基于采集器和暗网环境的高交互动态蜜场

来源 :东南大学 | 被引量 : 0次 | 上传用户:leinuo2222
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本论文的研究和开发工作是基于CERNET华东(北)网络中心的环境,设计并实现了NorthWind系统。该系统是一个基于采集器和暗网环境的高交互动态蜜场。它可以在不改变任何路由和网络配置的情况下,基于采集器和重定向技术,利用大规模接入网中未使用的地址碎片构造的暗网环境实现了一个高交互的虚拟蜜场系统,并对同时获得的IBR(Internet Background Radiation)流量进行统计和保存。  论文的主要研究点包括对IBR流量的分析、利用采集器和暗网环境构造高交互蜜场的可行性分析以及构造这类蜜场系统的关键技术研究,最后是系统的实现和功能测试。  本文首先讨论了防火墙等被动防御型技术在面对未知威胁时的不足,接着对蜜罐技术和暗网系统的原理、发展起源和现状进行了介绍。其次,本文利用已有算法对CERNET江苏省网边界实测数据中的背景辐射流量的构成和特性进行了分析,发现这些IBR流量中存在大量的扫描流量,它们可以成为蜜罐所需的恶意流量的来源。再次,本文探讨了开发一个位于接入网络边界、基于采集器和暗网环境构造的高交互蜜场系统的难点和可行性,包括对可用暗网空间的获取、在非对称路由条件下报文交互回路的构建等问题。在此基础上,基于虚拟机环境,设计实现了一个高交互的蜜场系统NorthWind,具体工作包括蜜场环境配置、虚拟环境构建和基于NAT原理进行的报文重定向机制的管理,以使得用有限的蜜罐资源支持一个大范围的暗网地址交互成为可能。最后,本文对NorthWind系统的具体实现,各模块的关键数据结构,逻辑流程进行了描述,同时对功能进行了测试。
其他文献
随着网络技术的快速发展,新类型的入侵行为也层出不穷,人们迫切需要能检测出新类型入侵行为的技术。异常检测技术从理论上能解决这个问题,因此出现了多种异常检测方法。数据
信息技术的飞速发展为人们提供了广阔的信息共享平台。人们通过信息检索工具来检索相关的信息,这在一定程度上解决了资源的分类和检索问题。然而,传统的基于关键词的检索方式
随着微电子制造工艺的发展,集成电路普遍应用于电子通信、计算机、航空、航天、军事和消费电子等领域。集成电路的特征尺寸逐步缩小,晶体管的电压愈来愈低,噪声容忍度愈来愈窄,随
非线性科学是一门研究非线性现象共性的基础科学,其中混沌理论是非线性科学的一个重要分支。本文利用理论推导和数值模拟相结合的方法研究了混沌同步控制中的相关问题,取得了如
随着计算机技术的飞速发展和网络的广泛应用,信息已成为人类宝贵的资源。军事信息化是一次全面深层次的革命,网络战必将成为未来信息战场新的作战方式,网络攻击技术是网络战
便携式搜索引导雷达是一种能够全天候工作、便于携带、易于展开的目标搜索、跟踪、指示以及引导导弹发射的信息化设备,系统主要由收发天线、收发机、DSP信号处理机、显控终端
智能虚拟环境的研究内容是在虚拟环境中加入有生命的对象(虚拟人或动物),通过对他们活动的模拟来进一步增强虚拟环境的真实感和沉浸感,以更逼真地模拟真实世界。 本文的研究
随着互联网的飞速发展,互联网已逐步由单一的数据传送网演化为能够传输数据、语音、图像等实时多媒体信息的大规模综合传输网。因此,在大规模网络中按照用户的需求提供QoS路由
随着网络技术的飞速发展,人们对通信的高效性和安全性均有很高的要求。VPN具有节省投资、易于扩展、简化管理等特点,得到了普遍的应用。 在分析了VPN的概念、关键技术、工作
随着 Teletext 技术的发展成熟和 WST (World System Teletext) 在欧洲范围内的标准化,大多数欧洲电视台站都已经拥有 Teletext 服务。PDC (Program Detivery Control) 作为 T