蜜罐技术在入侵防御系统中的应用

来源 :北京大学 | 被引量 : 0次 | 上传用户:fstjqx
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文分析了现阶段入侵防御系统存在的不足,在入侵防御领域引入欺骗的手段,试图利用蜜罐来部分解决现有的准确率问题,并且提供了新的响应机制.和入侵检测系统一样,入侵防御系统也有误报的问题.这使得用户不愿意布置这些系统,因为假如发生误报,入侵防御系统过于主动的响应措施往往对用户造成损害.由于通向蜜罐的流量都是高度可疑的,这种特性使得它可以作为入侵检测系统的数据来源,降低误报率.同时系统也可以把可颖流量导入蜜罐,把蜜罐作为暂时的访问替身,消除误报发生时的损失.该文还介绍了其它欺骗手段在构建入侵防御系统时的作用,这些想法可以供需要的网络管理员或者产品开发人员参考.最后该文给出了其中部分想法的实现实例.
其他文献
该文首先对自豪感务理论和话务工程进行了论述,并从网络运营生产的角度分析了网络话务控制的必要性以及可以采用的方法.随后作者针对话务模拟系统进行了理论分析,论述了话务
掌纹在线识别是利用人的手掌掌纹图像对其身份进行认证的一种生物特征识别技术.掌纹识别作为生物识别的一个重要分支,因其具有采样简单、信息丰富的特点,是一个值得深入研究
虚拟企业是几个独立的企业通过网络技术联合起来共同面对市场机遇的松散组织.虚拟企业的盟主企业发现市场机遇,并寻求合作伙伴;虚拟企业的伙伴企业提供自己的核心能力,并取得
该文提出一种语义的方法用于异构数据源的集成,数据源主要考虑结构化的关系数据源和半结构化数据源,特别是XML文档.我们采用包装器/中间件体系结构,以XML Schema作为中间模式
该文主要的研究工作是对办公自动化系统中工作流的分析,所做的主要工作是结合国电西北公司协同办公平台,以其中的申请审批子系统最为重点研究对象,对该子系统的工作流做了较
近年来,智能视频监控系统中的异常事件的实时检测跟踪技术成为计算机视觉领域的热点研究方向。由于传统的视频监控系统需要耗费大量的人力物力,不能实时自动地完成异常事件的
论文主要介绍了对先进控制软件的OPC服务器的设计与开发的全过程.首先对OPC数据存取自定义接口规范2.05和COM规范作以简单介绍,在此基础上,根据OPC规范,对其进行总体设计.分
LWebBuilder系统由三个主要模块和数据库构成:(1)解析模块主要负责实现Web页面的解析功能,(2)维护模块主要负责实现Web站点的维护功能并与Web站点的维护人员交互,(3)Web发布
空间数据挖掘,即在空间数据库中发现隐含的知识.由于大量的空间数据用于如遥感技术,地理信息系统(GIS),计算机制图,环境评估和规划等不同的领域,因此对空间数据挖掘的要求是
实验教学作为高校工科教学的重要环节,在培养学生的实践和创新能力上发挥着不可或缺作用。而通信学科因其课程的理论化和抽象化特点,需要大量的实验作为教学支撑。由于真实实