虚拟蜜网体系结构及其关键技术的设计与实现

来源 :东北大学 | 被引量 : 0次 | 上传用户:xrq_sjj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统的网络安全技术,如防火墙、入侵检测、身份认证、访问控制等可以保护用户在一定程度上不受黑客侵害,但这些安全技术大都采用的是被动的安全策略,多数用户在财产和信息受到损失后才会意识到自己受到了黑客的攻击,而想追查黑客时,黑客早已逃之夭夭。此外,许多安全技术是基于特征规则匹配的,只能抵御已知攻击,不仅误报率和漏报率较高,而且对于未知攻击毫无办法。为了解决这一问题,安全技术人员提出基于主动防御策略的网络安全技术—蜜网。蜜网通过精心部署的诱骗环境吸引黑客入侵,进而了解他们的攻击思路、攻击手段、攻击工具和攻击目的等信息,特别是对各种未知攻击行为的学习。根据蜜网获取到的信息,安全组织就能更好的了解当前网络系统面临的威胁,并且知道该如何阻止这些危险的发生。本文首先全面深入地综述了蜜网的相关研究工作,介绍了蜜网的基本概念、蜜网技术的发展历程以及蜜网自身的特点和使用价值。通过分析现有蜜网系统的不足之处,结合当前安全需求设计了虚拟蜜网的体系结构。之后对虚拟蜜网的核心功能和关键技术进行研究分析:数据捕获决定了虚拟蜜网捕获的信息量、数据价值,为了增加虚拟蜜网的数据捕获能力,采用了重定向技术;数据控制决定了虚拟蜜网承担的风险与价值,为了进一步加强数据控制功能,采用了黑白名单技术;数据分析决定了对入侵者的行为、目的和策略的理解和分析程度,为了更加完善数据分析功能,采用了信息归分类技术。基于本文提出的虚拟蜜网体系结构及相应关键技术的解决方案,具体设计实现了一个虚拟蜜网系统,并依据虚拟蜜网的设计要求和实现目标,从虚拟蜜网的三个核心功能方面分别对系统的性能进行了测试和评估。实验及分析结果表明,本文实现的虚拟蜜网系统的各个功能工作良好并达到了设计要求。
其他文献
在传统的关系数据库上进行关键字查询已经成为近年来数据库领域的研究热点。面向关系数据库的关键字查询允许用户在不知道数据库模式,不使用复杂查询语句的情况下查找出相关
随着网络资源和服务的迅猛发展,互联网信息已经超过了用户所能接受、处理或有效利用的范围,这个问题被成为信息过载。推荐系统是解决该问题的一个有效工具。然而,当前绝大多数推
作为实现网络和信息安全的重要保障,防火墙在为内部网络带来安全的同时,也产生了一定的副作用--降低网络运行效率。人们在享受网络资源时,既要求较高的网络安全系数,又要求较快的
该文论述的企业级CA系统,是为解决企业内部网络信息传输安全、建立企业内部信任及信任验证机制而设计的数字证书认证系统.该系统的设计重点在于其标准化和安全性:它基于PKI体
近些年随着网络技术的不断发展,用户的业务需求急剧增长,业务规模越来越大,这给现有网络带来了巨大的压力,伴随压力而来的则是传统网络架构所暴露出的各种各样的问题,传统网络的发
分布式网络文件系统即DNFS文件系统设计的目的在于提高网络文件系统的传输性能和可靠性,同时实现“零管理”,即在尽量减少人工干预的同时,实现与本地文件系统接近的读写性能。本
随着计算机网络的迅速发展,网络安全问题日益突出,传统的访问控制方法DAC、MAC难以满足复杂的企业环境需求.因此,NIST于90年代初提出了基于角色的访问控制方法,实现了用户与
该论文论述了微机上人脸图像自动识别系统的实现,采用的是基于几何特征的方法.它具体包括图象的预处理、图象的校准归一化和图象特征的定位和提取等几部分.人脸图像的预处理
该文对中国的柔道比赛开发一个专版的柔道软件——柔道比赛管理系统JMMS(Judo Match Management Svstem).从可行性分析到需求分析,再到系统设计,并最终实现JMMS.JMMS实现了一
经过多年对于网络安全的研究,该文认为近年出现的PKI技术可以提供比较完善的认证、完整性、机密性等安全服务.作为PKI的核心,CA的设计和安全正引起人们广泛的关注和研究.该文