基于虚拟化平台的主动防御技术研究

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:fox007138
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着科技的进步,计算机产业也在不断发展,信息化早已深入人们的生活。然而,互联网在给人们带来便利的同时,也出现了各种各样的安全问题。传统的安全技术大多处于被动防御的局面,对复杂的网络环境缺乏主动响应和对攻击的预测能力,无法获知入侵者的手段和意图。本课题重点研究了主动防御技术,从新的角度分析、处理和解决网络安全问题。蜜罐是主动防御技术中最常见的一种技术,且其适用范围广、实施难度适中,它采用主动诱捕的方式监控入侵者的攻击行为,了解入侵者的意图及其所使用的手段和方法,为系统管理员提供更多的安全信息。而虚拟化技术的引入,极大地提高了系统资源的利用率,减少了虚拟机部署和维护的难度,增强了系统的安全系数,同时保留了蜜网的强大的诱捕能力和侦测能力,为主动防御平台提供了基本的动态部署需求。本文首先介绍了主动防御技术的国内外研究现状,分析了传统被动防御技术的局限性,着重介绍了蜜罐与蜜网技术、入侵防御技术;其次阐述了主动防御平台的动态部署技术需求,从虚拟化动态部署、诱骗与仿真、蜜网伪装诱捕及数据捕获机制等四个需求层次分别进行了深入分析;系统调用是用户空间和内核空间资源的调用接口,程序执行过程中产生的系统调用可作为判断系统是否发生入侵行为的重要依据,本文对基于系统调用序列分析系统行为的研究方法进行了总结,在传统方法的基础上提出了基于枚举序列法、隐马尔科夫模型建立系统行为的层次化模型,不同于传统意义上的单层次模型,该方法在检测率和误报率上都有所改进,能够为主动防御平台的入侵响应提供重要的判定依据;最后,详细介绍了主动防御平台的体系结构和系统工作流程,并针对虚拟机的部署及管理、数据分析算法和系统整体进行了测试,实验结果表明本文设计并实现的主动防御平台有着较高的检测效率。
其他文献
农业知识管理系统(AKMS)是在现有农业专家系统基础之上,利用先进的信息技术,将信息咨询系统与相关的农业专家系统集成为一个整体,使之能够更方便的应用于农业生产之中,成为带
中文信息处理的基础是分词。影响分词准确率的重要因素之一就是未登录词的识别,而未登录词识别的难点是专有名词识别。本文针对专有名词内部结构特点及其上下文词语环境特点,
入侵检测是计算机安全领域重要的动态安全技术,也是当前计算机安全理论研究的一个热点。 本文首先阐述了入侵检测的概念、研究现状和分类,比较了几种常见的入侵检测技术。在
随着信息时代的到来,跨语言自然语言处理技术在人们的工作和生活中发挥着越来越重要的作用。其中,实体翻译技术在跨语言自然语言处理任务中有着至关重要的地位。  本文主要研
安全的电子商务协议是保证电子商务活动正常开展的基础。一个貌似安全的协议往往存在安全上的漏洞。模型检测是一种常见的形式化分析方法,在验证电子商务协议时,它的逻辑推理能
在人类发展的历程中,人们从未放弃过对服装穿着舒适及功能性的追求。而着装后的热湿感觉很大程度上影响人们对服装的舒适性的评价;同时,服装的功能性又很大程度上取决于其热湿特
计算机犯罪日益猖狂,传统的以防御为主的安全方案不能很好地应对这一形势,计算机取证技术研究应运而生。本文通过对计算机取证相关理论及技术的研究,具体地分析了经典计算机取证
现今的Web Services技术以服务为目标虽然综合很多优点,但其研究可以说只是对原有技术的一种综合与集成,并不能对服务的智能化进行提升。功能上单一、物理上孤立的软件系统由于
波兰数学家Pawlak于1982年第一次提出了粗糙集(Rough Sets)理论,它是一种新的数学工具,用于处理不精确性和不完整性数据。粒计算是人工智能领域中一个新的研究热点,粗糙集的
网格是继互联网和万维网之后网络发展的第三次技术浪潮。它是一个一致、开放、标准的计算环境的信息基础设施,或者称之为分布式计算平台,它聚合了地理上广泛分布的各种资源,提供