基于Honeyd的蜜罐系统的设计与实现

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:xtepnui2020
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于主流的网络威胁逐渐从大范围无差别的蠕虫和电子邮件病毒攻击转向针对个体的以谋取利益为目的的入侵型黑客攻击。传统的数据鉴别、防火墙、数据加密和认证等安全防护技术在手段上较为被动。蜜罐系统一种能够主动防御网络攻击的技术,它是一种通过伪造攻击目标,诱骗攻击者攻击,从而实现保护实际目标的技术。本文将通过设计和实现蜜罐系统来对该系统进行研究。为了满足实用性的要求,本文采用产品型蜜罐Honeyd作为设计和实现的蜜罐系统的核心。Honeyd蜜罐具有精致小巧,安装便捷,功能强大,实用性强等特点,非常适合作为一个产品化的蜜罐工具。然而,随着技术的发展,Honeyd蜜罐不可避免的会存在一些问题。本文在研究Honeyd蜜罐和蜜罐系统的实际开发过程时,发现其存在如下问题:1. Honeyd所使用操作系统指纹库过时。确定目标主机的操作系统是攻击者进行攻击活动的前奏,基本上是攻击过程的必备步骤,对攻击者的后续攻击活动有着决定性意义。通常,攻击者是通过操作系统的指纹技术来确定目标主机的操作系统的。因此,对于蜜罐系统来说,伪造虚拟主机指纹是一个非常重要的功能。Honeyd使用的是Nmap的指纹库,Nmap是目前最为权威的扫描器之一,其强大的操作系统指纹库使得它对操作系统的指纹扫描精度极高,许多黑客都使用Nmap来确定目标主机操作系统。然而,由于扫描器技术的快速发展,而目前的Honeyd仍然使用上一代Nmap的指纹库,从而新版本的Nmap无法检测出Honeyd虚拟主机的操作系统,使得Honeyd的功能失效。因此,本文在现有Honeyd蜜罐的基础上,进行指纹库的升级,使之可以适应新版本的Nmap。2. Honeyd蜜罐的识别技术使得蜜罐系统失效。蜜罐系统是一种基于虚拟系统和协议的技术,它和真实系统总存在着无法避免的区别。因此,妄图攻击的黑客们利用这种区别来识别出蜜罐系统,使得蜜罐系统失去功效。目前,已经有许多针对蜜罐的识别技术出现。本文选择其中针对Honeyd的识别技术做简要介绍,并给出相应的反识别的方案。本文介绍了蜜罐系统的基本原理,着重介绍了Honeyd蜜罐,设计和实现了基于Honeyd的蜜罐系统,并针对Honeyd蜜罐的上述问题进行改善。本文所实现的系统参加了2010世博会的安全保障工作。本文在最后部分介绍了世博运维的部分实际数据。
其他文献
摘要:石油工程安全管理是一项复杂的动态管理。安全管理关乎企业经济效益、集体财产以及人员安全等诸多方面,本文就如何做好安全管理工作做了分析研究,针对安全管理发表个人浅见。  关键词:石油 工程 安全管理  石油工程安全管理一直是石油企业乃至全国备受关注的话题,如何保障人员安全,提高安全管理水平显得至关重要。许多单位强制实行了石油企业安全生产许可证制度,加强了石油市场的准入控制,并多次加强对石油企业施
爆炸物探测技术在反恐、维护社会安全和战场保障等诸多领域有重要意义,提高爆炸物探测的效率,即提高探测的准确度、降低虚警率、减少探测时间,是爆炸物探测技术研究发展的方
本课题研究一种基于ISO14443 Type A协议的RFID智能卡芯片微控制器,该微控制器全面兼容MCS-51系列指令集,同时拥有比标准8051更高的指令执行效率和更低的系统运行功耗。本课题
人类对信息的需求快速增长,作为信息载体的数字图像已广泛应用于各个领域,图像编辑软件可以轻而易举地篡改图像,而且人眼无法直接分辨真假。如果篡改后的图像被用于法庭审判
随着3G牌照的发放,运营商间的竞争也日益激烈,各运营商都在积极地提供富有个性的新业务。目前中国移动,中国电信等运营商正在准备部署下一代通信网络IMS。IMS主要采用SIP进行呼