基于蜜罐技术的攻击特征自动提取技术研究

来源 :武汉理工大学 | 被引量 : 0次 | 上传用户:werr2000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着科技的不断发展和进步,计算机网络也逐渐成为了人们生活中不可缺少的部分。然而计算机网络却是危机四伏的,每天都有成千上万次的网络攻击事件发生,同时新的攻击手法也是层出不穷。因此,为了能够及时发现这些攻击并做出反应就需要使用攻击特征。攻击特征一直都滞后于攻击的出现,如何才能够快速准确的提取出攻击特征成为当前计算机安全领域研究的热点问题。攻击特征自动提取技术的出现有效的解决了这个问题,它不仅提高了攻击特征的提取速度,而且还节省了不少的人力物力。为了能够更好地研究攻击特征自动提取技术,本文主要从以下几个方面对其进行研究:1)对蜜罐技术进行分析研究,从蜜罐的分类、作用、关键技术等方面入手研究和分析了蜜罐技术,论述了蜜罐技术的优点及不足,阐明了蜜罐在网络攻防战中的重要作用。2)对现有的攻击特征自动提取的方法进行研究,分析比较了现有的主流提取方法:基于主机的提取方法和基于网络的提取方法。通过对这两种方法的分析比较,阐述其各自存在的优点和不足,总结出现有的攻击特征自动提取技术的适用范围和局限性。3)研究了生物信息学中用于生物碱基配对的全局序列联配算法,分析了它的时间和空间复杂度,并说明它可以被计算机攻击特征自动提取技术所使用。4)基于全局序列联配算法提出了改进算法,删除了多余的碎片信息,加强了相同连续字符之间的耦合度,使其更加适用于攻击特征自动提取。5)基于全局序列联配算法,提出了分层的全局序列联配算法模型。该模型将全局序列联配的适用范围从两条序列推广到了多条序列,使其能够从多条攻击信息中提取出攻击特征。同时,该模型考虑到了样本噪声,减少了样本噪声在攻击特征提取过程产生的影响。6)最后,安装并配置了Honeyd蜜罐作为攻击信息的收集工具,通过实验验证了分层全局序列联配算法模型的准确性和可用性。
其他文献
集群系统以其高可扩展性、高可用性以及高性价比等优点逐渐成为高性能计算机体系结构的发展趋势。随着科学技术的不断发展,仿真技术被广泛应用于交通、能源、机械、材料等众
随着电信运营商对3G/4G网络的大规模建设,移动实时多媒体通信越来越成为新一代移动通信网络的核心业务。由于手机等移动设备电能消耗和自身处理能力的有限性,再加上移动通信
近年来,人工智能领域的多agent系统逐渐引起学者的关注。在多agent系统中,各个agent为了更好的完成任务,提高效率,采用相互合作的方式。与独立工作相比,采用合作的方式效率更
随着信息化程度的不断提高,信息技术的应用范围越来越广泛。人们在享受信息化便利的同时,也面临着信息技术所带来的安全问题。由于软件本身具有易复制、易篡改和易散布等特点
电子产品编码EPC (Electronic Product Code)的概念于1999年被美国麻省理工学院成立的自动识别实验室(Auto-ID Labs)提出。EPC一问世,便受到了广泛的研究。世界许多国家和公
变压器是电力工业中十分重要的关键设备,它的可靠运行关系到电力供应的安全性,对国民经济发展和人们日常生活有着重大影响。针对变压器运行状态监测工作,对保证变压器的安全、可靠、高效运行,具有重要的理论和现实意义。本文结合变压器运行特点以及项目要求,设计并实现了变压器谱图分析可视化组件。此组件以变压器运行状态监测为背景,旨在提高对变压器局部放电的实时监测能力,为故障预警提供依据。在变压器谱图分析可视化组件
作为目前IT领域研究热点之一的无线传感器网络,涉及到传感器技术、网络和无线通信等众多技术,在军事国防、环境监测、智能家居、防洪救灾等军用和民用领域,有着非常广阔的应
无线传感器网络(WirelessSensorNetwork,WSN)是一种全新的信息获取和处理技术,广泛应用于军事、生态环境监测、交通管理、医疗健康监测、空间探测等领域,对人类的生活方式产
MQX是一款主要面向工业控制、汽车电子及消费电子等领域实时多任务应用的嵌入式实时操作系统。2009年,飞思卡尔公司半导体公司开始免费开放MQX3.0.1版源代码,同年,苏州大学飞思
人群动画合成研究始于上世纪80年代初,至今已取得了较大的发展,并在影视制作、视频游戏、军事仿真、公共安全等诸多领域得到了成功应用。随着以GPU为代表的计算机硬件性能的快