关于蜜罐的两种机制研究和设计

被引量 : 0次 | 上传用户:qinggo1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
蜜罐是一种网络安全技术,它主要目的是通过伪装成真实系统或服务来诱骗攻击者攻击。蜜罐能主动诱惑攻击,克服了防火墙静态防御的缺点;又因为只作为诱饵,没有其它用途,所有进出蜜罐的数据都是可疑的,这样就弥补了入侵检测系统高误报率和高漏报率的缺陷。蜜罐有着许多其它网络安全技术无法比拟的优点,已经成为当前网络安全领域里研究的热点。本文提出欺骗端口系统(Decoy Port System DPS)来解决蜜罐收集和研究攻击行为只局限于自身而不适用于网络问题。该系统安装在非蜜罐主机上,它能接收Snort系统的入侵检测报警通知,响应通知来切断后续攻击,黑客再次攻击时将攻击重定向到蜜罐;还能用欺骗端口模拟服务,吸引攻击并将攻击重定向到蜜罐,给黑客以已成功攻陷该非蜜罐主机的假象;并改进重定向避免了指纹识别等问题。本文设计了一种Snort输出插件,该插件可以格式化入侵数据形成通知发送给欺骗端口系统。实验结果表明,欺骗端口系统有效地将Snort系统检测到的和模拟服务端口吸引到的攻击平滑地重定向到蜜罐。本文提出动态连接重定向思想解决了传统连接限制方法在阻止黑客攻陷蜜罐后向外入侵方面所带来的安全和效率问题。该思想描述了连接限制方法带来的一些弊端;讨论蜜罐之间相互重定向存在的问题,并加以改进;然后实例阐述了linux系统dnat实现重定向的原理。利用基于netfilter/iptables的linux防火墙设置iptables规则,防火墙根据IP和端口等包头特征将向外的攻击流动态地转移到其他蜜罐上来实现该思想。实验结果表明,蜜罐之间有效地重定向攻击流,并阻止黑客识别蜜罐的存在,一定程度上解决了外出连接带来的问题。
其他文献
研究了番茄7个主要数量性状的遗传变异系数、遗传力、遗传进度及其相互关系,结果表明:病毒病病情指数的变异系数、遗传力和遗传进度相对效率最高,分别为17.89%、66.13%和29.9
羊在中国的文化中,一直处于边缘的地位。之所以这么说,是因为人们赋予它两种截然不同的含义。过去在十二生肖中,一直流传着属羊的人命苦的传说。
期刊
信息社会的发展,导致各行业对翔实、准确的各种数据的需求量迅速增加。报表作为现代企业信息处理的重要处理手段,更是各信息系统不可缺少的部分。报表的本质是对数据的抽象概
随着因特网的普及和IP技术、VoIP技术的发展,VoIP产品在电信市场中占有的份额的不断提高,VoIP技术已经成为计算机业和电信业最热门的话题之一。H.248协议具有简单、灵活和可
<正>1 概念一年内或连年在同一地块重复栽种茬口相同的蔬菜。在此种植方式下,蔬菜往往表现出生长不良, 产量降低和品质变劣,病虫害发生频繁并加重,这种现象被称作连作障碍。
金融危机席卷全球,外贸市场急剧萎缩,外贸市场的萎缩导致外贸企业纷纷转向内销,增加了内销市场的竞争压力,这种连锁反应导致市场环境的恶劣。而家纺行业兴起的时间又较短,很
随着我国经济的不断发展,我国的电视媒体产业也在不断的进步,改革开放后,我国的综艺节目最早是从中央电视台的《正大综艺》开始的,然后到后来的《幸运52》、《开心辞典》等等
近年来研究电信企业服务营销渠道的文章。成果层出不穷,但是不同地域电信市场竞争环境由于经济、社会、文化的差异性而存在着很多不同。作者在实际工作中发现,由于北京市电信
<正>近年来,随着教育与课程改革不断向纵深发展,许多教育理论工作者借鉴哲学、文学与语言学等学科领域中的对话思想来重新审视或探讨教育教学中的诸多理论问题,提出了一些富
<正>古诗词阅读是近些年来高考必考题之一,属于鉴赏评价能力范围。考试说明从两个方面规定了考试内容:一是鉴赏作品的形象、语言和表达技巧;二是评价作者思想内容和作者的观