基于蜜网技术的校园网数据控制的实现

来源 :科技尚品 | 被引量 : 0次 | 上传用户:liongliong536
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:数据控制主要是对于流经系统的数据包进行控制,这一蜜网系统的第一核心功能是由蜜网网关Honeywall实现的。数据控制的策略是对于流入系统的数据不做任何限制,使得非法入侵者能够顺利攻入系统,非法入侵者的任何的扫描、探测、连接对于Honeynet来说都是受欢迎的,它们正是我们蜜网系统需要捕获的对象。对于流出系统的数据则要进行严格的控制,防止非法入侵者攻入系统后把系统作为跳板发送非法信息或者入侵其他的机器,同时我们还要尽可能的做到让非法入侵者不会察觉自己已经被监控。
  关键词:数据控制;入侵包抑制
  我们采用入侵包抑制和连接数限制两种方式进行严格控制。这样数据控制其实是解决两个方面的问题,一是对外连接数限制,一是入侵包抑制。只有连接数限制是不够的,因为在连接数所允许的范围内放行的少量数据包有可能是有害的入侵数据包,一旦这些数据包通过网关流出到校园网络中,我们的安全系统也便成为了入侵源,会对整个校园网络造成威胁甚至是很大的破坏,因此对这些数据包内容要进行检测,即不仅要使用对外连接数限制还要使用入侵包抑制手段来进行数据控制。
  1 对外连接数限制
  对外连接数限制我们是通过Honeywall的防火墙Iptables来实现的,主要是针对网络扫描和Ddos入侵等入侵活动。部署者事先设置防火墙,设定蜜罐主机在单位时间内可允许向外发起的连接数,如果非法入侵者利用攻破的蜜罐向外发起扫描及Ddos入侵等,这时Iptables将按照事先设置的规则对超出连接数限制上限的数据包进行丢弃或修改,将其记录在防火墙日志上,中断其以后的连接,另外还可以通过响应模块进行报警来通知和提醒安全人员,从而避免对其他网络造成危害。
  具体的做法是利用Iptables的-mlimit-limit来实现外出连接数限制功能,通过limit我们可以事先设置各种类型协议的连接数据限制规则,来限制外出连接数的上限,指定单位时间内所允许的最大连接数,单位时间可以使秒、分钟、小时等,单位时间内(周期),外出连接数超出限制最大值则把相关信息记录在防火墙日志文件中,并发出警告通知安全人员,Iptables则可以根据事先定制的规则选择丢弃或修改这些数据包。通过limit可以控制各种类型协议的数据包发送,如常见的TCP,UDP,ICMP包。外出连接数的限制规则通过c.firewall脚本文件实现,如下图所示规则:
  通过设置这样的连接数限制规则,就可以很好地限制对外连接数量。
  通过Honeywall的字符界面直接使用命令行来实现这一功能,如我们可以通过限制TCP包的连接,UDP、ICMP等数据包也一样。通过管理机Web管理界面远程设置,这种方法相对前两种较为简单。
  2 入侵包抑制
  入侵包抑制主要针对那些没超出外出连接数限制最大值的数据包,按照数据控制规则,这也数据包符合放行條件,但是它们却有可能是有害的恶意入侵包,有些入侵方法使用很少的连接便可以发起入侵,如权限提升入侵等,之所以这样是因为这些数据在通过防火墙时只是进行了连接数的限制,并没有检测数据包的内容,无法辨别数据包是否有害。
  在Honeywall中使用入侵检测snort-inline工具作为入侵包抑制器,利用特征检测来检测现有的已知的恶意数据包。从系统出境的数据一般都要通过snort-inline的检测无异常后才能放行,当然这也不能完全杜绝恶意数据包通过,因为不包含在snort-inline规则库里的任何数据包依然是能够通过的。值得一提的是,Snort_inline并不知道如何充当路由器的功能,必需借助于和IPTables的交互才能完成,通过IPTables的QUEUE选项把数据包发送给Snort_inline进行检测。入侵包抑制策略能最大限度的提高校园网络的安全性,降低部署蜜网系统的安全风险,当然也并不能够完全消除,某些特殊情况还是需要人工干预。整个数据控制策略如下图所示。
  参考文献
  [1]刘松.基于蜜网技术的校园网络安全防御研究[J].科技与创新,2016,(16):92-93.
  [2]王龙江.基于蜜网技术的校园网安全系统的研究与实现[D].安徽大学,2011.
  (作者单位:宿州职业技术学院)
其他文献
摘 要:目前,成熟的计算机监控技术已大面积的覆盖整个水电行业,无论是已建或在建设的大中型水电站,还是一些偏远山区的中小型水电站,都将以计算机监控整个水电站的各个领域以代替人工为设计前提,以实现“无人值班,少人职守”等先进功能,大大的节约了运行成本,提高了电站的运行安全,水电行业的自动控制不仅是目前设计要求,也是今后的发展方向。  關键词:闸门系统;控制方式;控制要求  1 概述  城南电站总装机容
摘 要:起重机的主梁是起重机的主要受力的构件。由于起重机的主梁都制成均匀上拱的形状,这被称为上拱度,这是为了防止起重机在起吊重物时产生下挠,从而减小小车在吊运重物运行中产生较大的附加阻力或自动滑行。此外,起重机主梁具有一定的上拱度,在起吊重物时,能合使起重机的运行机构处于有利的工作状态。所以起重机主梁上拱度对起重机的安全运行起著重要的作用,是检验过程中不能忽视的检验指标。  关键词:起重机;主梁;
摘 要:现代数控机床是集高新技术于一体的典型机电一体化加工设备。由于机械结构(如机床床身、导轨、工作台、刀架和主轴箱等)的几何精度与变形产生的定位误差在加工过程中不能为此调整与补偿,因此,必须把各处机械结构部件产生的弹性变形控制在最小限度内,以保证所要求的加工精度与表面质量。本次设计数控机床,对机床床身、导轨、工作台、主轴箱设计及计算加以阐述。  关键词:数控机床;工作台;主轴;刀库  1 前言 
摘 要:电气工程是工业发展当中的关键内容,其在自动化实际运用当中获得了优良的效果,这样也给工业生产效率的提升带来可靠的保证。将电气工程及其自动化工作进行研究,并且对其发展历程开展一定的分析,能够更好的让这些技术优势得以发挥,进而更好的推动工业产业的转型。本文重点对于电气工程及其自动化发展开展了详细阐述。  关键词:电气工程;自动化;发展趋势  1 前言  电气工程作为当代工业的一部分,其发展的重要
摘 要:针对目前大型游乐设施应急救援技术应用过程中存在的问题,文章分析了大型游乐设施应急救援技术的应用特点,并提出了相应的技术应用方法。其目的是为相关建设者提供一些理论依据。  关键词:大型游乐设施;应急救援技术  现阶段,大型游乐设施的运行建设已经成为城市现代化经济发展水平的象征之一,其实现了人们娱乐方式的多样化。但在已经建成大型游乐设施管理方面,乘坐人员大多为年轻人,这就使得其安全意识不强。对
摘 要:随着我们人类文明的进步,我们的代步工具汽车也在不断的趋于自动化,我们使用汽车的自动化离不开电控技术的研究进步,而我们的汽车维修技术也需要不断的更新和进步,在越来越多的电控技术使用我们的检测维修也要随着更新,所以研究电控技术在汽车维修中的应用有些非常实际的意义。  关键词:汽车电控技术;检测维修;故障诊断  在随着我们日常生活水平的不断提高,我们的生活需求也在不断的增加,汽车的发明和使用也逐