基于Honeyd的WEB服务器诱骗系统的研究与设计

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:cboy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的不断普及与发展,WEB应用也在不断的深化,如今WEB应用不仅仅是发布信息供用户浏览这么单一,而是提供涉及到很多人切身利益的服务,很多人开始进行网上购物或者通过网上银行进行金融交易等。所以,WEB服务器作为提供这些WEB服务的载体,它的安全问题至关重要。蜜罐作为主动防御技术,具有传统网络安全技术无法比拟的众多优势。它的主要功能是通过诱骗或者拖延攻击者的入侵,进而保护真实的网络系统,这样不仅可以收集到攻击者入侵的信息,而且还有可能发现新的攻击方式和工具。本文主要研究利用蜜罐技术解决WEB服务器安全问题,以蜜罐的思想构造一个WEB服务器诱骗系统,用于诱骗或干扰黑客攻击,以达到保护真实WEB服务器的目的。本文首先介绍了蜜罐技术和网络协议的一些相关知识,然后选取一款具有代表性的开源蜜罐——Honeyd作为研究平台,认真阐述它工作原理及功能结构,而后再对它的源代码进行详细剖析,具体分析它在模拟协议栈功能方面所存在的代码漏洞,并以实验探测的方式对漏洞进行确认,接着对这些漏洞进行修补。最后,在此基础上,本文提出了一种基于Honeyd的WEB服务器安全解决方案,依据该方案设计出一个WEB服务器诱骗系统,并具体实现了诱骗系统的各个模块功能,为了验证系统的诱骗性,本文在实验室的局域网中主要通过网络钓鱼的方式对系统进行测试和分析。
其他文献
流星余迹通信具有保密性好、抗干扰能力强,而且还具有传输距离远,通信稳定好、设备简单、自动化程度高、无需频率配置、有较大的自主权等优点,所以适用范围很广。课题来源国
《影视制作》:请问AMIRA是在怎样的开发背景下诞生的?rnMarkus Duerr:谈到AMIRA,首先是根据我们客户的强烈需求.从ALEXA大获成功以后,其实我们的很多客户还想从ARRI这里再得
数字签名是公钥密码学的重要组成部分,用于鉴别用户的身份和数据的完整性,被广泛应用于军事、通信、电子商务等领域。随着信息技术的发展,人们的应用需求不断增多,在一些应用
近年来,随着嵌入式计算机系统的迅猛发展,其应用已经深入人们日常生产和生活的各个领域。而嵌入式数字视频与流媒体技术也同时得到了快速发展和应用。鉴于视频监控技术已进入
1992年进行了多菌灵+增产菌防治棉花烂铃试验,取得了较好结果。1 烂铃率降低据9月29日、10月9日、10月19日调查,多菌灵+增产菌每公顷1.5kg+0.15kg,加水750kg喷雾的烂铃率分
期刊
北斗导航卫星系统作为我国自主研制的世界上第三个成熟的导航系统,其应用也越来越广泛。随着北斗导航卫星应用的增加,其安全性也受到了越来越多的关注,在一些北斗卫星导航应
介绍了TI公司的TMS320LF2407A的CAN控制器特点及结构,给出了CAN控制器的应用实例及硬件设计和软件编程。 The characteristics and structure of CAN controller of TI TMS3
广义人工生命是自然生命的模拟、延伸和扩展。广义的人工生命包括转基因动物和克隆动物,因此动物转基因技术和动物的克隆技术是人工生命的技术基础。该文首先给出了转基因动
随着视频会议的普及,会议规模越来越大,单台MCU的处理能力已无法承担大量用户的同时接入。为了达到较好的视频会议效果,音视频传输过程中的差错控制和视频会议之间的级联显得
1997年9月至11月对长江以北沿海毛蚶体内4种重金属Hg、Cd、Pb、As残留量进行了调查,分析了上述重金属残留量的时、空分布趋势,并评价了毛蚶的生物质量.结果表明: Hg的平均含