第三代虚拟蜜网的研究与设计

来源 :太原理工大学 | 被引量 : 0次 | 上传用户:yuantengfei1990
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于黑客技术的不断发展,新的网络安全产品和技术层出不穷,当前网络安全的传统技术有防火墙、入侵检测等,这些安全技术大多都是基于特征规则匹配的,采用的是被动的安全策略,对于未知的攻击行为不能够做出有效的响应,面对不断增长的新的攻击方式方法,始终处于被动的地位。   蜜罐技术是一种新兴的基于主动防御的网络安全技术,近年来得到了广泛的关注和快速的发展。蜜罐是一种网络安全资源,它通过监视入侵者的活动,使我们能够分析研究入侵者所掌握的技术、使用的工具以及入侵的动机,从而提高网络的安全防御能力。   蜜罐网络简称蜜网,是蜜罐技术的一种高级实现形式。蜜网是从蜜罐发展而来的研究入侵者目的、策略、工具和方法的一门新兴的网络安全技术,蜜网的任务就是在不被攻击者发现的前提下,尽可能多地捕获攻击者在蜜网中的所作所为,同时要保证蜜网内的蜜罐系统不被作为跳板来攻击非蜜网系统,最后分析捕获的数据,发现新的攻击方法和对未来的攻击作出预测。   蜜网技术的发展,为研究网络安全提供了一个新的可行方法和思路,为网络安全技术的发展注入了新的活力,蜜网技术的方案可被政府、军队、企业、院校、组织和个人所采用,达到研究网络入侵行为,提高抵御入侵的能力,保护自身网络资源,甚至可以作出相应反制的目的。   本文首先对蜜罐及蜜网技术进行了分析研究,重点阐述了蜜网的体系结构,并在数据捕获和数据控制两个方面对蜜网体系结构的变化作了对比分析。   然后,在对蜜网进行深入研究的基础上,设计了虚拟蜜网系统,包括虚拟蜜网的体系结构和网络拓扑,实现了一个在Win32平台上基于VMWare软件部署的第三代虚拟蜜网。并且验证了第三代蜜网对攻击数据的捕获和分析功能。
其他文献
随着互联网的广泛应用,P2P网络得到了快速的发展,它不同于客户机/服务器C/S结构。P2P网络中所有的节点都是平等的,即每个参与的节点既可以是服务的提供者,也可以是服务的消费者,同
随着互联网的飞速发展,当前使用的基于IPv4网络协议下的地址数显得越来越匮乏,因此IETF(互联网工程任务组)提出用IPv6协议取代IPv4协议。IPv6具有诸如海量地址、组播、邻居发现
柔性调度问题是实际生产系统中的核心问题之一,它是由传统车间调度问题逐渐引申、发展而来的。传统车间调度问题是一个经典问题,至今还是一个研究热点,由于传统车间调度问题对机器加工路线做了限定,因此难以适用于柔性制造系统。柔性调度问题允许一个工序可以在多台机器上进行加工,从而更加接近以数控机床或加工中心为基础的实际工作环境。现有的柔性调度的研究只能解决工件间无约束的简单产品的柔性车间调度问题,没有考虑工件
随着计算机3D图形技术的广泛应用,数据的计算和处理正快速增长。电脑动画是计算机图形学和艺术相结合的产物,目前已经广泛应用于影视特技、商业广告、游戏等领域。动画渲染是
基于Web的资源共享和系统互操作是组织间进行合作的重要形式,确保合作组织信息系统的安全是保证共享资源安全性的重要方面。访问控制是确保信息系统安全的关键技术,通过约束
随着网络技术的进步,分布式网络的应用日益广泛,其面对的安全问题也更为突出。网络的边界安全主要由防火墙技术实现,但无论是传统的、混合型的还是分布式的防火墙系统都不能很好
近年来,随着P2P技术的应用和宽带网的高速发展,基于P2P网络的流媒体点播技术成了当前研究的热点。P2P技术的核心思想是通过参与系统的节点之间的直接交互实现信息资源和服务
当前,随着计算机性能和传感器技术不断提高,人工智能和模式识别技术不断进步,各种智能设施正在全面地进入到人们的生活中。它们搜索人的方向和位置,理解人的动作和语言,并为
特征造型技术是新一代CAD/CAM集成系统的关键技术之一,是产品模型设计的核心。建立基于特征统一而完备的产品信息模型,能够从根本上解决产品在设计、生产、质量控制和组织管
Ad Hoc网络是一种不需要基础设施的多跳网络,网络中节点既有无线终端的收发功能,又有路由器转发信息的功能。网络中节点地位平等,没有中心控制节点,完全是分布式结构。由于其