蜜罐系统的研究与初步实现

来源 :中国工程物理研究院 | 被引量 : 0次 | 上传用户:lake_zhong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
蜜罐(Honeypot)是近几年才发展起来的一种主动安全技术。它设置一个专门让黑客攻击的应用系统,以记录黑客的活动,便于我们了解黑客的攻击方式和手段,发现潜在的威胁。 论文对蜜罐进行了系统的研究。蜜罐是深入了解黑客的一种有效手段,此外它也带来一些附加效果,可以提高网络的安全防护水平。文章着重叙述了蜜罐的伪装、采集信息、风险控制、数据分析等实现技术。 作者设计并实现了一个包含新的数据采集方法的蜜罐系统。蜜罐内黑客对文件的访问活动可以暴露出很多信息,但难于采集。作者设置了一个更改根目录(Chroot)环境下的无盘蜜罐,利用NFS把系统根目录与更改根目录联系起来,采集网络数据包就能记录黑客在蜜罐内对文件的访问活动。 将搭建好的蜜罐放在因特网上进行实验,采集到许多黑客活动的真实信息。在不断改进的蜜罐实验过程中,作者发展了一些实用的分析方法,以较容易地发现侵入蜜罐的黑客。文章展示了几个黑客攻击案例,对网上黑客的活动和攻击方式可见一斑。 使用蜜罐可以发现潜在威胁,网络安全自身漏洞层出不穷,也就总为蜜罐提供了发挥作用的机会。但是蜜罐的应用需要一定的条件,只有在具备了必要的技术、人力、时间、设备和目的的地方,才可能得到实实在在的好处。
其他文献
分组密码是商业密码体制的主流密码.它具有速度快、易于标准化和便于软硬件实现等特点.因此分组密码在计算机通信和信息系统安全领域中具有广泛的应用.随着计算机技术的飞速
随着计算机技术的快速发展和应用需求的持续增长,多屏显示技术得到广泛应用。在多媒体教学、多屏监控、公共窗口服务等领域,应用程序往往需要为多个使用者提供不同显示窗口,多屏
该文首先介绍了网络管理系统的一些基本概念和原理,分析了现有系统中存在的问题,指出了目前的研究热点.并从以下几个方面展开研究工作:分布式系统管理的策略规范的研究受到了
该文在对现有各种移动代理平台及其安全解决方案充分研究的基础上,从总结移动代理安全保障技术入手,综合考虑各种移动代理应用环境及安全需求,结合现有体系结构的设计优点,提
该文采用了设计模式思想和组件技术,提出了一种安防系统平台的设计.该平台的内容包括:在所有的安防设备都提供通信接口的基础上,将安防设备以星型或者总线型的方式连接起来.
基于软件自动化的考虑,在深入研究指称语义和Monad的基础上,给出了指称语义的转换方法和Monad的转换方法.具体给出了从直接指称语义到接续指称语义的转换方法,给出了从接续指
该文首先比较详细地讨论了控制系统的发展变化过程,在此基础上提出了一种全新的计算机控制系统一网络控制系统NCS,并对其结构模型进行了比较详细地研究.网络控制系统NCS继承
该文主要就动态联盟协同项目管理系统体系结构;动态联盟组织内项目跟踪模型;动态联盟环境下协同项目的成本控制问题进行了研究.文中结合动态联盟组织运行模式,把联盟组织结构
要随着计算机和宽带网络技术日新月异的发展,以多媒体通信为主体的信息网络已成为世界关注的热点.尤其是因特网(Internet)的巨大成功,使IP成为未来信息网络的支柱技术,以IP为
该文所取得的主要成果和创造性工作如下:1.提出了基于二次熵的互信息QEMI特征选取的方法.特征选取是文本分类挖掘中的关键技术,是文本分类的基础.该文以广义信息论为理论基础,通