基于Xen的高隐秘性虚拟蜜网设计与研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:missao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
蜜网是一种高交互性的蜜罐技术。与传统的被动安全技术相比,由于其采用主动诱捕的方式对攻击行为进行监控,可以给系统管理员提供更多信息,使其了解攻击者所使用的技术,工具和方法,以提高对攻击行为的防御能力。而将蜜网技术与虚拟化结合的虚拟蜜网系统,在保留了蜜网技术的强大探查能力的同时,极大地减低了系统所需的资源,同时减少了部署和维护的难度,正在得到人们广泛的关注,其发展前景广阔。然而,随着大范围的针对性研究,出现了大量的反蜜罐技术。攻击者一旦通过蛛丝马迹了解到目标系统的蜜罐性质,往往会放弃攻击或采取其他手段进行反制,依赖诱骗为根本手段的主动防御系统蜜罐就会丧失其作用。因此,隐秘性就成了蜜罐技术发展的一个瓶颈。虚拟机的引入为虚拟蜜网带来了两个方面的影响:一方面,由于系统规模更加庞大,通用虚拟机往往会给攻击者更多的提示,增加蜜网系统暴露的可能;但另外一方面,由于虚拟机的特性,可以构建基于虚拟机的数据捕获和采集装置,使得现有的反蜜罐技术无效化。通过特别设计的基于虚拟机的蜜网系统,可以将前者的影响减至最小的同时,更加有效地隐蔽蜜网系统和虚拟机的存在,进一步加大反蜜罐的难度。本文首先讨论了蜜网技术的基本原理,分析了常见的隐蔽方法及检测手段,然后介绍了虚拟化技术及开源虚拟机Xen。在此基础上,提出了在Xen的硬件虚拟域中使用Xen接口加强反检测的方法。最后详细介绍了基于Xen的高隐秘性虚拟蜜网的系统架构及数据捕获模块。
其他文献
摘要:建设项目施工阶段监理的投资控制是监理工作的重点和难点,如何做好施工阶段建设项目投资控制,是目前监理工作探讨和研究的重要课题。    关键词:工程建设 项目施工投资控制 监理  工程建设监理的中心工作是对工程项目实施投资、质量、进度三方面的监理控制,使工程项目在保证质量和满足进度要求的前提下,实现实际投资不超过计划投资。投资控制工作的好坏,直接影响到工程的工期和质量;而投资控制方法是否合理,更
期刊
随着IC芯片功能需求的增加,现在的系统越来越复杂,人们可以把复杂的电子系统集成到一个芯片上,即片上系统(SystemOnChip,SOC)。随着SOC的集成度和复杂度的不断增加,SOC设计越来越复
高光谱遥感图像极高的光谱分辨率以及“图谱合一”的特性可以有效地对地物分类。但是由于高光谱数据高分辨率、高维数、数量大的特点,常规的图像分类方法在高光谱图像分类时
在监控领域中,数字化和网络化是一种趋势,可广泛应用在电信、电力、交通、银行、水利、智能大厦等领域。视频监控系统能实时、形象、真实地反映被监控对像,长时间获取被监控
在光纤光栅解调微系统中,混合集成光源输入光栅耦合器具有耦合效率高,耦合带宽大,未对准容差大,无需严格对准,封装成本低等优点。正是由于混合集成光源输入光栅耦合器的这种特性,在
目前,短距离无线通信技术已成为无线通信技术的一个重要分支,这是因为在现实生活中,存在着许多这样的应用情况。系统所传输的数据通常为小量的突发信号,即数据特征为数据量小,要求
四旋翼飞行器以其低成本、小尺寸、机动灵活、易于操作等优点在近几年得到了广泛的应用,无论是在军事、民用以及娱乐等众多场合都能见到其身影。随着四旋翼飞行器的广泛应用,
语音通信在现代通信中占有重要位置。随着信息社会高速发展,人们互相交流的信息量急剧增加,使得信道资源变得愈加宝贵。因此,压缩语音信号的传输带宽和降低电话信道的传输速率越
音频数字水印技术是近年来的研究热点之一,该技术通过向音频文件中嵌入秘密信息以达到版权保护、隐蔽通信等目的。当所有者权益被侵犯时,可通过对水印的检测来证明版权。随着数
视频水印技术是近几年来信息安全领域兴起的一项新技术,可广泛应用于多媒体版权保护和图像认证等领域。但用软件实现视频水印系统速度慢,不能满足实时处理的要求;而硬件实现