ArkHoney:基于协同机制的Web蜜罐

来源 :计算机学报 | 被引量 : 0次 | 上传用户:mengxianshan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于Web技术的互联网应用的迅速发展引起了黑客的关注,针对Web的攻击成为互联网上的主要威胁之一.Web蜜罐技术可以帮助人们收集攻击信息从而使得人们能够更好的应对此类威胁,因而受到安全研究人员的重视.然而,蜜罐只能捕获针对自身的攻击,如果攻击者发现想要攻击的应用不在蜜罐系统中,那么攻击者将不会进行下一步动作,蜜罐系统也就不能捕获到攻击数据.为了提高攻击者攻击Web蜜罐成功的概率,文中提出了一种在Web蜜罐系统中部署多个不同应用的方案.首先,提出了蜜罐簇的概念,由多个不同的应用蜜罐组成蜜罐簇;然后设计了蜜罐簇协同算法,通过协同算法使得整个蜜罐簇作为一个Web蜜罐发挥作用;最后使用四种不同的应用实现了基于协同机制的蜜罐原型ArkHoney.在两个月的部署中,ArkHoney蜜罐系统捕获到来自985个不同IP的7933次请求.通过分析捕获到的数据,人工已确认针对四种应用的26次攻击.文中对捕获到的总体数据进行了统计,然后选取蜜罐簇中不同蜜罐捕获到的案例进行分析,实验表明文中提出的基于协同机制的Web蜜罐能有效增加蜜罐系统对攻击的捕获能力.
其他文献
某海外油气田高压气井S-1井,在结束完测试,准备起测试管柱时井下遇卡,无法起钻。根据遇卡的现象,分析遇卡的可能原因,采取对应的解卡措施,最终成功解卡。同时面对解卡后突发
基于目前可以使用的DNA实验技术并采用试管与表面相结合的方式,设计了解决Hamilton圈问题的DNA算法;详细地介绍了对图的顶点和边的分子编码;描述了算法的生物化学实现过程。由于
本文利用Ansoft Maxwell软件对12kV无屏蔽罩真空灭弧室的电场和电位分布进行了仿真,优化结果表明该结构最大场强位于触头之间,为1.32MV/m。该结构在低成本小型化断路器中有较
最优火力分配是指当目标性质和地段幅员、诸元误差、散布表征以及发射弹数一定时,如何选择合适的射向间隔和距离差,使对目标射击的毁伤程度达到最大值.目前已建立的最优火力
周汝昌先生的红学著作很多,而探讨的内容又比较集中或单一,因而不免常有拖沓重复、粗制滥造之嫌。更重要的是,周先生的红学著述总体上显示出治学"随笔化"的倾向,可用"红学随
为了有效解决阵列行波管的多热源、高热流散热问题,研制了基于其安装空间尺寸的热管冷板散热装置.热管由8根竖直圆管、冷凝段连通管和蒸发段连通孔组成,其蒸发段嵌入冷板内部
使用后评价(Post 0ccupancy Evaluation,简称POE)指从使用者的角度出发,对经过设计并正被使用的设施进行系统评价的研究。[1]以西南交通大学犀浦校区宿舍区公共空间环境为研
2018年西部钻探首次在苏里格气田项目经理部的召51区块进行小井眼的开发试验。总共完成9口小井眼的固井施工,固井质量合格率100%。苏里格召51区块属于鄂尔多斯盆地伊陕斜坡,
ue*M#’#dkB4##8#”专利申请号:00109“7公开号:1278062申请日:00.06.23公开日:00.12.27申请人地址:(100084川C京市海淀区清华园申请人:清华大学发明人:隋森芳文摘:本发明属于生物技
PPP模式,即政府和社会资本合作模式,是近些年来国家大力推广的模式。利用该模式有利于提高基础设施建设项目质量,改善公共服务以及利用闲置社会资本。在大力发展PPP模式过程中,出现一些问题和争论,例如PPP项目合同性质的定性以及产生PPP项目纠纷时如何解决等,这侧面反映出有关PPP立法方面、配套纠纷机制方面存在着不足和需要完善的地方。本文通过案例分析的方式,结合现今PPP的发展情况,探讨PPP项目合同