入侵检测与蜜罐交互系统研究

来源 :湖北工业大学 | 被引量 : 0次 | 上传用户:bqrxbqrx
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全防护与入侵检测技术领域的发展日新月异。但是,该领域的研究工作因存在着检测目的不明确,检测方法落后,防护手段仍处在被动式静态防御技术层面,以及系统存在着“漏洞”和“后门”不严实等弊端而面临巨大的考验。入侵检测系统的误报率和漏报率仍然居高不下,不能预测新漏洞,无法防范未知攻击;新型攻击方式(如分布式拒绝服务攻击等)的出现,为未来网络安全防护和入侵检测技术研究提出新的挑战。 如何使网络安全防御体系由静态转为动态,防御措施从被动变为主动是我们要研究的新课题。由此,另一种更主动的有效的信息安全技术正渐渐地进入人们的视野,那就是蜜罐技术。蜜罐是网络安全的一个全新领域。它通过构造一个有着明显安全漏洞的系统来引诱入侵者对其进行攻击,并在攻击的过程中对入侵者的入侵动机、入侵手段、使用工具等信息进行详细地记录。根据收集到的入侵者信息,我们就可以分析得到入侵者所使用的最新技术、发现系统中的安全漏洞,从而对系统中存在的问题及时予以解决。 更进一步,本文在仔细分析和深入研究上述问题的基础上,提出了一种新的基于蜜罐技术与入侵检测技术取长补短的防护系统,主要研究及创新点如下: 1.介绍入侵检测的基本知识,从分析入侵检测策略入手,提出了新的层次化入侵检测模型。该模型可以充分利用主机和网络两种数据源,将异常检测和误用检测结合起来,有效地降低入侵检测系统的误报和漏报率。 2.传统的入侵检测系统,往往都是被动的。所以本课题提出在入侵检测系统中引入蜜罐,化被动防御为主动防御。蜜罐技术的引入大大减少了所要分析的数据,还有利于取证。 3.对不同的安全技术的优势进行融合,消除单一安全技术的不足和漏洞所带来的安全隐患。如入侵检测和蜜罐的联合。入侵检测和蜜罐的协同工作和智能的联合响应技术,有效的提高了系统的网络安全性能。 4.从博弈论的角度出发,对蜜罐与入侵检测联合系统进行分析,提出了蜜罐与入侵检测的博弈过程模型。
其他文献
Web 2.0核心概念之一的维客(Wiki)倡导的是“互动、开放、自由、创新”,1995年第一个维客网站在国外正式诞生,目前它在美国的土地上如火如荼;然而,在中国这种站点至今仍属“
随着网络业务类型的日趋多样化,IPTV、网络电话等宽带流媒体业务发展迅猛,为宽带网络运营商带来了巨大利润,市场前景十分广阔。实时流媒体业务主要采用LJDP(用户数据报协议)传输
在铁路、公安、军队、民航等行业中,部门内部的指挥调度极为频繁。适应社会的需要,从移动通信专网发展起来的集群通信应运而生了,它在处理日常工作和重特大事件中发挥着越来
IC卡以其方便和相对安全,已经深入社会生活的各个领域。由于传统上,IC卡都是在一些规模较大的企业或机构内使用,一般运行在一个范围之内的局域网,所以在实际的软件开发中,卡
随着因特网的日益普及和多媒体技术的发展,数字化媒体逐渐成为信息交流的一种主要方式。通过因特网来获取网上信息达到了前所未有的深度和广度,但与此同时对多媒体数字作品的非