基于智能漂移网关的隐形蜜罐系统的设计与实现

来源 :东华大学 | 被引量 : 0次 | 上传用户:jianbin0703
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在网络时代的今天,互联网上的安全威胁愈演愈烈。虽然网络安全产品纷繁多样,但是却普遍缺乏网络防御的主动性和时效性。蜜罐技术作为一种更主动有效的信息安全技术,正渐渐地进入人们的视野。   本文提出了一种新型的基于智能漂移网关的隐形蜜罐系统的设计方案,以提高网络安全保障的主动性,加强蜜罐的诱骗能力和攻击预测能力。论文主要从以下几个方面进行研究设计:   第一,利用智能漂移网关对企业环境中关键的服务器进行特殊的安全保护;漂移网关具有隐藏蜜罐、保护服务器、漂移攻击者访问行为的功能,通过路由网关模块中Jess专家系统下达的漂移指令生成iptables控制策略,从而改变NAT配置表以完成服务的漂移。   第二,通过布置一些作为诱饵的主机、网络服务以及信息诱使黑客对陷阱主机进行攻击,减少对实际系统所造成的安全威胁。服务器与蜜罐都是通过漂移网关与外网相连,对外呈现一个IP地址(漂移网关的IP);在系统中布置多个陷阱主机,并对陷阱主机灵活的配置,从而使陷阱系统隐形化和用户化。   第三,对攻击行为进行监控和分析,了解攻击者所使用的攻击工具和攻击方法,推测攻击者的意图和动机,在此基础上尽可能地追踪攻击者的来源,对其攻击行为进行审计和取证。并采用数据挖掘Apriori算法对审计后的数据进行关联和分析,达到预测未来攻击类型的目的。   第四,通过蜜罐网关控制对外连接的网络数据包的流量,确保其不会成为黑客利用的傀儡主机,保护其自身安全。   本文提出的解决方案不但提出了蜜罐技术的扩展应用的新思路,并且也给传统蜜罐技术提供了更广阔的改进空间。部分设计方案已经应用在国家中小企业创新基金项目中,并将对今后蜜罐技术的综合应用起到一定的推进作用。
其他文献
本文从拥塞控制算法的必要性入手,从两方面介绍并分析了拥塞控制算法:拥塞控制源算法和拥塞控制链路算法。在源算法中以TCP算法为主,在链路算法中以路由器队列管理算法为主。
未来(三代后或四代)的公众移动通信支持速率将达20Mbps到100Mbps,至少在2~20Mbps以上支持高速移动,并要在合理的信噪比条件下保证业务质量,如何实现这个目标成为世界通信和信息科
聚类分析是利用数学的方法研究和处理给定对象的分类,其目的是发现隐藏分布在数据集中的结构。近十几年来,人们获得和生产数据的能力大幅度地提高。通过聚类分析算法人们有效
随着Internet和宽带网络应用技术的飞速发展,网络上的信息资源呈爆炸性的增长趋势。如何有效地存储这些不断膨胀的数据是网络存储技术面临的新挑战。同时,在许多应用环境中提高
和视觉、听觉一样,力觉也是人类感知外界的重要模态之一。在真实世界中,人类通过力觉系统感知物体的形状、温度、硬度等。在虚拟世界里,人们使用各种机电设备来感知计算机产
紧急撤离信息的实时转播,是无线传感器网络滑坡监测系统中的重要组成部分。根据滑坡区居民人员构成、行动能力和社会关系,组建责任关系网(Responsibility Network,RN),是在现有广播通知方式之外,提高紧急撤离消息传达及时性、可靠性和知晓率,降低灾害发生时滑坡区居民人员伤亡的重要措施。在RN中,以配备最为普遍的手机作为网络中主要信息传播工具,根据手机持有者在实时信息传播过程中的移动特性
无源噪声控制方法对低频噪声控制效果不好,有源噪声控制(ANC)比较好地解决了这个问题。传统的有源噪声控制一般需要估计次级路径,次级路径估计的准确性在很大程度上决定了系统
本论文提出了一个基于JXTA平台的P2P模式的在线移动支付系统,并实现了该系统的原型。针对现有的无线应用协议缺乏移动商务所必需的端到端之间的安全性,同时无法解决大多数运算
随着无线移动网络的普及,特别是3G的大规模商用,为无线移动多媒体的应用提供了很大的契机,特别是无线视频流的服务将会得到很大的改善。但是由于移动网络的带宽波动、误码率
随着现代网络技术的发展,互联网开始走入人们的生活。人们对网络的需求不再只是简单的文字和图片,人们希望互联网能够实时地提供多媒体服务。为了解决传统网络下载多媒体资讯