第三代虚拟蜜网技术的研究

来源 :东北大学 | 被引量 : 0次 | 上传用户:jacykeaichenai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,伴随着网络的发展壮大,互联网也面临着巨大的安全隐患。黑客们开发的攻击脚本和工具功能越来越强,造成的破坏也越来越大。针对如此严重的安全威胁,安全防护工作者、安全研究人员需要对黑客社团有深入的了解,包括他们所掌握的攻击技术、技巧和战术、甚至心理和习惯等。只有在充分了解对手的前提下,才能更有效地维护互联网安全。解决这个问题最好的方法之一就是组建一个蜜网。蜜网可以利用蜜罐捕获数据,为安全专家们提供一个学习各种攻击的平台。   本文分析了蜜网技术较其他安全技术的优势,详细阐述了蜜网技术的发展历程、特性及三大核心功能,并对第三代虚拟蜜网的关键技术进行了深入地分析研究,针对某公司的实际的网络环境,考虑到在预防外网的黑客攻击的同时,内网的安全维护也势在必得,而且防火墙不能防护来自内部网络用户的攻击,它对内部网络用户完全不设防,提出了在内网中部署虚拟蜜网的设计思想,由蜜网系统捕获的数据,可发现内网中的有害攻击及机密数据的泄露情况。依据该设计思想,搭建了基于自包含虚拟蜜网技术的实验平台,同时该设计也是虚拟蜜网技术在公司内网环境中的一个具体应用。设计目标:一方面起到保护数据服务器的目的;另一方面捕获内网中攻击者偷窃公司机密信息的行为,防止公司内重要数据的泄露。   依据特殊的应用,对公司内网的虚拟蜜网系统中各设备进行了合理的选取和配置,并对系统进行了典型的三种攻击测试:漏洞扫描攻击测试、渗透攻击测试以及远程连接FTP和Telnet测试,通过对实验捕获到的日志文件以及分析软件Walleye中查看到的数据进行分析,证明了所部署的虚拟蜜网的正确性及可行性,成功实现了捕获攻击行为的功能,并捕获到一次内网用户的攻击行为。另外,从收集到的实验数据中选取Snort报警信息作为建模的数据来源,建立了时间序列的数学模型——ARIMA模型,通过对ARIMA模型进行估计、预测,完成了虚拟蜜网系统的攻击预警。   在此基础上,结合虚拟蜜网的便携性及实际的网络现状,提出将虚拟蜜网移植到防火墙之前的方案,捕获Internet上的黑客攻击。同时可以监视内网用户的网络流量,维护网络畅通,保障公司业务的正常运作。  
其他文献
在移动通信系统中,由于用户的移动,接收信号不可避免地受到多径衰落和阴影效应的影响。因此无线信道传播特性是通信工程设计中的关键因素,直接影响着通信质量的好坏及通信系统工
随着中国铁通铁道业务的发展,新需求、新业务不断出现,原有系统已不能满足现行业务的要求,导致管理效率也不高,而且当前的网络安全形势日益严峻,而该系统架构于公网之上,没有
期刊
本文提出了一种在无线蜂窝网络中有效地传输远程医疗通信和多媒体信息的调度协议。远程医疗通信是下一代无线移动网络研究的重点和难点。本文首先介绍了当前活跃的四种远程医
随着无线通信技术的发展和便携设备的不断普及,人们对新的移动通信服务的需求与日俱增。顺应这一趋势,作为一种多跳、无中心、自组织的Ad Hoc越来越收到关注,成为研究的热点
期刊
期刊
近年来,独立成分分析算法(Independent Component Analysis, ICA)在图像处理领域得到了广泛的研究,并且在语音信号分离、图像信号去噪、人脸图像识别、金融数据分析和医学信
期刊
期刊