论文部分内容阅读
蜜罐和蜜网技术为捕获并深入分析黑客的攻击行为提供了基础。但是,现有的蜜罐和蜜网技术存在容易被黑客发现、取证的合法性等问题,一般用作研究工具,在实际网络中应用时存在给应用网络可能带来风险的问题。本研究在总结分析蜜罐和蜜网技术应用研究成果的基础上,针对现有蜜网系统隐蔽性不高,安全性差的问题,提出一种增强蜜罐伪装性和安全性的优化构网策略,并建立了高隐蔽高安全性的蜜罐系统模型。高隐蔽高安全性蜜罐系统在现有蜜罐技术的基础上对其结构重新进行了优化,其中:(1)引入无缝环境切换技术,使蜜罐系统的伪装性得到提高,减少了被发现的可能性。(2)采用异常检测及误用检测相结合的混合检测技术,提高了蜜罐网系统的整体性能。本系统采用了异常检测与误用检测相结合的混合检测技术。这样在实际的应用中,两种检测技术相互结合、优缺互补,共同提高系统的整体性能。在模拟网络环境下,对高隐蔽高安全性的蜜罐系统进行了外连接控制测试、入侵检测测试。检测结果显示,该系统检全率、安全性等性能指标有显著地提高,而且被黑客发现的可能性较小,在收集攻击信息的同时,有效保护信息系统。