基于蜜罐技术的网络取证研究

来源 :河南科技大学 | 被引量 : 0次 | 上传用户:liweitxwd147
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全问题越来越受到人们的关注,为了解决网络攻击的简单化和网络防御的复杂化之间的矛盾,网络安全研究开始由单纯的被动防御向主动防御转变,将网络犯罪行为诉诸法律就是主动防御的一种。对网络犯罪行为取证问题的研究是网络犯罪诉讼的核心,只有取证问题得到解决,网络法规才能得以健全和执行,才能打击和震慑网络犯罪分子,从根本上保障网络的安全。 本文对网络取证技术进行了深入的研究和探讨。从技术的角度解决网络取证中存在的问题,为网络安全在法律上提供技术上的帮助。主要工作与成果有: 1、分析了当前网络安全的概况及存在的问题,提出只有借助法律手段才能解决日益严重的计算机网络犯罪;指出了网络取证的现实意义与价值。 2、分析了网络取证基本原理和蜜罐技术特点。在将蜜罐技术应用到网络取证基础上,提出了基于蜜罐技术的网络取证;并给出了系统模型和网络拓扑结构。该系统在蜜罐的协同工作下能实时、准确和全面地收集入侵证据,再现入侵过程。 3、针对攻击过程复杂化的特点,提出一种基于时序因果关联的取证分析方法。利用蜜罐系统中收集的取证数据源,建立多源时间序列数据集,利用时序分析技术提取输出变量的攻击事件序列和输入变量的异常点(攻击征兆)序列,建立两者之间的时态关联的传递函数,采用因果关系检验,分析网络入侵证据。 4、在网络取证系统模型的指导下,实现了系统各个模块。用虚拟蜜罐技术构建了取证中的蜜罐系统;利用Winpcap开发包编写包捕获程序以获取网络数据包作为原始的数据;采用SSL协议实现数据的安全认证传输;通过模式匹配和协议分析等分析方法对数据进行有效分析。
其他文献
CT扫描已成为肺部疾病检测的最重要手段之一。利用医学可视化技术对CT图像进行处理,能够重建出具有高度可视化性能的三维影像,给临床诊断提供了直观的病变信息,使过去不易确
软件在社会信息化过程中担当着重要角色,如何有效地提高软件开发效率、缩短开发周期、开发功能和性能都满足应用需要的高质量软件系统,一直是软件开发人员和用户共同关注的焦
当今企业面临着快速响应市场竞争和客户需求的挑战,而BPEL作为面向服务架构(SOA)下服务组合的主要实现技术,能够真正体现SOA基于开放标准、组件化、松耦合和可复用等优点,简
基于内容的视频检索是近年来的研究的热点问题。随着多媒体技术的日益成熟,各种各样的视频应用层出不穷,传统的基于文本标签的检索已经不能很好的满足海量视频的检索需求,如
嵌入式系统是一个综合应用计算机技术、电子技术和软件技术的系统,嵌入式操作系统作为其软件平台需要适应不同的硬件环境和应用场合,这造就了它的多样性。源代码公开的嵌入式操
机器人位置伺服控制器是机器人控制系统的重要组成部分,对工业机器人操作手的控制精度、稳定性和实时性起着至关重要的作用。随着工业机器人应用范围的扩大,机器人的复杂程度和
随着传感器技术、微机系统、片上系统、无线通信技术的飞速发展,无线传感器网络被广泛应用于军事作战、交通控制、医疗卫生、环境监控等各种领域,并且迅速地成为网络领域中研
随着信息技术的发展,计算机技术在教育测量、测试中的应用越来越广泛。以信息技术为基础的计算机化测试,对于提高测试质量和公正、客观、准确的评价测试群体、控制测试误差,
生物信息学、社会网络、web分析等方面的发展积累了大量的复杂网络数据信息,及时快速的挖掘出这类数据中的社群结构已成为数据挖掘领域一项重要的工作。传统算法在对社群定义
随着计算机技术,特别是计算机网络化的迅速发展,网络服务的日益增多,敏感信息通信的普遍化。信息的保密性,完整性及可用性已受到学术界的高度重视。信息安全也成为信息科学领域研