混合蜜罐架构在网络安全中的应用

来源 :哈尔滨理工大学 | 被引量 : 0次 | 上传用户:vvv_vvv
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着通信技术和计算机技术的日益发展和普及,计算机网络已经成为了人们生活和信息交换的重要手段。网络信息安全显现的问题,已经影响到个人和公司的切身利益。面对越来越严重的安全威胁,能够发现网络中存在潜在问题和威胁才能防患于未然,减少损失。而传统的被动防御的网络安全技术显然无法达到这一点。蜜罐技术弥补了这一空白,变被动防御为主动防御。蜜罐是一种系统资源,本身并不具有任何产品价值,它的价值在于被探测和非法使用。使用蜜罐技术的目的就是吸引攻击者攻击,当攻击者进入蜜罐后,对攻击者予以监视并且分析攻击者对蜜罐系统探测、危害、攻击等入侵行为,收集分析入侵者在蜜罐系统中的各种数据,从而总结出攻击者的手段和意图。然而,目前的蜜罐部署昂贵而且管理复杂,特别是在大型的组织机构网络中。本文紧密围绕着各类蜜罐的优缺点进行研究,把注意力放在提高蜜罐系统的可扩展性和灵活性上,通过引入一种新的混合蜜罐的结构。这种混合蜜罐结构同时吸取了高交互蜜罐和低交互蜜罐的优点,自动过滤和节省资源,减少了数据收集规模同时允许研究人员动态指定收集他们希望类型的攻击。混合蜜罐最主要的两个模块就是决策引擎模块和数据重定向模块,决策引擎解决了数据过滤问题,重定向模块解决了数据的重定向。其次就是数据诱骗模块,进行大量数据的收集工作,实现了低交互蜜罐honeyd的可扩展性。混合蜜罐系统的防火墙、低交互蜜罐、混合蜜罐网关上配置的入侵检测系统、高交互蜜罐共同实现了数据捕获功能。然后根据入侵检测系统、低交互蜜罐的日志数据和高交互蜜罐收集的攻击行为实现攻击特征的提取。
其他文献
近年来,网络海量科技文献知识库为科技工作者提供便捷的文献检索和学习研究服务,同时大量的作者同名现象降低了检索的准确性,因此作者消歧是该类知识库亟待解决的一个问题。
运动目标检测是计算机视觉领域的一个研究热点运动目标检测是将视频画面中的前景目标提取出来,得到前景目标的相关信息,是目标跟踪和识别安全监控等视频处理的基础,检测结果直接
蛋白质是构成生物体的重要物质基础,生命现象主要是通过蛋白质的结构和功能来实现的。掌握蛋白质的各种属性对于理解蛋白质功能,了解生物体内各种生化反应、基因表达,以及具有针
Ad Hoc网络是一种由许多带有无线收发装置的移动主机组成的多跳自治系统,它不需要预先布设网络基础设施就能快速组网。近年来随着无线通讯技术的发展和个人便携设备的普及,人
文本分类是数据挖掘中一个常见的研究热点方向,K-最近邻分类方法是一种用实例解决问题的分类方法,在向量空间模型下,是一种比较好的文本分类方法。其主要步骤有:文本预处理,特征选
目前增强现实技术在移动端的应用研究还处在初始阶段,与PC端的实现相比,移动端的计算能力较弱,如何利用移动设备中有限的资源实现增强现实系统高效的运行,是目前急需解决的问
互联网技术的蓬勃发展带来的是网络媒体的应运而生,微博凭借其信息发布的实时性、平台多样性和内容的草根性,在短短几年之内迅速取代传统媒体,成为人们社交生活中使用最多的
当今的时代是信息化的时代,随着计算机和网络的迅速发展,在日常生活中会产生越来越多的数据。人们在享受信息化网络系统带来便利的同时,也遗憾有非常多的信息被淹没在了数据之中
随着信息技术和互联网的蓬勃发展,企业组织业务系统的迅速发展,诸如OA、论坛、ERP等越来越多的业务系统和网站应运而生。同时,各种支撑系统和用户数量的不断增加,网络规模迅速扩大,由于技术的需要,用户只有在每个系统的用户数据库中登记相应的个人信息并成为注册用户后,系统才能更好地为用户提供更为个性化的服务。这带来了一系列问题,如安全性、效率低下和无法统一制定访问控制策略等。因此有必要构建一个统一的身份认
随着Java平台的不断发展,和其良好的跨平台特性,越来越多的应用系统、嵌入式系统采用了Java应用平台,应用领域不断扩大。不过Java虚拟机虽然具有很多优点,但是运行其上的应用