面向物联网终端设备的蜜罐捕获系统设计与实现

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:lumuming
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着物联网技术的不断发展,物联网应用日趋成熟且不断拓宽,对应物联网设备数量急剧增加。然而,物联网快速发展为生活带来便利的同时,也使得人们面临日渐严重的安全问题。入侵者利用物联网设备的缺陷肆意发起大规模网络攻击,导致众多物联网设备无法正常使用,对网络的稳定性和安全性造成严重的影响,并直接威胁到人们的生命财产安全。物联网设备存在的安全威胁造成的后果极为严重,提高物联网设备的安全性尤为重要。本文首先调研分析了物联网终端设备的安全防护技术发展现状,再从物联网终端系统的特征出发,结合用于网络防御的蜜罐技术,设计并实现了面向物联网终端设备的蜜罐捕获系统。该系统主要包括四个核心模块:系统配置模块、远程登陆模块、攻击操作模块和反向渗透模块。其中,系统配置模块的功能是完成和更新蜜罐系统的必要配置,远程登陆模块的功能是对攻击者的远程登陆过程进行登陆验证,攻击操作模块的功能是攻击者对蜜罐执行命令以实施其攻击意图,反向渗透模块的功能是完成对攻击者主机的反向渗透过程。进一步,本文基于不同通信协议实现了蜜罐系统,包括基于Telnet协议的物联网终端蜜罐系统和基于SSH协议的物联网终端蜜罐系统。两种不同协议的蜜罐都运用Socket网络编程的方式实现网络通信,建立攻击者与蜜罐的正常连接。该蜜罐系统通过模拟物联网终端环境,开放常用端口并运行对应服务,引诱攻击者主动建立与蜜罐的端口连接,欺骗攻击者远程弱口令登陆蜜罐系统,对蜜罐实施攻击意图。同时,蜜罐可利用自带的扫描工具反向扫描入侵者主机,获取入侵者主机正在运行的服务和端口后尝试反向登陆入侵者主机,登陆成功后下载并执行后门程序,控制入侵者主机。该蜜罐系统能够完整地记录攻击者的行为,例如攻击者的IP地址、MAC地址以及执行的命令。基于不同协议的蜜罐为攻击者提供了多种建立连接的通信方式,增强了系统的诱骗能力,有利于捕获丰富的攻击样本。本文设计实现的蜜罐系统不仅能够为安全人员提供更多可利用的攻击样本数据,而且将传统蜜罐的被动防御模式升级为主动防御,实现了对攻击者主机的反向渗透,提升了物联网终端的安全防护能力。
其他文献
如今,由于饮食习惯的不健康和作息的不规律,肥胖及其相关的糖尿病、高血压、动脉粥样硬化等代谢性疾病,已然成为当今社会影响人群身体健康的一类公共卫生问题。因而研发出具
期刊
智慧课堂是科技创新和教育课程改革融合的产物,具有数据及时、互动丰富、资源智能等特点。初中英语课堂与智慧课堂相结合,要落实立德树人的根本任务,培养学生的英语学科核心
文章对混凝土结构桥梁的防腐蚀设计要点进行论述。先是对混凝土结构内容分析,其次在论述混凝土结构桥梁的出现腐蚀因素的同时,详细的对混凝土结构桥梁的防腐蚀设计方案论述。
当今时代,随着移动互联网数据业务正在飞速的发展和TD-LTE技术的日益成熟,TD-LTE已经在全球范围内被各个大型规模化运营商采用。我国也已经给三大运营商发放了4G牌照,各个通
学位
期刊
中国特色社会主义进入新时代,水利事业发展也进入了新时代,水利部准确把握当前水利改革发展所处的历史方位,清醒认识治水主要矛盾的深刻变化,加快转变治水思路和方式,"水利工
会议
以女子马拉松运动员何引丽备战2019年重庆马拉松赛前训练为研究对象,采用文献资料法、个案分析法、专家访谈法、比较分析法等研究方法,对何引丽重庆马拉松赛前训练安排、训练目标与任务、训练负荷、训练内容、训练方法进行针对性研究。分析何引丽赛前训练特征,为备战东京奥运会提供借鉴的同时,也为我国优秀马拉松运动员赛前训练总体计划、安排提供理论支撑。结论如下:(1)何引丽的身体形态和身体机能符合我国优秀马拉松运
随着我国石油企业发展相关研究的不断深入,我国管理者和战略管理应用研究者通过运用经典战略管理理论,以宏观和产业分析作为内容,对我国石油企业的宏观和中观方面进行了卓有
目的:术中呼气末正压(PEEP)是否可以降低术后肺部并发症(PPCs)的风险仍存在争议。我们对现有文献进行了系统的综述,以调查术中PEEP是否能降低接受麻醉的手术患者发生PPCs的风