【摘 要】
:
现有的以入侵检测系统(IDS)和防火墙为核心的网络安全措施,主要是在入侵者对网络进行攻击时进行被动的防护,这种被动防护有效的前提是能够对入侵攻击技术的及时认知和学习。
论文部分内容阅读
现有的以入侵检测系统(IDS)和防火墙为核心的网络安全措施,主要是在入侵者对网络进行攻击时进行被动的防护,这种被动防护有效的前提是能够对入侵攻击技术的及时认知和学习。因此相对与不断出现和更新的网络攻击技术,现行的网络安全体系总是相对滞后的。蜜罐技术将传统攻击手段中的欺骗技术引入安全防御领域,从一个新的角度去应对网络安全问题,蜜罐系统能够牵制和转移入侵者的活动,并对入侵者的攻击手段进行技术记录、分析,对网络入侵进行取证甚至对入侵者进行跟踪,充分体现了主动防御的思想。蜜罐是一种安全资源,它的价值在于被扫描、攻击或攻陷。蜜罐与众不同之处在于它们并不限于解决某个具体问题,使用蜜罐的具体方式取决于要完成的目标。蜜罐的主要技术包括:欺骗技术、数据控制、信息采集、数据分析。本文设计的蜜罐网络防御系统,主要用于提高完善网络防御功能和收集各种网络攻击行为的相关数据。本蜜罐防御系统设计目标为:伪装逼真,能够有效吸引黑客攻击,保护网络安全;具有较好的数据捕获能力,能够捕获到大量并且有价值的信息;系统自身具备一定的安全性,能够对攻击者的行为进行一定的控制;能够保证收集的信息的安全性,完整性和机密性。系统的主要功能模块包括:蜜罐诱骗模块、数据控制模块、数据捕获模块。本蜜罐网络防御系统采用Linux系统作为系统的蜜罐平台,这样我们可以方便的获取免费软件并根据需要对它进行扩展。系统采用了虚拟蜜罐技术,在两台主机上整和了多个虚拟蜜罐主机,增强了系统的欺骗性,降低了系统的部署成本。本文设计的防御系统结合了蜜罐技术、防火墙技术、入侵检测技术、信息捕获技术,采用了宽进严出的数据控制策略和三层数据捕获机制,降低了系统的风险,保证了捕获数据的完整性。
其他文献
随着信息技术的发展,传统的模拟电视逐渐被数字电视所取代,而高清晰数字电视将是未来的发展方向。高清机顶盒作为接收高清晰数字电视的终端设备,配合各种数字或模拟的显示设
自从90年代以来,组成员资格问题(简称GMS)就是容错分布式系统中被研究最多的问题之一。它的目的是向系统中的进程提供一种组成员资格信息,而所提供的信息不但在各个进程间必
在工业生产中,流量是需要经常测量和控制的重要参数之一,尤其在钢铁、电力、供水和天然气等流程工业中,原料流量是判断生产效率和经济效益的重要指标,流量仪表也因此有着极广泛的应用。目前国内企业所采用的流量仪表,计算模型普遍较为老化,测量精度低,所支持的流体单一;大多仍采用基于前后台的单任务循环执行的设计方案,存在实时性和可靠性不好,软件移植较为困难等问题,亟待解决。针对这一问题,本文详细讨论了各种流量传
随着经济全球化和信息技术的飞速发展,经济和军事等领域的竞争日益激烈,各类制造企业面临产品开发中的缩短上市时间、质量控制、缩减成本等难题。虚拟样机技术是一种基于仿真的
在波兰著名学者Z.Pawlak提出的“人的智能(知识)就是一种分类的能力”和我国著名学者张铃教授、张钹院士提出的“人类智能的一个公认的特点:就是人们能够从极不相同的粒度上
随着电子商务时代的到来,存储信息成爆炸性增长。企业信息数据的安全、可靠存储问题是存储系统稳定运行的关键所在,也是数字化信息存储发展所要解决的首要问题。网络存储因为
随着经济全球化和区域经济一体化进程的加快,集装箱运输快速发展,我国大陆由于经济高速增长,集装箱吞吐量也在逐年增加。集装箱场站是储存和保管空、重箱的场地,随着集装箱运
Web正从一种内容分发机制转变成为一种服务平台,大量的服务和应用都围绕着Web进行。Web的飞速发展给网络传输和服务器处理带来了巨大的挑战。相对于网络传输质量的发展,Web系
向大规模的用户群提供高质量、可交互的流媒体服务是未来互联网的重要应用之一。数据的传输方式是决定流媒体直播系统性能的一个主要因素,P2P技术充分利用了边缘带宽和网络资
个性化信息服务是互联网应用中的一个研究热点,得到了很多研究者的关注,已经在电子商务和搜索引擎等领域得到了广泛的研究和应用。随着新一代以“用户”为中心的互联网模式We