高交互数据库蜜罐技术研究

来源 :北京大学 | 被引量 : 0次 | 上传用户:david70s
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息数据在快速增长的同时也面临着严重的威胁,大量的用户数据信息被黑客盗取,在互联网上公开流转或通过地下黑色产业链进行售卖。根据Verizon公司在2012年数据泄露调查报告(DBIR)中的分析指出,96%的数据泄露与数据库有关。因此,数据库成为当前信息泄露的主要来源。  数据库安全问题的突出,给数据库的安全防护带来了新的挑战,但传统的防护技术较为被动,无法主动发现和应对新的攻击手段。蜜罐技术能够变被动防御为主动防御,通过对攻击者的攻击行为进行监视、捕获和分析,了解攻击者的攻击手段及自身面临的威胁,为有针对性的增强防护提供支持。本文设计了一个高交互数据库蜜罐系统模型,并结合关系型和非关系型的实际数据库系统进行了开发实现及部署,成功捕获到攻击数据。主要工作包括:  (1)设计高交互数据库蜜罐系统模型:针对当前数据库所面临的安全风险,基于数据库的架构及工作原理,设计一个高交互数据库蜜罐系统模型。该模型在不改变原有数据库架构的基础上,通过对数据库访问的监控,捕获和分析针对数据库的攻击行为。  (2)实现高交互关系型数据库蜜罐系统:以高交互数据库蜜罐系统模型为基础,基于MySQL数据库开发实现高交互MySQL数据库蜜罐系统HIMDH(HighInteraction MySQL Database Honeypot),并在互联网上进行部署。  (3)分析HIMDH捕获数据:HIMDH在互联网上运行7个月,本文针对捕获到的黑客攻击数据,从攻击次数、来源分布、账号口令及入侵方法等多个方面对所捕获的数据进行了分析,并搭建了一个沙箱环境对入侵方法做进一步深入研究。  (4)实现高交互非关系型数据库蜜罐系统:本文研究当前热门的非关系型数据库,基于较为流行的开源非关系型MongoDB数据库开发实现高交互MongoDB数据库蜜罐系统HIMDBH(High Interaction MongoDB Honeypot),并利用已知漏洞进行攻击实验来检验其捕获攻击行为的能力。  基于上述工作,本文通过对捕获的攻击数据进行分析,验证了所设计高交互数据库蜜罐系统模型的可行性和有效性,同时了解了攻击者对数据库的入侵方法,为应对数据库的安全威胁提供了支持。
其他文献
电子商务系统正在以爆炸性的速度发展,其最终目标是实现商务活动各环节的电子化。电子支付系统是电子商务系统的核心,基于电子现金的电子支付系统目前还处于研究阶段,但由于它拥
该文主要研究了在大规模网络背景下流量异常的检测技术,在分析了网络流量特点的基础上,针对由DDoS攻击引起的网络异常提出了两种异常检测的方法,并分别为两种方法实现了原型
在图像处理领域,误差扩散是一种常用的半色调技术和采样方法。使用具有可变扩散系数和可变阈值的误差扩散算法,可以在二维图像平面获得满足蓝噪声性质的采样点分布。这些采样点
该文在中国电子邮政的项目背景下,针对邮政网上支付体系的安全手段和安全策略进行了重点研究,给出了它们的实现机制,针对邮政支付网关的运作体制,给出了系统安全框架,并从网
远程桌面是一种基于C/S架构的应用服务,它利用远程显示协议将桌面应用的用户界面和计算任务进行了分离。随着云计算的蓬勃发展,远程桌面得到了越来越广泛的应用。然而,对多媒体
该课题对基于人们神经网络的油田单井解释系统进行了研究和开发,实现了对多项地质参数的综合解释,满足了油田精细地质研究的需要,油田单井解释系统分数据输入输出,资源管理,
该文研究了如何在对象-关系模型上进行空间数据处理,阐明了对象-关系模型下空间数据处理的概念和功能,比较和拓扑模型下的不同点,讨论了一系列的实现方法和如何维护数据之间
该博士论文将讨论智能大厦两方面的问题.第一部分是对智能大厦概念及实践方面应用的研究.第二部分,也是该文的主要部分,是称为智能大厦计算机辅助配置IB_CON的软件应用设计,
该文提出一个基于智能代理结构的从HTML到WML的转换系统.该系统特别注意了对文件内容的精简,并采用了智能代理的感觉器官对转换环境进行相关的分析,以获得决定数据挖掘和最好
传统的关联规则挖掘主要集中于简单关联规则的情形,它不能发现一些复杂规则.针对这一问题,该文考虑了简单关联规则的扩展概念,重点研究复杂关联挖掘中以下几个具体问题.(1)在