基于协同的虚拟蜜网实现与分析

来源 :华东师范大学 | 被引量 : 0次 | 上传用户:lizhicong521
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的不断发展,网络入侵的方法和手段也日益丰富,传统的静态防御、被动防御很难满足当前网络安全的需求。基于蜜网(honeynet)技术的主动防御的安全体系逐渐成为网络安全技术研究关注的焦点。蜜网(honeynet)技术主要是通过设置一个专门让黑客攻击的应用系统,在黑客攻击时,记录黑客的活动,了解黑客攻击的方法和手段,从而发现潜在的威胁。虚拟蜜网则是一种可以让我们在单一的机器上运行蜜网所有组成部分的解决方案,也就是在同一硬件平台上运行多个操作系统和多种网络服务的虚拟网络环境。蜜网系统协同则是将蜜网中的蜜罐、IDS、防火墙等组成部分根据一定的规则协同联动,从而达到蜜网整体安全控制的目的。本文主要论述了蜜罐和蜜网的工作原理及具体实现,详细阐述了蜜网的工作方式,蜜网的数据控制、数据捕获、数据收集和数据分析四大核心需求。同时,在对蜜网体系中防火墙、入侵检测系统、蜜罐各组成部分协同工作研究的基础上,设计并实现了一个基于Windows平台的基于协同的虚拟蜜网系统。在该系统中,蜜罐与IDS协同联动得到入侵规则,当IDS检测到入侵行为后,及时通知防火墙,阻断黑客入侵,蜜罐把记录的入侵行为传送到日志服务器。系统对日志进行分析并提取入侵规则,再将新规则添加到IDS规则库中,从而使IDS可以检测出新的入侵行为。我们对这个系统进行了一系列的测试、实验,并把这个系统应用在河南省三门峡中等专业学校校园网中,取得较好的效果。我们对其捕获数据进行了分析,通过分析,发现了黑客攻击的基本特点,对黑客群体有了大致的了解,为我们巩固网络安全提供了依据。最后,对本文设计的蜜网进行了总结,找出了系统存在的问题及下一步的改进措施,并对蜜网技术的发展趋势进行了总结与展望。
其他文献
可信计算立足于终端,在终端构建一个信任根,以信任根为起点,通过完整性度量技术,建立信任链,实现信任由信任根扩展到硬件平台、操作系统,直至整个网络,保证整个计算环境的可信。  
学位
随着互联网的普及与应用,当前的计算机系统已经发展成为了复杂的、开放式的系统,这给社会的发展和人们的生活带来了极大的便利,但是网络规模不断扩大的同时也极大地促进了网
随着信息技术及相关产业的发展,网上在线数据库已成为一个巨大的信息资源仓库,这些在线数据库信息不能被传统搜索引擎检索,只能通过向接口提交查询来获取,这些信息被称为Deep
互联网规模的不断扩大,必将促使具有海量地址空间的1Pv6协议在全球范围内逐步取代地址资源匮乏的lPv4协议。又随着移动通信和无线接入技术的飞速发展,以及便携式移动设备的普及
随着计算机科学技术的飞速发展,计算机软件的规模日益庞大,调试和维护越来越困难。而另一方面,软件的安全形势严峻,对未受信源提供的代码的安全执行问题逐渐凸现出来。在这种
原油开发过程是一个比较庞大且复杂的系统工程,涉及数据种类较多,对于原油产量的影响程度也各不相同。目前的油田生产管理多以原油产量为中心,原油产量成为衡量油田生产水平
随着工业化和各种科学技术的发展,将图形图像处理技术应用到地震勘探工作中已成为一种研究趋势,而地震剖面图像增强已成为地震剖面预处理中的研究热点。但是,由于图像增强算
目前,数据挖掘(Data Ming,DM)采用较新的技术是粗糙集(Rough Set,RS)。它在分析和处理不完整、不一致和不精确的数据并进行知识的约简时不需要先验经验。粗糙集主要的研究内
随着计算机及其应用技术的迅猛发展,人类获取数据的能力得到很大程度的提高,数据流(Data Streams)已成为重要的数据来源之一,因此有关数据流的挖掘算法也已成为一个重要的前
近年来,为了满足材料科学、结构力学以及生物学等学科对于物质微观结构探索的需求,国内外先后建立了几个大型的同步辐射装置和中子源装置。气体中子探测器是这些装置中的重要