基于Linux平台的蜜罐识别系统的研究与实现

来源 :北京邮电大学 | 被引量 : 5次 | 上传用户:liang6666
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Honeypot,又称为蜜罐技术,是近年来兴起的一项全新的从战争欺骗思想发展而来的网络安全技术,它是一个在网络上监视和跟踪非法入侵者的系统。蜜罐技术的兴起和飞速发展,促成了蜜罐识别技术(Anti-Honeypot)的兴起,这是个全新的研究领域。本课题主要研究蜜罐识别技术。 在对Linux系统、蜜罐技术以及现有的蜜罐识别技术的深入研究之后,提出了从内核的角度对高交互级的蜜罐系统进行识别的原理和实现方法,并且首次提出了将多种识别技术融合的基于Linux系统开放平台上的蜜罐识别系统的解决方案。 可加载内核模块技术是蜜罐识别系统的核心技术之一。它帮助蜜罐识别系统能够深入到目标系统内部,从内核级角度对蜜罐进行识别。识别子系统是蜜罐识别系统的最重要的一部分,它首先从系统调用函数,系统文件,系统进程,系统模块以及系统对外的连接等几个方面对蜜罐进行识别,最后对各个模块的识别结果进行综合分析,从而对目标蜜罐系统进行全面的评估和判断,很大程度上的提高了蜜罐识别的有效性和准确性。 本论文在讨论蜜罐技术和蜜罐识别技术的概念、分类和研究发展现状,及其关键技术的基础上,深入解析了如何实现内核级别的蜜罐识别技术。最后详细介绍了基于Linux平台的蜜罐识别系统的功能模块,识别流程,以及识别子系统的设计、实现和测试。
其他文献
组态软件是指数据采集与过程控制的软件,可以非常容易地实现和完成监控层的各项功能,并能同时支持各种硬件厂家的计算机和I/O设备,与高可靠的工控计算机和网络系统结合,可向控制
当前我国正在大力普及高等教育,并提倡终生学习和继续教育,而我国目前的传统教育很难满足这一要求。进入90年代,Internet在我国得到了迅猛的发展,对人们的日常生活产生了重大
随着互联网的迅猛发展和普及,网络已经成为信息传播的主要渠道,人们可以方便的从网络上获得各种信息,但由于信息量巨大,并且网络信息的爆炸式增长,给人们快速准确地获取所需
软件配置管理是贯穿于整个软件过程的软件质量保证活动。在软件开发的诸多质量保障活动中,配置管理处于核心地位。基于构件的软件开发(Component.BasedSoftwareDcvelopment,简称
SIP是近年来快速发展的一种应用在通信呼叫控制领域的协议,它起源于Internet领域,对通信网络的架构产生了重大的影响。与传统通信协议不同,SIP协议完全采用文本编码,以方便脚
随着电信业务和技术的快速发展,中国的电信业形成了激烈的竞争格局,运营商目前关注于服务能力的提升,业务运营支撑系统正在成为运营商的核心竞争力。中国电信对支撑系统体系建设
随着新型网络应用的不断涌现和用户数量的迅速增长,使得Internet的流量急剧增长,越来越严重的网络拥塞问题逐渐暴露出来。Internet中拥塞控制机制对保证Internet的稳定具有十分
近年来,环境问题已经成为人类关注的焦点,越来越多的技术应用在保护环境中。随着网络技术、嵌入式技术和计算机技术的不断发展,如何将各种先进技术应用在工业监测领域,使得系
IP协议本身不具有任何的安全特性,易遭受如地址欺骗、内容窃听、数据篡改、重播等攻击。IPSec协议是一组开放网络安全协议,可以“无缝”地为IP引入安全特性,提供了包括访问控
数据挖掘是数据库知识发现的一个研究热点。数据挖掘一般是指从大量的数据库或数据仓库中搜索隐藏于其中的有着某种特殊关系性的规则或验证已知的规律。数据挖掘模式大致可分