基于虚拟蜜罐的网络攻击行为分析与取证技术研究

来源 :沈阳理工大学 | 被引量 : 1次 | 上传用户:angle4781
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的快速发展,由各种层出不穷的网络攻击带来的网络犯罪也日益猖獗,如何有效的遏制网络犯罪成为越来越多研究人员研究的热点问题。传统的网络安全技术大多局限于对网络攻击的防御,难以实现对网络攻击证据的收集和分析。当网络系统受到攻击之后,网络管理人员对攻击者往往束手无策,难以发现攻击者的入侵痕迹。虚拟蜜罐技术可以收集网络攻击数据,并将捕获到的数据用于网络攻击行为分析和网络取证分析。为了建立一个良好的网络安全体系,解决网络攻击证据获取难,网络攻击证据分析难等问题,对基于虚拟蜜罐的网络攻击行为分析与取证技术进行深入研究是有重要意义的。本文对虚拟蜜罐技术进行了深入的研究,分析了虚拟蜜罐在网络攻击数据捕获当中的重要作用。对常用的网络攻击行为分析技术进行了比较分析,发现机器学习算法在网络攻击行为分析中有更好的适用性,通过实验对现如今比较流行的机器学习算法K近邻、C4.5决策树和朴素贝叶斯进行了验证,结果发现这三种机器学习算法对网络攻击的分类识别都有不错的效果,其中K近邻的检测效果更好。同时,本文分析了现有网络取证技术的不足,提出了一种基于模糊关联的网络取证方法,阐述了其在网络取证中的可行性和优越性。采用了 KDDCUP99数据集进行了验证,实现了对入侵者攻击过程的取证分析。而且,相比于传统的基于Apriori关联规则挖掘的网络取证方法,本文提出的网络取证方法避免了数据的冗余,产生了更多对网络取证有价值的规则,占用计算机的物理内存更少。在上述研究的基础上,设计了一个基于虚拟蜜罐的网络攻击行为分析与取证系统,通过实验,验证了本系统在对网络攻击证据的捕获、网络攻击行为的分类识别、网络攻击过程的还原和对攻击者IP进行追踪的取证分析上的可行性以及较好的应用价值。
其他文献
指出了在经济社会的不断向前发展的同时,各领域的碳排放量也随之增加,全球的气候变化问题也越来越不容忽视。气候的异常变化可能在未来会引起许多灾难性的问题,不论是对于各
目的探讨8种常见中药五倍子、黄芩、黄连、大黄、连翘、甘草、薄荷、金银花免煎颗粒剂对耐甲氧西林金黄色葡萄球菌(MRSA)的体外抑菌作用。方法制备MRSA菌悬液及免煎颗粒溶剂,
目的:为了观察青霉素类与舒巴坦钠(一种β-内酰胺酶抑制剂)联合应用的抑菌效果。方法:采用碘测定法筛选耐药菌株,通过最低抑菌浓度的测定,比较单方与复方的效果。结果:对耐药菌株和非
自动调制识别是无线通信中的关键技术,是参数估计、频谱监测、调制解调的基础,并广泛的应用于信息截获、干扰选择、类型识别、辐射源分类等诸多领域。然而,随着通信技术的发展,无线通信的环境愈加复杂,调制的种类也愈加多样,这些都给调制识别技术带来了巨大的挑战。因此,研究高效性、智能化的自动调制识别方法已经迫在眉睫。深度学习,作为人工智能领域的新技术,已经突破了很多的科学与技术瓶颈,并应用于图像识别、文本分类
开展城市老旧住宅区改造是当前我国推进新型城镇化建设急需解决的重要问题之一,也是实现中国特色社会主义文化建设过程中的关键一环。近年来,虽然我国中央及地方各级政府一直
地铁环控是当前地铁运营设计中重要的环节之一,它与配电、工业网络通讯、末端设备等联系紧密;本文在分析地铁环控的发展与现状的基础上,对设计并实现一套独立完整的地铁环控
废水氮素排放是水体富营养化的重要致因,废水生物脱氮已成为环境领域亟待研究的重要课题。全程反硝化工艺是现行主流废水生物脱氮工艺,已成功应用于全球各大污水处理系统。厌
综述了好氧颗粒污泥在榨菜废水、鱼罐头废水、含酚高盐废水、垃圾渗滤液等含盐有机废水处理中的研究现状,探讨了好氧颗粒污泥技术在高盐条件下对废水中有机物、氮磷及其他特
本文以内蒙古肉羊内脏(心、肝、肺、肾)为试验原料,采用不同冻结方式(-20℃冻结、-80℃冻结、液氮速冻)对其冷冻处理后将样品置于-20℃下贮藏120 d,检测分析肉羊内脏营养成分、pH、失水率、硫代巴比妥酸(TBA)值、挥发性盐基氮(TVB-N)值、质构等特性,并采用扫描电镜观察肉羊内脏在冻结后组织结构的变化情况。采用自然解冻、冰水解冻、微波解冻等三种解冻方式对样品进行解冻后测定肉样pH、色差、
倒伏是影响小麦产量的重要因素,而茎秆强度是衡量小麦倒伏的重要指标之一。本论文利用174份小麦品种(系)组成的自然变异群体材料,测定两个环境下的茎秆强度表型值,与2D染色体