基于honeyfarm技术的网络安全研究

来源 :广东工业大学 | 被引量 : 0次 | 上传用户:yp445163091
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的不断发展,网络技术给人们的工作和生活带来种种便捷,但同时也带来许多安全威胁。在与攻击者不断斗争的过程中,众多安全机构研发了许多安全产品。然而传统的安全技术,如防火墙、入侵检测(IDS)、病毒防护技术、数据加密和认证等,大多数技术是被动防御技术,这已不足以保护网络安全。 蜜罐(honeypot)技术是一种主动防御技术,蜜罐的价值就是引诱攻击者攻击以获取供给者和他们技术的相关信息,它也可以用来吸引和分散攻击者的注意力,以保护真实的网络系统。蜜罐技术是对传统安全技术的有力补充。 本文研究的内容是如何利用在蜜罐技术基础上发展而来的蜜场(honeyfarm)技术在一个大型分布式网络甚至Inernet中构建主动防御的网络安全防护系统。从全局着眼,广泛搜集攻击样本,对攻击的对象、手段、代码及传播等等信息作一个全面系统地了解。 本文首先介绍了网络安全的发展概况及其模型和常用网络安全技术。接着介绍了蜜罐的一些基本概念、发展历程及蜜场的概念模型,并把蜜罐、蜜网、蜜场进行深入比较。在第三章中以蜜网项目组开发的第三代蜜网网关为例详细分析了蜜网系统的关键技术。第四章在分析国内外有关蜜罐研究现状的基础上,针对单个蜜罐存在视野狭窄、单一的蜜网(honeynet)只能对一个网络中行为进行捕获,以及适用于大规模分布式网络的分布式蜜网需要耗费较大的人力和物力的问题,提出了一个基于蜜场(honeyfarm)技术的与传统防火墙和IDS相结合的主动防御系统模型,并对系统各个组成部分的主要功能构成以及蜜场实现过程中涉及的技术进行介绍,。第五章对该主动防御系统的主要功能的设计和实现作了具体介绍,提出了一种全新的利用网络地址转换技术实现在被监控IP地址与蜜罐之间建立多对一映射的方法。并且在数据分析的过程中为排除可疑数据的干扰,采用了一个可疑度模型综合考虑外部主机访问蜜罐的次数、访问的范围、事件发生的频率、访问的数据长度以及访问端口的性质等因素。应用该模型对捕获的数据进行分析,可以确定与系统进行交互的外部主机的可疑度,从而确定访问的主机是发起攻击的主机还是进行误访问的主机。最后,利用一些工具对系统的部分功能进行实验实现与分析。
其他文献
以数据处理为中心的无线传感器网络(WSN)具有节点数目众多、携带能源受限以及通信距离受限等特点,如何降低节点功耗以延长网络生命周期成为无线传感器网络路由研究的核心。因
随着通信网络不断完善以及智能手机、平板电脑等产品的智能终端逐渐被人们普遍接受,近几年移动支付这种支付方式正在蓬勃兴起。但是,当前常见的移动支付系统因其要保证使用过程
医学影像是医生诊断的重要依据。随着计算机技术的不断发展,各种数字化的医学影像数据迅速增加,如何有效的从这些海量信息当中获取特定的图像,已成为当前亟待解决的问题之一
一个无状态的组密钥撤销算法能够很好地保障版权拥有者的合法权益,它的好坏主要是通过广播传输成本、用户端存储成本以及密钥解密时的计算复杂度三个方面来衡量的。尽管目前
随着激光扫描技术和组合定位定姿技术的不断发展,快速获取大场景三维信息已经成为现实。车载移动激光扫描系统以其独特的系统优势,能够快速获取大范围场景的高密度、高精度以及
无线传感器网络具有广泛的应用背景,目前已经发展成为一个重要的计算平台。但是,无线传感器网络自身的特点使其也面临许多问题。如何降低并均衡节点功耗,并且在满足网络覆盖
随着信息技术的发展,当前计算环境正发生着深刻的变革。从分布式移动计算进入到无处不在的网格计算再到当前的云计算是计算发展的必然趋势。 异构环境固有的内在复杂性对当
随着计算机网络技术的发展,计算机之间的安全通信越来越受到人们重视。但传统专用网需要依赖具体硬件设备来实现,虽然在传输上是比较可靠和安全的,但是对于大多数公司和个人
随着高分辨率数码设备和海量存储系统的普及以及网络传输带宽的增加,图像数据正以指数级的速度增长。如何有效管理如此大规模的海量图像数据库,以便用户可以快速而有效地找到
随着科学技术的发展,计算机和信息技术全方位、多角度冲击着社会生活的各个层面,深刻地影响着全球政治、经济、法律以及人们的生活。与此同时,与计算机和网络相关的各类纠纷日渐
学位