蜜罐关键技术的研究与实现

来源 :重庆大学 | 被引量 : 0次 | 上传用户:wangshucai123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机与网络应用的普及,网络安全问题日益凸显,而面对日益严重的网络安全威胁,传统网络安全技术多是被动的防御技术,对攻击者了解不足,更无法应对层出不穷的未知攻击。因此,如何使网络安全防御化被动为主动,捕获未知攻击以及更好地研究入侵者的行为和动机,已成为当前网络安全技术研究的一个热点。蜜罐技术是一种主动防御技术。部署蜜罐的目的就是吸引攻击者来攻击,捕获攻击者在蜜罐系统上的活动数据,从而更好地研究攻击者的行为和动机。本文紧密围绕蜜罐实现的关键技术开展研究工作,并设计实现了一个高交互度的蜜罐系统。应用此蜜罐系统能够捕获未知攻击,发现系统未知的安全漏洞,更好地了解攻击者所使用的攻击工具和攻击方法,推测攻击者的意图和动机,进而通过技术和管理手段来增强对实际系统的安全防护能力。论文所做的工作主要有:①分析当前网络面临的安全威胁,对比传统网络安全技术,论述蜜罐技术在网络安全防御中的作用与当前研究状态,并对蜜罐技术的相关原理进行研究和概述。②从网络欺骗、数据捕获、数据分析和数据控制四个方面对蜜罐实现的关键技术进行研究,提出了多层次数据捕获和数据控制的思想。③结合现有的工具和技术设计实现了一个改进的高交互度的蜜罐系统,有效实现了蜜罐多层次的数据捕获和数据控制功能。该系统具有信息收集冗余度大,信息控制适度的特点。网桥的使用使得入侵者不易发现自己处于监视环境中,因而较之以往的蜜罐能够采集更多的攻击数据用于研究。本文设计实现的蜜罐系统在数据捕获和数据控制两方面优势明显。结合其他的网络安全技术,可成功地实现一个高效的网络安全防御系统。
其他文献
无线自组网相较于传统网络具有自组织和动态网络拓扑的特点,可广泛应用于军事通信、紧急救灾等场景。这些特点使无线自组网面临诸多威胁,比如窃听、篡改报文和拒绝服务等,因此安
随着网络信息的指数级增长以及行业分工的不断加大,专业领域应用中网络信息在精度和深度方面的缺陷日益明显,专业领域主题Web信息的有效获取成为各行业有效利用网络信息资源的
随着Internet的飞速发展和信息经济、网络经济等概念的提出,电子商务受到人们越来越多的关注。通俗地说,所谓电子商务就是指在电子技术的基础上进行的商务活动。其目的是替代传
在CAD/CAM造型系统中,由于NURBS作为一个统一的数学模型,既可以表示自由曲线曲面,又可以表示一些传统的几何曲线而成为工业产品制造中的一个标准。但NURBS方法的权因子、参数化、
中文自动分词是中文信息处理中的一个重要环节,长期以来一直是人们研究的热点和难点。在中文信息处理中,分词广泛应用于信息检索、机器翻译、自动问答系统、文本挖掘等领域。计
数据挖掘是从大量的数据中挖掘出有用的或者人们感兴趣的知识的一种方法。然而随着互联网及数据库技术的不断发展,处理海量数据已经成为数据挖掘领域所要解决的一个重要课题。
软件测试在软件的整个开发过程中占有非常重要的地位,是保证软件质量、提高软件可靠性的关键。随着软件设计技术的发展,软件规模的增加,软件开发周期的缩短,软件测试工作量的增大
学位
随着信息技术的不断发展,软件复用和软件构件化越来越受到业界的广泛关注。传统的构件描述与检索方式,由于缺乏构件的语义信息描述,用户难以精确检索到与需求匹配的构件资源,所以
随着嵌入式技术的发展,以智能手机、平板为代表的便携式终端设备开始广泛普及。Android的出现进一步加深了人们对于便携设备的依赖程度。目前,基于Android平台的终端设备越来越