基于HoneyClient蜜罐的挂马检测

来源 :信息安全与通信保密 | 被引量 : 0次 | 上传用户:luojing0825
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
针对当前互联网客户端攻击频发的态势,首先阐述了基于本地程序漏洞的客户端攻击概念,着重讲解了网站挂马攻击的特征。其次阐明了客户端蜜罐系统的基本原理,并介绍了一种高效的客户端蜜罐系统HoneyClient。随后通过对网站挂马攻击的特征分析提出了使用HoneyClient对其进行有效检测的方案,并对该方案进行了事实验证。最后通过对实验结果的分析与总结,提出了对网页木马型客户端攻击进行检测的改进策略和展望。 In view of the current situation of frequent attacks on Internet clients, the concept of client attacks based on local program vulnerabilities is expounded firstly, and the characteristics of the attacks on websites are mainly explained. Secondly, it clarifies the basic principle of client honeypot system and introduces HoneyClient, an efficient client honeypot system. Then through the analysis of the characteristics of the web site hanged attack, this paper puts forward the scheme of using HoneyClient to detect it effectively, and verifies the scheme. Finally, through the analysis and conclusion of the experimental results, this paper proposes an improved strategy and prospect for detecting Trojan attacks on web pages.
其他文献
规则分析和处境分析的割裂及单极化,导致了“囚徒困境”和“经济人”理性的悖论;主流经济学关于人性的普适主义假定和成本收益分析严重脱离了人的社会性;决定人的行为动机和
学好数学除了具备分析和计算能力之外,还有一项极其重要的基本功就是会阅读数学教材。如今大多数学生认为,只要记住数学公式,多进行习题演算就可以了,教材没什么可看的,这种
武汉市人民政府办公厅文件武政办[2013]73号各区人民政府,市人民政府各部门:为全面提升信息化水平,增强通信业服务经济社会发展的能力,有力支撑我市建设全国重要中心城市和国
问浪的确,写下这个题目以后我思索了很久,因为还在像浪潮一样激情澎湃的年龄上,我也曾产生过问浪的念头,这个念头还像疾病一样纠缠着我,让我曾一度为此寝食不安;如今我已不
常模参照测验(norm-referenced test)《心理学大词典》(朱智贤主编)中定义为:把常模作为解释个人测验分数的参照标准的一种测验。此测验以区分受试者的个体差异为目的,要求
从1994年至1999年,我在《朔方》工作了五年。五年中,我既是她的编辑,又是她的作者。眼下回忆起来,作为作者的部分倒是首 From 1994 to 1999, I worked in “Shuofang” for
ON June 26, 1996, Women of China held festivities in the International Hotel of Beijing to celebrate the 40th birthday of this English monthly. Chen Muhua, Vic
中华人民共和国主席令第58号《全国人民代表大会常务委员会关于修改〈中华人民共和国著作权法〉的决定》已由中华人民共和国第九届全国人民代表大会常务委员会第二十四次会
解决碳排放的负外部性,不仅需要国际间的合作,一国内部的发展战略及政策导向也极为重要,需要政府、企业及个人的共同参与 Solving the negative externality of carbon emis
鲜于煌,重庆师范大学文学院教授、少数民族文学研究领衔导师、三峡文学研究所所长,重庆中华传统文化研究会副会长、重庆市孔子儒学研究会会长。鲜于煌教授对中华传统文化有着