长、安全性好的特点,其应用范围越来越广,因此对复合气瓶进行结构分析与设计方法的研究具有十分重要
高职社会工作专业具有高职院校的职业性和社会工作专业的专业性双重性质,高职院校社会工作专业发展要结合学院发展状况、当地经济社会发展水平和自身的专业特色开展校政企合
铁路作为一种非常重要的交通工具在我国国民经济体系中起着重要的、不可替代的纽带和动脉作用。铁路票价低廉,行车安全,适合于中、长途旅客运输,在相当长的一段时期内,我国的铁路
目的:分析PNH患者输注红细胞悬液与洗涤红细胞的差别。方法:统计54例次PNH患者输注红细胞悬液及洗涤红细胞,记录每次输血前、后各1天的血红蛋白、红细胞压积,以及是否发生输
马来西亚华文报纸历史悠久,一直致力于文化传播与华文教育的发展,以强化华人的文化认同感,承传优秀的华族文化传统。华文报纸通过发表新闻评论,创办教育专刊、文艺副刊等方式
<正> 1989年采用7个品种进行了早毛豆最佳播种期试验研究,结果表明:武汉地区早毛豆的最佳播种期是4月上旬,平均每亩毛豆可收获421.5公斤,合670.4元。最高者可达594,4公斤,合1
影视产业和旅游产业是当今世界最流行的两大休闲产业,随着影视业的深入发展,其产业内部各环节逐渐产生旅游吸引力。一方面,影视作品借助其广泛传播性将其承载的旅游信息传达到消
小型汽轮机轴封抽汽系统配置轴封换热器及射汽抽汽器。轴封换热器冷凝水,射汽抽汽器动力蒸汽以及引射出的轴封汽通常是直排,造成了蒸汽冷凝水的热能浪费和噪音环境污染。通过
为消除龙硿洞龙潭湖甲藻水华,选用二氧化氯、漂白粉和生石灰等安全、廉价、易得的常规消毒、除藻剂。检测结果表明,湖水中叶绿素由139.05μg/L降至3.60μg/L,减少97.4%,甲藻