基于软件定义安全的智能蜜网技术研究

来源 :浙江大学 | 被引量 : 0次 | 上传用户:zhuspecial
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的发展与繁荣,网络安全问题日益严峻。传统的被动防御手段已很难适应日益变化的攻击态势。蜜网(Honeynet)作为一种有效的主动防御手段,逐渐受到人们的关注。Honeynet通过诱骗攻击者实施攻击,对攻击行为做记录,从而了解用户可能将要面对的威胁。现有Honeynet软硬件耦合,部署维护成本高,自适应差,缺少统一的部署平台和管理机制,无法适用于大规模部署和运营维护。SDN,NFV虚拟化技术的出现,为这一问题提供了突破口。本文基于现有Honeynet架构,结合软件定义网络(Software-DefinedNetwork,SDN),网络功能虚拟化(Network Function Virtualisation,NFV)技术,提出 了智能密网架构。此架构具有减少指纹漏洞,实时的异常响应和自适应调整的优势。智能蜜网以软件定义的方式实现不同的功能,具有统一的管理和控制平台。可以节约资源,降低能耗。此外不同安全功能实体可以协同工作,优势互补,实现协同防御。在智能蜜网架构的基础上,本文进一步提出了联合防御系统。针对系统中Honeypot数据不断注入的场景,本文提出更新数据库方案和基于增量学习的累积分类方案。仿真验证在两个方案下贝叶斯分类器,随机梯度下降法,被动攻击型分类器的性能,并与离线场景对比。实验结果证明,利用被动攻击型分类器,联合防御系统可以得到与离线模式相近的性能,且可以提高出现概率较低的数据的召回率。此联合防御系统可以充分利用Honeypot提供的数据,提供有效的入侵检测的同时,避免数据不断增长造成的存储和计算的负担。最后对联合防御系统设计与实现进行了探究,完成了第三代Honeynet和Honeyd的搭建。
其他文献
随着全球经济的发展,为了尽快提升我国科技实力,实现科技兴国的伟大战略,近年来我国加大了对科研项目经费的投资力度,这为促进我国科研活动的蓬勃发展提供了资金支持。对此我
<正>在全省上下全力推进"五水共治"之时,嘉善县人大常委会充分发挥监督职能,以"一线"作风和"钉子"精神,紧紧盯住青龙桥港水环境综合整治,让昔日"龙须沟"变身景观河,并以点带
走不出的时间──从昆丁的表谈起徐立京在西方现代主义诸家中,威廉·福克纳是一位对美国南方现代生活的“时间”问题求索得最深的大师。南北战争以来;南方原有的种植园经济面临
各省、自治区、直辖市建材行业协会,联合会系统各专业协会,联合会各分会,联合会各副会长单位:  为发挥骨干企业的示范带动作用,推动建材新兴产业加快发展,促进建材行业调结构、补短板,中国建筑材料联合会依据《建材新兴产业示范企业(园区)认定与服务管理办法》,组织开展了建材新兴产业示范企业认定工作。现决定授予中材科技股份有限公司等31家企业“全国建材新兴产业示范企业”称号(名单见附件)。  这31家示范企
本文基于会计学、审计学相关知识,采用案例分析法、理论联系实际的方法,对企业内部审计实施要点展开分析。分析表明,在新时期的背景下,传统企业内部审计实施要点发生了转变。
近几年来,社会治安形势日趋复杂化,高校盗窃案件时有发生,在高校治安、刑事案件中占有很大的比例,一定程度上影响了学生正常的学习和生活秩序,还损害了高等院校的形象和声誉,
五年制高职是我国高等职业教育的一个组成部分,其教学模式仍处于探索阶段。从会计教育的发展视角分析,五年一贯制高职会计毕业生的就业形势严峻,如何提升这些学生的会计职业