【摘 要】
:
随着Internet的快速发展,网络安全问题也日益严重,计算机犯罪正逐年递增。怎样确保网络的安全已经成为计算机科学的一个研究重点。 现有的安全措施主要是基于己知的事实和
论文部分内容阅读
随着Internet的快速发展,网络安全问题也日益严重,计算机犯罪正逐年递增。怎样确保网络的安全已经成为计算机科学的一个研究重点。 现有的安全措施主要是基于己知的事实和攻击模式,采取被动防御的方法,这些方法对于复杂而多变的黑客攻击显得力不从心攻击。如何使网络安全防御体系由静态转为动态,防御措施从被动变为主动是我们要研究的新课题。 本文介绍一个新的主动型的网络安全系统:蜜罐。这是个受到严密监控的网络诱骗系统,能把将攻击从网络中比较重要的机器上转移开,对新攻击发出预警,同时可以在黑客攻击蜜罐期间对其的行为和过程进行深入的分析研究。 论文详细分析了蜜罐的原理、结构、特点、设计和实现,并构建一个虚拟蜜罐系统来全面论证了蜜罐的功能。论文分为四部分: 第一部分,介绍蜜罐的起源与发展,蜜罐的定义和分类,分析蜜罐的安全价值,论述相对于其他安全工具蜜罐所特有的优势和弱点。并对现有的蜜罐产品作了介绍和比较。 第二部分,全面分析蜜罐的相关技术,包括蜜罐在网络中的位置、蜜罐的信息收集方式、蜜罐的系统平台的选择、蜜网和虚拟蜜网的结构和相关原理,同时研究了蜜罐的风险性和如果减小风险,指出了蜜罐的发展方向。 第二部分,构建了一个Honeyd和Snort结合虚拟蜜罐系统,来验证了蜜罐的设计和实现。 第三部分,对该虚拟蜜罐系统的功能做全面的测试,分析和对比。 通过理论的证明和试验的验证,得出结论:蜜罐可以迷惑攻击者,转移攻击目标,消耗攻击者资源,发现系统漏洞和新的攻击方式。和现有网络安全手段如入侵监测系统和防火墙结合使用,可以有效的提高系统的安全性。
其他文献
当前,随着计算机网络技术的迅速发展,计算机快速转向开放的、网络平台的、协同工作方式。基于Agent理论和技术尤其是MAS的理论和技术给我们带来了设计和实现分布与开放环境中运
电厂基建项目是一个技术高度密集的综合性系统工程,应用网络计划技术,建立电厂基建管理系统将使得电厂基建项目效率得到提高。本文提出了针对发电厂的,面向管理层的,充分实现数据资源共享和决策支持的基建管理系统,并详细介绍了系统的功能、设计与实现。 本文首先介绍了网络计划技术的有关理论知识,然后从分析发电厂基建管理系统的特点入手,论述了网络计划技术应用于该系统的意义,指出网络计划技术和计算机技术相结合的必要
数字图像处理是在计算机图形学的基础上发展而来的,它将模拟信号转换为了数字信号,从而提高了图像传输的质量。但由于直接转换得到的图像数据量很大,因此,必须对其进行压缩。出于
自从20世纪70年代第一个有关地理知识教学的智能教学系统问世以来,ICAI就成为计算机辅助教学领域的研究热点。在我国,计算机辅助教学对于一个十四亿人口的大国来说,无论是对学校
数字水印概念提出十几年来,在版权保护、盗版跟踪、拷贝控制以及图像认证等诸多方面都得到了广泛重视,也吸引了越来越多的学者投入对它的研究。按照数字水印嵌入的媒体不同,
随着计算机网络和信息技术的快速发展,计算机网络安全也随之成为一个重要问题。入侵检测技术作为一种主动安全防护技术,它是传统安全技术如防火墙的合理补充,是当前计算机网络安
本文通过对油田生产现场的考查和仔细分析,针对油田现有监控系统的不足,本文提出了基于GPRS的远程监控系统体系结构,该体系结构可以划分为现场运行层、传输层和监控管理层。对于
随着三维几何模型在计算机图形学应用中的范围日益扩大、作用日益增加,人们对计算机图形的合成质量也在不断地提出新要求。但是要合成高质量的画面,往往需要有足够精细的几何模
USB技术正在飞速发展。简单来说,USB系统包括两部分:USB主机和USB设备。目前,在PC机中USB技术已经非常成熟,但是在资源相对匮乏的嵌入式系统中还不够成熟,因此在嵌入式环境下,添加U
Android应用重新打包肆意泛滥,对Android的整个生态产生了严重的威胁。重新打包不仅仅通过替换广告库来谋取不正当利益,助长了盗版软件在电子市场中活跃程度。更为恶劣的是插