蜜罐系统的研究与设计

来源 :山东科技大学 | 被引量 : 0次 | 上传用户:yueliangjing
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
蜜罐系统是应用于计算机网络安全领域的信息系统资源,它的价值体现在被扫描、攻击和攻陷,通过蜜罐可以获取攻击者和攻击技术的相关信息,也可以用来吸引和分散攻击者的注意力,以保护真实的网络系统。目前蜜罐以及蜜罐延伸技术已被广泛关注,它已不仅仅是一种新的技术,可以说是网络安全体系的重要补充和完善,它增强了动态防御体系的检测和响应能力。 蜜罐技术用于构建一个严格控制的网络诱骗环境,这个诱骗环境可以是真实的网络,主机或者使用虚拟软件模拟的网络或主机。按照与入侵者交互的级别可划分为低、中、高三种蜜罐;根据蜜罐的部署目的可划分为研究型和商业型蜜罐。蜜罐系统的实现技术包括蜜罐的伪装、信息采集、风险控制、数据分析四个部分。 搭建自定义的蜜罐系统能够较好的满足不同的需求。Linux系统本身有良好的日志记录功能,又因为它的开源性方便我们获取免费的应用软件或对它进行扩展,因而Linux系统是作为蜜罐平台的一个较佳选择。结合Honeynet架构与虚拟蜜罐技术,基于Netfilter/Iptables防火墙、入侵检测软件Snort、信息收集软件Sebek的实现技术,给出了一个改进的蜜罐解决方案。利用虚拟操作系统技术将数个蜜罐主机整合在一台物理主机上,对网桥、防火墙、入侵检测系统、数据收集软件集成,实现了基于Linux的虚拟蜜网,并对蜜网的部分功能进行了测试。该系统部署方便,提供给黑客更多的交互空间,从多个方面进行信息的收集,包括系统日志、防火墙和入侵检测。另外,在系统中采用网桥较好地隐藏了数据收集和信息控制功能,并使用防火墙对第三方进行了保护。 蜜罐技术还处于不断的发展过程中,但是有一点可以肯定,它是网络安全体系统中重要的组成部分。随着对蜜罐技术的深入研究,蜜罐的作用也会更为突出。
其他文献
本文提出一个数据库管理系统,称作TERMS(TERtiary data Management System),TERMS系统扩展商业数据库管理系统的功能,使其可以管理存储在第三级存储设备里面的数据.TERMS系统
世界进入信息时代,在各个领域存在大量数据。人们迫切需要将它们转化成有用的信息和知识,以应用于商务管理、生产控制和预测等方面。数据挖掘和知识发现作为从海量数据中提取
图形用户界面(GUI)是当今软件必不可少的部分。尽管在软件生产中,GUI的使用量不断增加,GUI软件的测试依然是一个研究很少的领域。由于GUI软件和传统的软件有许多不同的特点,比如
随着网络技术的迅速发展和广泛应用,网络安全问题也显得越来越来突出。黑客的入侵,病毒和蠕虫的攻击等等,都给社会带来了巨大的灾难和损失。网络安全问题已成为信息时代人类共同
本文针对P2P系统中的匿名性进行研究,为P2P系统的底层设计并实现了匿名结构,该结构包括两个部分:匿名发布和匿名读.在该结构中,存储节点可以被匿名更新.本文实现匿名的思想是
交通运输业作为国民经济发展的支柱产业以及我国目前交通运输业的发展相对落后于国民经济发展需求的现状,对研究发展能有效解决交通问题的交通模拟软件有着非常迫切的需求。微
随着计算机技术、移动通信技术以及传感器网络技术的飞速发展,远程监控技术的应用也处在不断革新之中。目前,在面向传感器监控的远程监控系统中,由于传感器设备类型多样、异构,格
伴随着网络技术(特别是Internet 技术)与多媒体技术的飞速发展,数字信息的传输与利用日益变得频繁与广泛.鉴于数字信息极易被无限制任意编辑、复制与散布,从而导致数字媒体作
本文阐述了基于指标的全面浮动通用网络报表系统的设计与开发。该系统以行业计划、统计财务等报表管理要求为准则,提供灵活多样的任务布置和数据上报功能,集单户和分户数据管
近年来,视频跟踪技术在许多行业中获得应用,影响也日益扩大,引起众多学者对其关注。视频跟踪系统在内容检索、智能监控、感知接口、运动分析等领域都有应用。基于特征的跟踪是视