蜜网的数据融合与关联分析的研究与实现

来源 :北京邮电大学 | 被引量 : 3次 | 上传用户:sysbot
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息时代的来临,网络和通信技术飞速发展,计算机网络和操作系统本身的漏洞与安全隐患也日益暴露在人们面前,计算机网络成了破坏者的乐园和滋养黑客的温床,各类网络安全事件频频见诸报端,网络信息安全正面临着极大的威胁和挑战。因此迫切需要人们掌握网络攻防知识,保证安全应急响应的基本素质。网络安全研究的核心问题是要建立一个实验的标准环境,可以模拟真实的网络流量、用户行为和攻击行为。在网络攻防演示系统中,采用蜜网作为攻击的目标网络。蜜网是一种体系结构,这种结构构建一个高度受控的网络,网络内所有活动都受到控制和监视。该网络容忍入侵,用于分析入侵行为,可以捕获真实的网络流量、用户行为和攻击行为。本文对蜜罐系统理论进行了研究与学习,再对当前普遍使用的三种类型的诱骗网络技术进行了介绍,并着重从体系结构和功能两方面对蜜网原理及关键技术进行分析。然后基于第三代蜜网技术配置实现一个网络攻防演示系统中的蜜网网络。根据蜜网全面的捕获机制,并通过对渗透攻击和DDoS攻击的分析,设计了数据分析流程,并对数据分析视图进行设计与开发,实现了蜜网数据的融合与关联分析。数据分析视图以B/S的模式对攻击进行展示,重构攻击拓扑和攻击尘?提供全面的信息,让用户从各个侧面体会入侵过程,从而对攻防有一个清晰的认识。最后,通过具体攻击对数据分析视图进行测试,通过测试例证明了论文的可行性。
其他文献
数据库系统存储的信息越来越重要,然而现代数据库系统不能避免所有针对数据库的攻击,怎样恢复遭受恶意攻击的数据库系统一直是数据库领域的一个重要研究课题。尽管数据库恢复
本文针对异构数据集成过程中的模式转换问题,提出一种XML模式与关系库模式的转化方法,通过定义XML Schema与关系模式之间的转换规则,以XML Schema文档树生成的结点树为基础,
信息技术的发展和Internet的全球普及,大大加快人们生活节奏,同时也增加了工作的流动性,传统的“固定办公桌”式的工作模式已不能满足人们的需要,移动办公的需求就越来越强烈。本
虚拟化技术的出现与实用化,不仅为提高服务器利用率、整合异构资源带来了新的解决方案,也为个人用户便捷、高效的使用桌面服务带来了新的机遇。桌面应用往往有较高的实时需求
当前各学科的虚拟教学实验系统的开发没有统一的标准,存在实现方法各异,扩展性差的问题。多领域统一建模方法为解决这个问题提供了很好的思路。然而,目前传统的多领域统一建
在自然语言处理中,语义分析一直是研究的难点。它需要语法分析、知识表示等方面的技术支持,同时需要考虑到语言学、心理学、哲学等方面的理论指导。它的研究成果对于自然语言
随着网络信息的迅猛发展,包括目录式搜索引擎在内的搜索引擎已成为信息检索的重要工具之一,正成为计算机工业界和学术界争相研究和开发的对象。然而,目录式搜索引擎需要人工
随着现代信息技术,特别是网络技术和多媒体技术的迅速发展,大量的数字音频被创造,传输和储存。当今人们面临的问题不再是缺乏多媒体内容,而是如何在海量的数字媒体世界中快速地找
在实时视频传输过程中,数据的丢失总和错误的产生是不可避免,然而少量的传输错误就会导致接收端大量的数据无法正常解码,进而造成视频质量的严重下降。为了解决这一问题,需要
伴随着电子商务、电子政务、网上银行、网上证券交易等网络应用的飞速发展,随之而来的信息安全问题也越来越受到人们的重视。公钥基础设施PKI已经成为网络安全的关键技术。但