基于分布式蜜罐的云端安全机制研究

被引量 : 2次 | 上传用户:zuiainivip
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
自从本世纪初云计算的概念被提出以来,在IT应用领域得到了迅速的发展,越来越多的企业减少了对基础资源的投入,开始租用云计算平台。但是,应用的过快扩张使得云安全技术无法跟上应用的脚步,导致很多安全漏洞不断涌现。云计算与普通网络相比,运行环境更加复杂,分布式的结构使运营节点遍布网络的各个角落,导致了云安全威胁具有极大的不确定性。事实上,许多云计算部署依赖于计算机集群,在网络上形成一个庞大的目标,容易受到攻击。传统的网络安全技术只能在受到攻击时采取相应的被动应对措施,而无法主动降低云的被攻击概率。本文应用分布式蜜罐技术来解决这个问题。本文设计的分布式蜜罐与分布式的云计算具有结构一致性,能够更加准确地保护云计算框架的安全。在此基础上给出了三种安全机制,分别是:诱骗机制、入侵捕获机制和防卫与报警机制。在对诱骗机制的研究中,首先通过分析云端特征,确定了蜜罐的诱骗目标,然后通过分析黑客的入侵行为习惯确定了蜜罐诱骗模型的结构,最后给出特征端口开放、弱口令设置、云服务模拟和文件系统模拟的四种诱骗策略。在入侵捕获机制中,本文给出了收集主机和网络通信两种数据的方法,然后利用自主设计的规则库给出了对这两种数据进行分析的方法。对于防卫与报警机制,本文研究了阻止型、转移型和修改型三种防卫策略,分别针对三种入侵行为采取防卫。设计了报警与集群报警两种报警方式,对分布云端蜜罐的集群进行报警通报。从分布式结构到三种安全机制,本文比较全面地完成了分布式蜜罐对云的防护,在一定程度上降低了云受攻击的概率,又通过云端蜜罐掌握了入侵者对云的入侵方法,为进一步完善云安全技术提供参考的依据。
其他文献
Multisim 10是实现计算机现代化仿真软件,是实现电子设计自动化的有机载体,是实现教学理论和动手能力相协调的有效手段。通过理论教学中RF电路设计的理论分析,阐述了RF电路设
随着科技的发展,我国的民营企业发展迅速,但发展的同时也出现了一些威胁民营企业进一步发展的问题。这些问题的出现会促使民营企业不断改善,形成规范、系统的管理成为民营企业重
在非时隙主用户网络中,为了提高认知无线网络中认知用户的能量有效性,基于序贯决策理论提出了一种新的自适应机会频谱接入算法。该算法以最大化能量有效性为目标,通过建立感
客户贡献评价模型是基于客户终身价值理论对个人客户群进行精准细分的管理工具。商业银行通过资金营运收入、非利息收入、成本费用、风险成本四个因子评价个人客户贡献,并作
临床上常见的糖尿病神经病变性溃疡多发于足底,而神经病变合并缺血性溃疡好发于足边缘处。造成这种现象的原因尚不明确,推测与足底承受压力差异有关。本研究通过测量4组研究
随着社会的发展,安全、减重、节能已成为汽车行业的发展趋势,而洁净钢由于对杂质的含量和形态有严格的要求,使得钢材抗拉强度、成型性、韧性、可焊性等综合性能有了很大的提高,为
<正>1995年,小威廉·瑞格理向他父亲提出了一个大胆的想法:他们那个已统治口香糖市场长达一个世纪的家族企业应该开始销售薄荷糖,但他的父亲、当时已成功经营箭牌糖
2015年格非的江南三部曲获得了茅盾文学奖,笔者唯独对其中的《春尽江南》感兴趣。原因很简单:故事开始于20世纪80年代末的大学校园,男主角是有校园诗人名号的谭端午,谭端午的
<正>金融服务介入供应链,可以加速周转,让供应链的流转速度更快京东金融集团定位于服务京东金融生态圈。生态圈从京东金融目标客户群出发,上有供应商、下有消费者。上市能给
目的:探讨超声弹性成像与超声造影技术在乳腺肿瘤的诊断中价值。材料与方法:对行乳腺肿物切除的175位患者共175个病灶术前进行二维超声、彩色多普勒超声、超声弹性成像及超声