基于蜜罐的网络攻击防御技术研究及应用

来源 :东北大学 | 被引量 : 4次 | 上传用户:mylook1028
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在网络越来越普及的今天,信息传播的效率越来越高,影响的范围也越来越广,网络安全也愈发重要,计算机网络安全可分为两种:一是网络中信息安全;二是网络中设备安全。局域网凭着高效率的传输性能、低成本的投入,已经普及到了各个地方。随着近几年来网络的高速发展,病毒、木马、蠕虫和一些恶意用户已经把黑手伸向局域网,原因是因为一般企业的防火墙对于来自外部的数据控制非常严格,一个配置好的局域网络很少能有黑客从外部入侵并渗透进内网,相反的防火墙对于来自内部的数据默认为信任状态,这就造成了攻击者如果在局域网络内部发起攻击它将不会受到任何安全策略的阻栏,是造成局域网安全隐患的一个重要因素。针对局域网信息安全提出了一种基于蜜罐技术与访问控制相结合的系统。该系统主要包含两大部分:蜜罐系统以及访问控制系统。蜜罐系统是一种其价值在于被探测、攻击、破坏的系统,是一种我们可以监视观察攻击者行为的系统。其设计目的是为了将攻击者的注意从更有价值的系统引开,提供对网络入侵的预警,并能够提供其攻击方式方法的过程记录、分析。蜜罐是入侵检测系统的主要技术,可降低有价值网络被攻击的可能性,提供详细的攻击者数据,强化有价值网络的防御力。访问控制系统是一个对局域网内网络设备访问网络资源进行控制的系统。它给局域网网络设备建立一个安全设备库,根据数据库判断安全的网络设备,隔绝局域网络中外来网络设备的入侵,诱导攻击者发现攻击虚拟蜜罐系统,对局域网中有价值信息进行保护。蜜罐系统按分类方法不同有不同的种类,这里使用的蜜罐系统属于混合虚拟蜜罐系统,即可以保证功能的完备又可以降低维护的难度。网络设备访问控制系统则使用了网络内代理推选机制,使用网络中的主机当作代理,不需要额外设置代理主机。在实际入侵测试中,系统对入侵网络设备进行了识别,隔绝其对真实网络的访问,开放其对蜜罐系统的访问权限,入侵者只能够与蜜罐系统进行交互,完成了设计要求。
其他文献
砷和它的化合物是常见的环境污染物,地壳中的砷丰度约为1.8ppm,岩石和土壤中砷的含量从小于1ppm至几百ppm,砷在自然界广泛的存在性导致了砷污染的不可避免。砷属于类金属,即
动机,作为影响二语学习成效的决定因素之一,在过去数十年间引起了二语习得领域众多研究的广泛关注。伴随着英语的全球化,Gardner所提出的经典动机理论和社会教育模式日益遭到
近年来,超临界CO2布雷顿循环逐渐成为能源行业的研究热点。超临界CO2具有良好的传热和热力学性能,化学性质稳定,流动密度高,相同条件下透平尺寸可减少至朗肯循环透平的十分之
随着我国深空探测战略的稳步推进,火星探测项目成为继载人航天工程、嫦娥工程之后最为重大的空间探测项目。由于火星环境的特殊性,火星大气中的沙尘成为影响火星光学探测的主要因素,因此研究火星大气中沙尘粒子的光散射特性,对于火星大气的环境分析、火星探测的光学图像分析以及未来火星上实施的无线激光通信项目都具有重要的理论参考价值。本文首先介绍了火星上的大气和地表状况,分析了火星上沙尘粒子的垂直结构以及沙尘悬浮层
目的:探讨D期前列腺癌(Pca)患者药物去势治疗过程中疗效与AR、PSA相关性研究,以求找到最佳治疗方案,为临床用药提供理论指导,提高患者的生活质量。方法:我们将近两年来在临床
为丰富细鳞鲑(Brachymystax lenok)早期幼鱼培育的基础生物学资料和规模化人工养殖提供理论指导,探究了不同温度(9、13、17、21、25℃)、不同盐度(0、3、6、9、12)及在不同盐
利用BP人工神经网络进行非平稳激励条件下机械系统动态响应评判指标值与系统设计参数之间函数的逼近,采用收敛效率较高的学习率自适应调整算法,利用少数几次的方程求解结果进行网
随着经济发展,石油的使用量在逐渐增大,电潜泵成为当今最重要的采油设备。潜油电机是整个机组的核心部分。潜油电机性能决定了整个电潜泵的质量和寿命。潜油电机工作在几百米
近年来,我国政府开展了岛屿的扩建工程,但目前岛上基本依靠远距离陆运淡水,淡水供应成本高,且受气候条件制约,无法有效保障岛屿的水资源供应。海岛区降雨丰度大,天然雨水水质
有限元分析软件中边界载荷加载和刚度矩阵的求解问题,是影响有限元分析效率和质量的重要因素。因此研究边界载荷加载和稀疏矩阵求解问题具有很重要的意义。本文从理论和实践