一种基于蜜罐技术的入侵诱骗系统

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:muniao090908
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的发展,传统的安全防护手段防火墙、入侵检测、虚拟专用网等在同黑客的斗争中发挥了巨大作用,但是却普遍缺乏网络防御的主动性和时效性。如何使网络安全防御体系由静态转为动态,防御措施从被动变为主动是我们要研究的问题。 在详细分析防火墙、IDS与蜜罐的原理、结构和特点的基础上,设计了以蜜罐为主、入侵防御为辅的安全防御框架,实现了一种基于入侵诱骗的主动防御系统。 系统采用两层防火墙设计,外防火墙的特点是“严进宽出”,内防火墙的特点是“宽进严出”,IDS放在防火墙之后,用于监视系统的异常,当发现可疑行为或入侵行为时,立刻将检测结果通知入侵行为重定向子系统。入侵行为重定向子系统根据检测结果,通知受可疑攻击的服务器系统,向诱骗主机进行必要的数据反馈,使诱骗主机模拟该受攻击的服务器的状态。 由于防火墙能够完成数据控制,限制数据包的外出流量,保证蜜罐系统在被攻破后,不会被当作跳板攻击其他机器。入侵检测系统具有分析入侵行为,对攻击数据进行收集、分析和记录的功能,是防火墙的有力补充。蜜罐系统能够成功地构造一个虚拟网络,转移黑客、蠕虫病毒的注意力,这三者的有力结合使得被保护系统受攻击率降到最低。同时,防火墙日志、IDS日志和蜜罐主机的系统日志的收集,形成“三重捕获”,通过对这些攻击记录的分析,可以更好地理解所遇到的威胁,并且理解如何防止这些威胁,从而在与黑客的战争中获得最大的主动权。
其他文献
USB技术以其传输速度快、接口简单、即插即用等优点在工程中有着广泛的应用,本论文以开发USB2.0总线接口为主要内容,针对当前经纬仪中数据通讯中,无法长时间判别通讯数据误码
建筑企业的特点是项目分散,跨地域运营,而管理却需要集中,所以,建筑企业网络建设比其他行业建设要困难得多。在国际互联网迅速发展的基础上,产生了虚拟专用网络技术,并开始将这些技
随着社会的发展和计算机存储信息量的激增,从大量数据中提取用于制定决策的信息显得越来越重要。如何从数据中分析和挖掘出对企业业务管理、客户关系管理等有用的信息,成为用
目前,在节能建筑设计和审核是否满足节能标准的要求时,一般是采用软件工具进行。但现有的一些软件往往存在输入复杂,专业性强,用户界面操作不便,要求完备的条件数据等。因此,设计简
学位
本文以天津真美电声器材有限公司为依托,围绕“PDM系统及其在制造业的应用研究”这一课题而展开的。产品数据管理(Product Data Management,简称PDM)是集成并管理所有与产品
最大团问题(Maximum Clique Problem,MCP)是图论中的经典组合优化问题,也是一类NP完全问题。被广泛的应用于许多领域,如人工智能、聚类分析、信号传输、子图同构问题、顶点覆
互联网和计算机技术的发展,使基于网络的远程教育成为一种新的教学手段,学生可方便地从网上教学系统中获取所需的教育资源。但是,目前的网络教学系统在提供教育资源时,大多忽略了
学位
本文主要根据目前网络信息检索存在的查全率和查准率低的特点,采用自动的查询扩展方法提高网络信息检索的性能。查询扩展作为解决词的不匹配问题的一种解决方案,已经引起了国