【摘 要】
:
蜜罐是一种用来发现攻击工具、攻击策略与攻击者攻击动机的知名技术。它是近年来兴起的一项全新的、从战争欺骗思想发展而来的网络安全技术,其目的在于被探测、攻击和摧毁。
论文部分内容阅读
蜜罐是一种用来发现攻击工具、攻击策略与攻击者攻击动机的知名技术。它是近年来兴起的一项全新的、从战争欺骗思想发展而来的网络安全技术,其目的在于被探测、攻击和摧毁。它们直接或间接地有助于保护产品系统和网络免受攻击。蜜罐技术在追踪钓鱼网络、僵尸网络等方面发挥了很大的作用。随着防火墙、反病毒引擎等一系列基础性安全技术不断成熟,使得攻击者们在传统的攻击渠道上收效甚少,于是黑客们转向了客户端攻击,通过这种更简单且无安全保护措施的攻击途径将其恶意软件安装到终端用户机上,以此收集用户的敏感信息。针对客户端攻击,一种新型的蜜罐一客户端蜜罐被提了出来。客户端蜜罐在网络中与众多服务器交互,根据其服务的恶意行为的特性将它们分类。本文沿着客户端蜜罐的方向,研究了基于恶意网页检测的低交互客户端蜜罐。通过对低交互客户端蜜罐系统设计思想和实现机制的具体分析,总结出了低交互客户端蜜罐系统各模块详细的结构与运作流程,对系统进行了实现。同时为了能更好的检测到隐藏的恶意页面代码,针对目前恶意网页使用实施技术,在系统实现过程中进行了相应的改进。针对低交互客户端蜜罐在恶意网页的检测速度上不够理想的缺陷,本文提出了利用线程池的技术提高系统的检测速度。实验表明,线程池技术的使用,明显的提高了系统的检测速度。同时,本文利用操作系统中最不经常使用页面置换算法的思想,提出了一种理论算法来解决实验中得出的通过增加签名匹配规则提高检测的精确度,会导致系统检测速度变慢的问题。
其他文献
随着用户越来越倾向于输入自然语言作为查询,问句理解成为了问答系统等领域中的研究重点之一。然而现有问答系统技术对复合事实型问句的处理效果并不完美,不能很好地理解用户
随着信息时代的发展,单一形式的媒体传播不再满足受众的需求,跨媒体信息传播这种新兴的传播形式随之应运而生,那么,跨媒体热点信息如何获取,该类信息在传播过程中存在哪些特
随着信息技术的发展,作为传统实验教学的一种有效补充,虚拟实验教学已成为加强实践教学、提高教学质量的重要手段。在计算机学科硬件课程的虚拟实验系统中,随着实验规模的扩
在临床诊断治疗中,往往要求对病人的病变部位进行多次成像,以获取互补、有效、全面的信息,提高医生的诊断治疗效果,这就需要进行医学图像的信息融合,把多幅图像的信息融合在
随着互联网的迅速普及和广泛应用,Web上产生的信息也随之飞速增长,如何从浩瀚的资料中挖掘出有价值的信息,受到各方面的关注。Web网站无论是在访问量、规模上还是在网站设计
Web上的大量信息只能通过查询接口获得,这些资源被认为是Deep Web资源。对于不同兴趣领域,不同的查询接口有着各自迥异的查询能力和内容覆盖率。因此,用户需要频繁的访问不同
随着网络规模的增长,特别是大规模Internet网络的应用,P2P因为不需要改造网络基础设施、服务成本低、部署灵活、可扩展性等特点而成为研究的重点,如何快速有效地找到存储有给
随着高等教育由精英教育向大众教育的转变以及全球的教育经费投入的相对紧张,人们越来越关心教育质量和投资效益。实行客观的教学质量评价是完善高等职业学校质量管理体系的基
目标跟踪技术在军事、工业、安保、智能交通、医学和科学研究等方面都具有重要的意义,应用前景广阔。目标跟踪把图像处理、自动控制、信息科学有机结合起来,形成了一种能从图像
在计算机网络发展急速的今天,传统的教学方式正在面临前所未有的挑战。为了培养能够适应新时期新形式要求的多样化、个性化的人才,网络教学势在必行。网络教学以自学为主,充