蜜罐系统的研究与实现

来源 :长春工业大学 | 被引量 : 0次 | 上传用户:jql
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,一些传统的信息安全技术及相关产品已取得了突破性的发展,但是却普遍缺乏网络防御的主动性和时效性。与此同时,在与入侵者周旋的过程中,信息安全的防范手段往往滞后于层出不穷的网络攻击行为,处于相当被动的局面。另一种更主动的、有效的信息安全技术正渐渐地进入人们的视野,那就是蜜罐技术。 蜜罐是一种信息系统资源,其价值在于被扫描、攻击和攻陷。这表明了蜜罐并不像真实系统一样提供具备信息价值的服务,因此所有流入/流出蜜罐的网络流量都可能预示了扫描、攻击和攻陷。通过对这些网络流量的捕获分析,可以分析出入侵者的水平、目的、所用工具、入侵手段等。另外,蜜罐采集到的黑客活动信息可以完善搜集到的入侵证据或用于追踪黑客。 由于Windows操作系统源代码的不公开性,使得在Windows下的蜜罐系统非常少。鉴于此,本文设计并实现了一个Windows平台下的蜜罐系统。根据原有理论,它在功能上进行了部分创新。本文主要内容如下: 首先,介绍了蜜罐系统定义、发展背景、蜜罐的价值等。并且详细的阐述了蜜罐系统的功能要求。同时根据蜜罐系统的部署情况和交互情况分别对它进行分类,并对比各分类之间的差异。 接着,介绍了设计并实现本系统所需要的理论基础以及在程序设计过程中所需要的各种编程技术。 在第四章,详细地阐述了本系统的设计要求和目标,以及总体设计的框架结构。并根据蜜罐系统的理论要求,通过对网络攻击行为的分析与归纳,对原有的蜜罐系统的功能要求等方面进行了改进与创新,使得蜜罐系统自身的安全性提高,并且增加了有价值数据的捕获量。 紧接着,是对蜜罐系统各个功能模块的具体编程实现。在模拟服务方面采用Winsock的多线程编程技术,尽量避免对Windows系统的调用,在增加了模拟服务的真实性的同时,尽量减小服务给操作系统本身带来的危险。在数据捕获方面采用了在应用层与数据链路层同时捕获的机制。 最后,对蜜罐系统进行了功能和性能的测试。作者通过在局域网中运行本蜜罐系统,同时使用各种自动攻击工具以及手动攻击进行了测试,各项结果符合设计目标。 在文章最后,对本文所做的工作进行了总结,并讨论将来可能继续的研究方向。
其他文献
地理信息系统(GIS)是新兴的计算机研究与应用方向,它是计算机图形学、数字图象处理和数据库管理等技术相结合的产物,是为了获取、存储、检索、分析和显示空间定位数据而建立的
报表是信息管理系统中非常重要而且是必不可少的组成部分,在应用系统的设计实现中占有十分突出的地位,优秀的报表可以实现将数据转化为信息,为决策提供良好的依据,为信息的交换提
随着信息技术的快速发展及全球手机用户的增加,无线互联作为一个新产业,正被更多的人所接受,WAP用户也正日渐攀升。据专家统计,中国的手机用户已经突破4亿,通过移动电话或其他移动
数据可视化在工程数据分析中占有非常重要的地位。本文针对石油行业(尤其测井领域)应用背景,在VisualC++环境中,通过面向对象编程,充分利用MFC所封装的类,实现了数据可视化系统。
学位
在成像过程中有很多因素会导致图像质量的下降。例如成像过程中噪声是不可避免的,量化也产生噪声;成像系统的象差等造成几何变形;聚焦不良造成的散焦模糊,摄影时相机与景物之间的
随着以Web服务为基础的面向服务的体系结构的发展,如何复合分布的、自治的Web服务构筑新的企业业务应用的问题也成为软件工程领域一个新的热点问题.利用Web服务复合技术,企业
本文在研究导弹发射决策支持系统功能的基础上,建立了协同式的导弹发射决策支持系统的总体结构框架,设计了系统的关键功能模块及其实现算法模型。 首先,本文针对BP算法的缺陷
众所周知,正是图形用户界面技术使得计算机应用的普及成为现实,正如网络技术让计算无处不在一样,随着计算机及网络技术的不断发展及其向人类工作和生活的不断渗透,对用户界面的要
航天五院是我国主要进行卫星和飞船研制的航天军工科研院所。在企业信息化和以互联网为代表的高科技迅猛发展的今天,传统的住房公积金管理模式已经不能适应企业的高速发展,建立