基于蜜罐的联动安全防护体系研究

来源 :国防科学技术大学 | 被引量 : 0次 | 上传用户:chengm1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络应用的高速发展,网络攻击类型越来越多、攻击方式越来越复杂。保护脆弱的网络环境对安全防护能力的需求也越来越复杂,单一安全防护设备的能力已经不能满足需求。因为单独的安全防护设备作用有限,不能对高级持续性的攻击做出及时的响应,因此需要全面的联动安全防护体系。未知类型的零日攻击是现在最大的威胁,它们往往能够突破传统的单一网络安全防护,对内部网络的信息安全构成威胁,如何应对此类攻击是亟待解决的问题。现有的技术主要依靠人工分析后手动打补丁,效率低且滞后严重。本文研究基于蜜罐的联动安全防护体系,主要工作分为以下三点:(1)提出了一种新的基于蜜罐的联动安全防护体系。针对基于联动的安全防护体系进行了详细研究,给出了联动防护体系的总体设计,提出了一种新型的基于蜜罐的联动安全防护体系设计方案。它通过数据包重定向,将可疑数据流量先交给蜜罐处理,判断是否是恶意的攻击数据,通过联动系统,对未知类型的入侵实施即时的阻断。构建的联动安全防护体系能够为网络提供全面的保护,确保内部网络的安全。(2)提出了面向网络层的交互式欺骗方法。面向网络层的交互欺骗方法能够对虚拟的网络进行更方便更细致的配置,通过建立系统模板,能够快速创建并启用蜜罐;通过对扫描软件指纹数据库的分析,修改响应数据包的格式,欺骗指纹识别工具;模拟常用且容易遭受攻击的服务,提高捕获攻击的概率;采用模拟虚拟路由信息的方法,增加内部模拟网络的真实度;该方法在联动安全防护体系中优势明显,解决了传统方法的局限性。(3)提出了基于污点分析的数据捕获方法。基于动态污点分析的攻击捕获方法能够使蜜罐对来自网络的数据进行污点标记,发生攻击事件时,可以对未知的攻击做出反应,记录下当时系统的状态,生成内存快照。借助迭代LCS算法,可以自动提取攻击代码的特征码,直接加入到联动防护系统的规则中,进而有效阻断攻击。此方法可以缩短联动防护体系的响应时间,有效提高整个网络的安全性。
其他文献
随着移动通信技术的迅猛发展,正交频分复用技术正在成为人们关注的焦点,它将用户信息调制在若干相互正交的子载波上,增加了信号持续时间,有效地抑制了符号间干扰。在实际信道
随着经济和技术的发展,电信网、广播电视网和计算机通信网将相互渗透,实现“三网合一”并向用户提供综合业务,这将是大势所趋。新型HFC接入网络能克服原来HFC网络漏斗噪声的
未来的移动通信和下一代无线局域网系统需要提供极高的数据速率,在有限的频谱下提供尽可能高的传输速率,这就对采用更高频谱利用率技术提出了要求。 信息论已经证明,当天线接
在宽带综合业务飞速发展的今天,IP DSLAM作为以DSL为主流接入技术的接入网中的核心设备,承担着承上启下的重要作用。在IP DSLAM设备上,针对不同接入业务的不同需求提供相应等
Ad-hoc网络是一种不依赖固定基础设施的自治无线多跳网络,它被广泛应用于军事、救灾等领域,但其介质开放、动态拓扑、分布式协作等特征使得其面临更大的安全挑战。路由作为组网
智能天线技术是将自适应天线阵列和空时二维处理相结合,形成同时具有空时处理能力的天线。其基本思想是利用各个移动用户间信号空间特征的差异,通过阵列天线技术在同一信道上接
目前,国际上竞走比赛中所采用的裁判肉眼裁定、跟踪摄像、分段跟查等方法由于不可能做到对每个运动员全程的每一步观察认定毫无差错,所以不可避免地会出现裁判漏判、错判等问
近年来,音频、视频等多媒体应用在Internet上不断涌现,越来越严重的网络拥塞问题逐渐暴露出来。在网络通信中,拥塞容易造成延迟和吞吐量等QoS性能指标下降,是影响带宽、缓存等网
H.264/AVC是ITU-T和ISO联合推出的新标准,采用了近几年视频编码方面的先进技术,以较高编码效率和网络友好性成为新一代国际视频编码标准。 H.264/AVC仍基于以前视频编码标准
高速下行数据传输技术是当前移动通信领域的研究热点之一。为了满足迅速增长的对高速移动数据服务的需求,3GPP工作组在UMTS标准的基础上,推出了一种增强型的传输技术,这就是HSDP