基于Xen虚拟技术动态蜜罐系统的研究

来源 :南京大学 | 被引量 : 0次 | 上传用户:wodekechengsheji
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网正面临着越来越多的安全问题。其中,DDos攻击、垃圾邮件、个人隐私侵犯和在线身份盗窃等攻击方式造成的危害尤为突出,入侵并控制大量的Internet主机是这些攻击的重要手段。虽然有很多方法可以防止主机被入侵和控制,但是,为了有效的应对此类安全问题,最好的方式是了解它们攻击并控制网络主机的方法和工具。蜜罐是目前人们在收集新攻击的工作中使用的较为广泛的一个工具。而且,蜜罐通过吸引、消耗攻击,可以间接的保护实际应用系统。 蜜罐根据与攻击的交互级别分为低交互蜜罐与高交互蜜罐。低交互蜜罐通常用仿真服务脚本来响应攻击访问。由于这种简单的响应没有状态信息,因而可以通过伪装的方式,响应大量不同的IP地址访问请求,即拥有较强的响应攻击能力。但由于仿真功能的限制,很难对攻击行为进行全面的追踪与捕获。高交互蜜罐系统以真实的操作系统、服务来响应攻击,可以收集大量的信息,即拥有较强的捕获攻击能力。但它只响应固定IP地址的访问,响应攻击的能力较弱。所以,蜜罐存在着响应攻击能力与捕获攻击能力的之间矛盾。此外,它还有使用率较低,安装使用复杂等不足。 本文旨在解决蜜罐系统存在的这些问题,提出使用Xen虚拟技术将将低、高交互蜜罐系统有机的融合到一起,充分发它们各自优点的方法。主要做法是:在主机(宿主虚拟机)上安装低交互蜜罐,用虚拟机(客户虚拟机)实现高交互蜜罐系统功能。根据攻击的活跃度和捕获价值,使对攻击的交互响应在两者之间动态的切换。仅将攻击访问活跃,捕获价值相对较高的攻击引入高交互蜜罐,对其余大部分攻击访问,用地低交互蜜罐进行响应。这样,系统就能同时拥有了较强的响应攻击能力与捕获攻击能力。单主机的实现和动态的管理方式也使该系统的使用也非常简便。 主要贡献有以下几点: 1)实现了基于Xen虚拟技术的高交互蜜罐; 2)探索出了低、高交互蜜罐有机融合的方法; 3)提出了高交互蜜罐生命周期和蜜罐池的概念; 4)实现高交互蜜罐生命周期的动态管理。
其他文献
随着Internet以及电子商务的发展,人们对信息安全的需要越来越迫切。为了保证互联网上信息传输的机密性、真实性、完整性和不可否认性,防范电子交易及支付过程中的欺诈行为,必须
学位
无线传感器网络(WSN:Wireless SensorNetworks)在环境检测、空间探索等众多领域中有着非常广泛的应用。路由协议是WSN组网和性能优化的关键组成部分。近年来,设计和评价高效无
学位
软件产品的质量取决于软件开发维护的过程,CMMI模型以大量的关键过程域作为评审软件企业能力成熟度的标准,“项目策划”是其中一基础关键过程域,关系软件企业每次成熟度评定,其特
图像和视频中的文本检测与识别是模式识别与计算机视觉研究的前沿热点和难点之一,现有文本检测与识别研究主要针对扫描文档或者分辨率较高理想情况下获取的视觉媒体。近年来,研
电信业已经步入了一个全新的发展阶段,中国电信运营市场正发生着巨大的变化,新技术、新业务不断涌现,用户细分趋势日益明显,国内外竞争逐渐加剧,但是,竞争同样铸就市场机遇,这也使得
学位
专利实质性审查是对专利的实用性、创造性和新颖性进行评估,以判定其是否具备创新性的过程。实质审查是专利申请中最耗费时间与资源的一个环节,如何有效地提高专利审查的效率,降
当今国内外物流运输异常繁荣,主要途径是海上货轮运输,所以普通的集装箱码头每天装卸的集装箱数量非常之巨,各国的港口都在朝着安全高效的运作方向而努力。 随着集装箱港口业
XBRL技术解决了业务报告存在的报告信息交换复杂,报告产生过程费时费力,信息分析挖掘困难的问题,满足了用户对信息及时性、准确性和可靠性的要求,实现了异构系统之间的信息交换。
学位
传统的Internet是以客户.服务器模式来组织的。这种方式中随着用户及其需求的增多,服务器会负担过重,成为系统瓶颈。近些年来出现的一种新型的对等计算模式,可以有效的解决这一问