基于蜜罐技术的分布式入侵防御模型研究

来源 :西安理工大学 | 被引量 : 0次 | 上传用户:javajnihook
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的迅猛发展和网络应用服务的不断深入,针对网络的攻击破坏,非法入侵等安全事件也在持续增长,而且大有愈演愈烈之势。而传统的基于入侵检测和防火墙的防御方式已经运用多年,本身的技术局限性暴露出了被动式防御的诸多问题。面对千变万化的黑客技术,传统的安全资源显得“力不从心”。蜜罐是由国外学者提出的一种全新的安全概念。同传统防御方式相比,蜜罐具有精确检测,威胁转移,有限容忍入侵等特点,这使其成为近年来网络安全领域的一个研究热点。本文在分析与研究国内外有关蜜罐技术的发展现状的基础上,针对目前传统安全资源应用中的诸多问题,将蜜罐技术整体应用于网络安全防御之中,提出了一种基于蜜罐的分布式入侵防御(Dis-IDHoneypot)模型,并研究了蜜罐的应用部署问题。为了达到传统与新型的防御方式能够优势互补,以应对不断更新变化的入侵威胁,本文在Dis-IDHoneypot模型中整合了入侵检测技术和蜜罐技术,同时结合蜜罐的特点,在模型实现中提出了权限状态监控算法和基于威胁匹配度的检测算法。通过网络环境测试Dis-IDHoneypot模型及相关实现算法表明,蜜罐技术在检测未知威胁、降低内网主机受攻击概率方面具有良好表现,并且能够辅助入侵检测系统提高威胁检测的准确度,能够有效地增强网络的攻击防范能力。本文提出的Dis-IDHoneypot模型,为网络安全人员提供了一种新的动态的安全防御机制,具有一定的理论和实用价值。
其他文献
多输入多输出—正交频分复用(Multiple-Input Multiple-OutputOrthogonalFrequency Division Multiplexing,MIMO-OFDM)系统因其能大幅度提高系统容量而成为下一代移动通信的
语义解析(semantic parsing)指的是将自然语言句子转换成其意义表示的过程。近年来,英文语义解析的研究成果丰硕,特别是基于组合范畴文法(combinatory categorialgrammar, CCG)
针对政府部门、企事业单位信息化建设过程中大量的信息共享和数据交换的需求,本文通过对国内外数据交换研究现状的分析,结合上海海事局数据交换平台的建设,提出了利用本体技
视频中的非特定异常事件时空位置检测在学术界和工业界都受到广泛关注。能够自动检测监控视频中的异常事件的智能监控系统对于公共安全有着极其重要的意义,传统的监控系统严
随着Internet应用的迅速发展,网络上信息迅速增长,信息种类也越来越多,人们面对太多的信息无法选择和消化,Internet上信息资源分布的广泛性又给用户寻找感兴趣的信息增加了困难,也
强化学习通过试错与环境交互而获得策略的改进,其自学习和在线学习的特点使其在实际中获得了越来越广泛的应用。但是,强化学习一直被“维数灾难”所困扰。分层强化学习(HRL)
基于软件总线技术的电网实时数据管理系统随着电网企业规模的扩大和数据源的增多,系统响应速度和数据实时性受到很大的影响。为了解决这些问题,本文在查阅大量国内外文献的基础
信息系统工程建设具有投资大、周期长、风险高、技术含量高、涉及领域广的特点,在信息系统工程建设中,很多业主单位(包括政府部门)在实施信息化建设的过程中,因了解和熟悉信
网格是构建在互联网上的一种新兴技术,网格的研究是目前新的研究热点。随着网格技术的发展,Web服务概念的提出,网格技术已渗透到社会各行业。网格的目标是把互联网整合成一台
Job-Shop调度问题是许多实际车间调度问题的简化模型,是一个典型的NP-Hard问题,已被证明在多项式时间内得不到最优值。蚁群算法是近年来兴起的一种优化算法,特别在解决组合优