基于蜜罐技术的端口扫描检测系统的设计与实现

被引量 : 0次 | 上传用户:justdoitterry
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随着网络带宽的快速增长和越来越多的行业引入互联网技术,各种恶意网络攻击技术也日益提高,互联网信息安全问题也变得越来越重要。为了不被新型网络攻击干扰,主动了解攻击者,改变当前网络安全系统的被动防御缺点是极其重要的。通过端口扫描来获得目标主机的信息是网络入侵的关键一步,端口扫描是网络攻击的第一步,因此对端口扫描的检测在网络安全中显得非常重要。蜜罐是一种安全资源,其存在的价值就是被攻击或损害。在网络安全领域蜜罐的这种性质能够吸引攻击者或把攻击者从真正的目标转移到蜜罐。利用蜜罐的诱惑性,在蜜罐被攻击或损害的过程中获得攻击者的相关信息或攻击工具,为分析攻击者提供基础,也同样为提前发觉新型攻击方法提供了可能性,从一定程度上弥补了当前入侵检测系统的被动防御性缺点。鉴于端口扫描检测的重要性和蜜罐的主动性优点,本文提出了基于蜜罐技术的端口扫描检测观点。在一台独立主机上布置虚拟蜜罐,捕捉访问蜜罐虚拟主机的数据报,对访问者提供蜜罐模拟服务的同时检测端口扫描。为了避免常用阈值法端口扫描检测难以人为设置阈值的弊病,本文在已有的概率统计端口扫描检测技术基础上,利用所捕获数据报的源地址、目的地址和目的端口三个特性,结合扫描者具有访问多个目的主机的某一端口或单个目的主机的多个端口的特征,分别对水平端口扫描和垂直端口扫描设计检测算法。该方法首先具有一定的适时性,另外,由于蜜罐的诱惑性还可以得到广泛的数据来源。
其他文献
在我国目前的法律框架下,投资者能否直接援引投资者适当性原则来寻求私法救济颇存争议。本文从证券公司与投资者的关系出发,在阐明赋予证券公司"适当性"义务的法理基础上,从
福利话题是人类经久不衰的主题,福利是人类永恒的权利,享受福利是人类孜孜以求的目标。随着人类社会的不断向前发展,福利在人们的生活中越来越重要,人们对福利的要求也越来越
箱式变电站以其显著优点,在电气工程中被广泛应用。主要介绍了箱变的定义,分类及结构特点;箱变内部的低压柜组成、布置以及箱变的推广应用。
“生成”是伴随着当今基础教育改革尤其是新课程改革逐渐被大家频繁使用的一个术语,它正在以这样或那样的方式冲击着原有的课程或课堂形态,构建着新的教学文化形式。生成性教
<正>3月22日至23日,南糯山首届"浇喇辣琼(Jawr La Lavg Cuq)·春之芽"文化节在"古茶第一村"——勐海县格朗和哈尼族乡南糯山村委会隆重举行。本次文化节秉承挖掘、传承、保护
【正】 今年十二月二十一日,是伟大的马克思列宁主义者,无产阶级革命家和理论家,苏联共产党和国家以及国际共产主义运动的卓越领导人约&#183;维&#183;斯大林诞辰一百周年。斯
本文通过专家访谈法、层次分析法、实证分析法等研究方法,对影响业主选择项目承包商的各因子之间的相互对比权重进行了分析,力图建立PMC模式下业主选择项目承包商的评标量表,
本论文以国家支撑计划子课题(2006BAF02A24)及湖北省科技攻关项目(200110G012121)为依托,通过水泥熟料易烧性分析、物理力学性能检测、化学分析、XRD、SEM、高温显微镜分析等实验
目的:探讨氟西汀对缺血性脑卒中后血清BDNF水平及其认知功能恢复的影响。方法:选取2011-03~2013-04间首发缺血性脑卒中后认知功能障碍患者132例,入院时采用ELISA法检测患者血
我国的法律法规中还缺乏对交易所监管会员的一些必要权力的明确授权,我国交易所也尚未建立一套听证、裁决、上诉机制,更没有为交易所对会员的检查、调查、处分等程序设立保护