蜜罐网络系统的研究与实现

来源 :贵州大学 | 被引量 : 1次 | 上传用户:chunmin1986
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
蜜罐技术是一种新兴的基于主动防御的网络安全技术,目前正日益受到网络安全领域的重视。蜜罐主要通过精心布置的诱骗环境来吸引和容忍入侵者的攻击,进而了解入侵者的攻击思路、攻击工具和攻击目的等行为信息,特别是对各种未知攻击行为信息的学习。根据获取敌方情报,安全组织能更好地理解网络系统当前面临的危险,并且知道如何阻止这些危险的发生,在与入侵者的“游击战争”中做到有的放矢,获得最大的主动权。蜜罐网络简称蜜网,是蜜罐技术的一种高级实现形式。蜜网一般是由防火墙、入侵检测系统和蜜罐主机等多个设备组成的网络系统,但也可以借助于虚拟机软件在一台物理主机上实现虚拟蜜网。虽然蜜网相对于单机蜜罐实现、管理起来更加复杂,但是通过使用两大关键技术——数据控制和数据捕获,蜜网既能轻松进行容忍入侵又能确保系统自身的安全性。因此,这种多元化系统能够更多地揭示网络攻击特征,极大地提高了蜜网系统检测、分析、响应和恢复受侵害系统的能力。本文首先系统地介绍了单机蜜罐和蜜罐网络系统的原理知识及关键技术,重点阐述了蜜罐网络系统的两大核心功能——数据控制和数据捕获并且对国内外同类研究的内容和成果进行分析;其次根据蜜罐网络系统的功能需求,设计并实现了一个虚拟蜜网系统;最后对蜜网核心功能进行了测试,测试结果表明,该系统满足了设计目标。
其他文献
目前电能质量业界缺乏统一的数据格式和规范,数据格式千差万别、互不兼容,这非常不利于信息共享和应用集成。另一方面,传统的电能质量系统更倾向于直接操作本地数据库或监测设备来访问数据,耦合性很高,不够灵活,更不易于扩展。因此,如何统一基础数据管理平台、设计合理的数据格式、实现跨地域获取数据成为亟待解决的问题。在电力行业中,对于数据质量的要求越来越高。可是从当前的实际情况来看,电能质量系统采集的数据一旦出
手写体数字识别是光学字符识别技术(OCR)的一个分支,在文件资料自动录入、金融税务系统数据统计、图像文本的压缩储存、自动阅读器、盲人助读器等领域有着广阔的应用前景.本
临床实践指南(CPG)是一种依据医学文献库中摘录的医疗证据和领域中专家的共识创建的文档,旨在提高医护质量和减少不必要的开支。基于CPG的医疗辅助决策系统是一种推广临床实践
近年来,伴随着多媒体技术和计算机网络技术的飞速发展,全世界数字图像的容量正以惊人的速度增长,无论是军用还是民用设备,每天都会产生容量相当于数千兆字节的图像。而在这些数字
起源于信息隐藏技术的数字水印技术,为实现有效的知识产权保护提供了一条崭新的思路,近年来已成为多媒体信息安全研究领域的一个热点问题。纺织织物是日常必需的消费品,其品牌商
安全协议也称密码协议,是建立在密码体制基础上的高互通的消息交换协议,它运行在计算机通信网或分布式系统中,其目的是在网络环境中提供各种安全服务。安全协议是构建安全网络环
基于Topic的Blog的隐含社区发现为Blog的应用研究开辟了一个很有前途同时也具有相当挑战性的方向。随着Internet在人们生活中的广泛应用,Blog作为一种新型的网络媒介交流工具
高可信软件技术是软件理论研究和工程实践领域关注的焦点之一。近年来,越来越多的形式化方法被应用于提高软件质量的研究上。软件测试是保证软件产品可靠性和正确性的有效手段
随着互联网以及信息化的迅速发展,声纹识别技术在金融、证券、社保、电子商务、银行等远程客户服务的身份确认和公安、军队安全部门的特定人身份自动检测和认证中具有广泛的
通过合理建模,工程与科学计算领域很多物理现象的模拟都可归结为偏微分方程的求解。随着计算机技术和计算方法的发展,复杂的工程问题可以采用离散化的数值计算方法,并借助计算机