基于欺骗的网络积极防御技术的研究与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:lfzmj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络欺骗在信息安全中正扮演着日益重要的角色,特别是在信息战和网络对抗领域,已成为不可或缺的重要组成部分。本文深入研究了网络欺骗技术,针对军队网络对抗和计算机网络安全防护的现实需求,提出了基于欺骗的网络积极防御体系框架,建立了基于深度欺骗策略的网络欺骗系统模型,研究了网络服务仿真、安全漏洞伪造、内核级操作控制等关键技术,实现了基于欺骗的网络积极防御系统,并进行了相关的测试验证。本文的研究工作和创新点主要包括:1.提出基于欺骗的网络积极防御体系框架。在现有网络安全防护体系基础上,将欺骗、反制与安全防护有机结合起来,以欺骗和控制为核心,增加主动、积极元素,从而拓展了信息安全保障体系,实现了主动安全防御。2.建立基于深度欺骗策略的网络欺骗系统模型DNDS (Defensivly Network Deception System)。该模型由网络服务仿真、安全漏洞伪造、操作行为控制、文件系统镜像和信息欺骗这五个层次组成,紧贴与入侵者的交互过程,在入侵行为的每一个阶段实施欺骗与控制,突破了过去普通蜜罐(Honeypot)单一欺骗层次的局限性,使得欺骗性、交互性和安全性同时得到明显提高。3.创建网络服务仿真和安全漏洞伪造技术。该技术通过仿真常用的网络服务程序,伪造安全漏洞,来吸引和欺骗入侵者。能够提供与真实网络服务和安全漏洞相同的访问、扫描与攻击过程,同时能够监视和控制攻击行为。实验及应用表明,该技术不但提高了与入侵者的交互程度,增强了欺骗性,还使得网络入侵按照可控的、预定义的轨道进行,有效提高了安全性。4.提出两种操作系统内核级的操作控制方法。在Windows平台上,通过用于二进制代码截获的Detours工具库,对Win32函数调用实施拦截,来实现对入侵者主机操作行为的控制与重定向;在Linux平台上,通过以LKM和Chroot相结合的行为控制技术来隐藏敏感的系统信息和系统进程,构建安全可控的欺骗环境。5.实现了SJ0225基于欺骗的网络积极防御系统。该系统能提供WWW和FTP服务,并伪造这两种服务的若干典型的安全漏洞,建立了基于Windows和Linux操作系统的欺骗性操作环境,加上镜像的文件系统和定制的欺骗信息,实现了五个层次的深度欺骗与控制策略。进而,对网络欺骗系统的测试方法进行了研究,提出了一种基于攻击描述语言的基准测试技术。实验与应用表明,SJ0225系统能够对网络入侵进行全过程的欺骗、控制与实时监视,它让入侵者只能通过仿真的网络服务和伪造的安全漏洞进入到受控的欺骗环境,这使得入侵者的主机操作、文件系统访问和信息获取均处于受监控状态,而同时入侵者难以察觉。
其他文献
在《正义论》中,罗尔斯通过契约论的程序推理证成了"自由优先原则",并将之看做是适用于所有社会的普遍准则。在批评之下,罗尔斯认识到,契约论各个环节的设计已经暗含了一种康德式的完备性道德学说和自由主义的理想人格,存在着循环论证的嫌疑,他由此从道德建构主义转向了政治建构主义。在《政治自由主义》一书中,罗尔斯从道德领域退守到政治领域,借助公共理性和重叠共识等概念为其自由主义价值立场进行重新辩护。公共理性等价于相互性,而脱离形而上学的纯形式的相互性本身并不必然能够得出自由主义的结论,为此罗尔斯又只能进一步引入合法性
中国互联网络信息中心(CNNIC)统计显示,截至2009年6月,中国网民和宽带用户规模均已至世界首位,网络视频用户超过2亿。宽带用户规模的急剧扩大极大推动了宽带网络的应用需求,
运用流媒体传输技术为大规模互联网用户提供高质量网络视频服务,成为近年来计算机网络和多媒体技术领域研究的热点之一。在应用层组播系统框架(模型)的研究中,覆盖网(Overlay
协议测试的目的是为了保证协议实现按照协议描述稳定可靠地运行。最近几年随着网络技术的发展,网络规模的增大,协议测试变得越来越重要。协议测试有很多种,协议一致性测试是其它
7月汇总水泥企业140家,生产水泥2826万吨,比上年同期增长21.38%,累计生产17589万吨,比上年同期增长19.80%;本月销售水泥2874万吨,比上年同期增长19.69%,累计销售17533万吨,比
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
陶瓷的特性,可用一个“脆”字来概括。然而,现代科技却改变了陶瓷属性,并显现出神奇的效果。国内首款纳米陶瓷弹簧近日在南京工业大学正式亮相,能大规模用于工业化生产的陶瓷弹簧
期刊