基于蜜罐技术的企业网络安全防御系统研究与设计

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:jhyyxz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机和网络技术的迅猛发展和广泛普及,企业经营活动的各种业务系统都立足于Internet/Intranet环境中。然而,企业网络环境的复杂性和多变性,以及信息系统的脆弱性,决定了企业网络安全威胁的客观存在。一旦企业网络受到严重的安全威胁,甚至处于瘫痪状态,将会给企业带来巨大的经济损失。企业网络不仅需要部署各种安全产品抵御来外网的攻击行为,还要应对难以防范且成功率较高的、来自企业内网的攻击行为,因此,企业网络安全需要提出更高的要求和更好的解决方案。本文首先对企业网络安全进行分析。结合网络安全现状总结了企业网络面临的安全问题,分析外网攻击者或企业内部用户可能带来的各种网络安全威胁,并提出应对的安全策略用作企业网络安全防御系统设计的指导方针和基准点。然后深入研究蜜罐和蜜网技术的思想和原理。阐述了蜜罐技术的概念、分类、特点及各种蜜罐的设计思想和工作方式,详细分析了第三代蜜网和CaptureHPC高性能客户端蜜罐的关键技术。蜜罐技术作为一种主动型的网络安全防御手段,可以跟踪、记录、分析和取证攻击过程,也可以引诱攻击者进入一个受控的网络环境中,从而阻止或延缓其对真正目标的攻击。最后,在以信息为中心的企业网络安全平台基础上,设计并提出层次型企业网络安全防御系统,结合第三代蜜网及客户端蜜罐的技术,设计了该系统的蜜罐子系统,实现重定向和阻止用户访问可疑网站两个子模块,以增强企业网络主机的安全性。通过实验测试,验证该子系统能够早期防范恶意攻击行为,达到保护企业网络资源的目的。此外,防御系统还能够根据企业的具体需求较容易地实现功能的扩展和其他辅助分析模块的并入,以更好地提高企业网络安全的防御能力。
其他文献
随着嵌入式技术和移动通信技术的飞速发展,尤其是第三代移动通信技术的快速发展,个人通信的需求也日益广泛。未来手机的应用具有一定的想象空间,它是移动计算技术和无线通信
报表是现代呼叫中心系统中十分重要的组成部分。呼叫中心对业务评价需求的高度关注要求系统提供灵活多样的报表功能。然而,传统呼叫中心一般仅提供几种固定的报表格式,越来越
微电子技术、计算技术、无线通信技术的发展,使得低功耗通信及传感能够集成到更小尺寸、更廉价、功耗更低的节点上,这促成了无线传感器网络(WSNs, Wireless Sensor Networks)
随着半导体制造工艺的不断发展,LED打印技术已广泛应用于实用彩色输出领域。而运动控制器作为LED打印机的执行模块,主要负责接收、解释主控制器发来的打印命令,配合对敏感元
合成孔径雷达(Synthetic Aperture Radar,SAR)图像的目标检测首先从SAR图像中提取出包含潜在目标的感兴趣区域,然后在潜在目标区域中对人工目标进行定位,实现目标与背景的分
人脸识别研究试图赋予计算机根据面孔辨别人物身份的能力,它在刑侦破案、证件验证、门禁系统、视频监视等领域中都有广泛的应用前景。虽然人类不需要任何训练即能识别出人脸,
在互联网发展异常迅速的今天,互联网上的信息和内容控制显得尤为重要,然而近几年出现的一类互联网穿透类软件,能够通过动态代理服务器发送加密信息,从而突破网络封锁。本文的
目标跟踪是计算机视觉研究的热点之一,它在诸如人机交互、自动导航、虚拟现实、医学诊断、自动对焦等许多领域均具有广阔的应用前景。本文的主要工作在以下几个方面:第一,讨
随着网络的发展,在中小型局域网中网络打印也迅速发展起来。同时,网络安全问题越来越受到人们的重视,随之出现的嵌入式网络安全设备也得到了广泛的应用。本文针对局域网内网
随着计算机技术的不断发展,互联网已经成为人们日常工作、生活中不可缺少的信息来源。而由于网络信息本身的特点,这些信息给用户的主要是定性的参考。特别在金融领域,一直以