Windows XP下的蜜罐系统的设计与实现

来源 :北京科技大学 | 被引量 : 0次 | 上传用户:abcnews
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在网络安全领域,人们采取了多种技术保护系统免受攻击者的破坏。传统的方法包括防火墙和入侵检测,此外还有在入侵检测基础上发展出来的入侵容忍技术。尽管这些技术被广泛应用并起到了巨大的作用,但它们都是被动地面对攻击者对系统的攻击。为了能够更主动地反制攻击者,蜜罐技术应运而生。   蜜罐系统是利用网络中的一台伪装成具有攻击价值的主机作为诱饵吸引攻击者,在系统遭受攻击时捕获攻击者与系统的交互信息,一方面可以延缓攻击者对于真正有价值的系统的攻击,另一方面可以利用攻击者留下的信息对其进行分析,从而做出提前部署。   本文首先对蜜罐系统的功能模块进行了设计,然后就如何在Windows XP平台上实现蜜罐系统提出了自己的方法。主要内容包括:首先是从蜜罐系统的功能出发,分析要实现一个蜜罐系统需要的技术,将其划分为各个子模块。接着针对各个子模块的功能,探讨实现方法,包括对网络数据包的获取,HTTPServer的编写,在内核模式下实现对进程创建的监视和截获数据包等等。   本文介绍的蜜罐系统在保证对系统安全进行监视和保障的前提下,获取流经主机的数据以供分析之用,实现了在Windows XP平台上的一个初步成型的蜜罐。
其他文献
随着网络银行、淘宝、支付宝等原本陌生的词汇日益变得耳熟能详,电子商务的蓬勃发展,网上支付、网上转账、网上缴费逐渐步入现代人的生活。与此同时,网上交易的安全性,更具体到身
钻井计算机模拟是用来在室内借助计算机并根据已建立的工程数学模型,模拟并再现钻井施工全过程的一种工程模拟仿真。计算机动态仿真模拟可以克服诸多困难,比如场地限制、经费不
指纹识别技术是一种应用最广泛的生物识别技术。它的核心是指纹匹配算法。人们在长期的研究过程中,提出了多种指纹匹配算法。近几年,隐马尔可夫模型被应用于指纹匹配研究。但
蛋白质是生命活动的重要承担者,它的生物功能和属性是由蛋白质的结构决定的,因而蛋白质结构预测对理解蛋白质结构与功能的关系和生物制药等领域有重要的意义。蛋白质二级结构预
IBM Cell作为异构多核处理器具有高速的计算性能,但目前并未得到广泛的应用,其主要原因在于其复杂的体系结构导致复杂的编程和编译技术。目前,如何有效地进行异构多核上的并行开
重建人脸三维模型是计算机视觉和计算机图形学领域的一个极富挑战性的研究课题,可应用于人脸识别、智能化视频监控、多媒体、辅助教学、游戏娱乐、医疗研究、虚拟主持人、视频
随着物联网技术的快速发展,智能物件作为物联网底层实现的依托实体,正被越来越多的研究人员所关注。智能物件泛指物理世界中嵌入了智能化芯片和软件的具备一定感知、计算和执行
随着软件开发规模的日益庞大、软件开发过程的标准化,需求跟踪作为一项必不可少的环节在大型软件的标准化开发过程中具有重要的应用价值。但是目前需求跟踪技术,无论是手动建立
三维服装仿真技术在服装的计算机辅助设计与制造、虚拟服装店、虚拟服装表演、电子游戏等领域有广泛的应用。但是由于技术上的难题,虚拟服装试衣一直没有应用到实际生活中去。
如今,医学影像已经成为现代医疗诊断的主要手段。随着医学影像设备的普遍使用,海量的医学图像需要当做病史资料保存;随着远程医疗的提出,如何在不损失图像信息的前提下减小传输数