基于Linux的高交互度蜜罐检测工具的研究及实现

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:letaopangpang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
与传统的被动防御安全技术如防火墙、IDS相比,蜜罐技术采用了主动防御的策略,通过主动诱捕的方式监控攻击行为,更有效的保护网络安全。现有的蜜罐技术还远未成熟,尤其是高交互度蜜罐,在欺骗的复杂性、部署维护的难度及范围上都还存在着较大的缺陷,由于蜜罐技术的终极目标是能够对高智商和反应敏捷的黑客进行欺骗,所以形成成熟的蜜罐技术极具挑战性。蜜罐检测技术就是在这样的环境下出现的。其主要目标是,研究蜜罐运行机制和核心技术,发现其存在的漏洞和弱点,客观上促进蜜罐技术的发展和完善。通过分析高交互度蜜罐的设计思想和实现机制,研究高交互度蜜罐的隐藏技术,首次提出一种通用的、以静态系统特征检测为主、动态网络连接探测为辅的多点联动识别模型,该种检测方法有如下两个主要创新点:一是对系统信息进行提取时,采用了直接从操作系统内核中获取信息的手段,避开了现存的所有隐藏工具,很好地保证了获取信息的真实性;二是采用了对网络数据进行动态监控分析的手段,进一步保证了系统检测的准确性。根据检测模型和系统设计,开发并完善了一个Linux环境下的高交互度蜜罐检测工具,并成功检测出某高交互度蜜罐产品。经过分析和模拟验证,表明综合判别方法对未知蜜罐系统也具有较强的预测性,可以用于对未知蜜罐系统进行检测识别研究。
其他文献
在当前网络化环境下,软件行为建模在系统入侵检测、可信软件领域中均具有非常重要的应用,它能为异常行为的发掘和捕获提供支持。尽管目前软件行为建模技术研究已经较为深入,针对
Web搜索技术的发展,加快了用户在海量信息的互联网上查找需要的信息的速度,极大地推动了网络资源的共享。与此同时,同等重要的本地文档资源被忽视了而且由于本地文档资源的特殊
无线自组织网络(Ad Hoc)是一种由移动终端组成的无线无固定设备的分布式网络。此网络的路由技术是保证无线网络质量的关键技术之一,但是由于其网络中节点位置不固定以及节点移
随着电子商务的迅速崛起和Web应用的迅速发展,Web服务—一个被广泛接受的面向服务计算的范例,已经成为电子商务的一种有效的解决方案。Web服务被业界称为继PC和Internet之后的
近年来随着网络基础设备以及视频采集设备的发展和普及,在Interet上实时收看高分辨率多媒体内容逐步成为下一代网络的核心应用。高分辨率的多媒体内容的实时播放对提供内容端
南京数控机床有限公司属于较早应用信息技术的企业,已经建立了较完善的信息管理系统。多年的应用使得企业积累了大量的数据,如何利用这些数据,辅助公司的决策,已成为企业未来发展
企业质量管理作为企业经营的重要环节,越来越得到企业的重视,很多企业已经通过ISO9000的质量管理体系认证。但是,在ISO9000质量管理实施过程中,有许多不足之处需要不断改进。为了
我国各大油田目前已经相继进入勘探开发后期,此时注水开发成为油田开发的一种重要手段,水淹层的识别和评价技术成为储层解释的重要环节,其目的是进一步精确地描述油藏,摸清水
开源网络管理软件以其成本低廉,安装简单的优点受到越来越多用户的关注,但开源网络管理软件通常存在使用平台受限,功能不足,缺乏技术支持等缺点。因此,对开源网络管理软件及其改进
信贷风险是金融机构风险的主要来源。随着个人住房贷款业务的不断扩大,银行如何建立有效的风险防范机制显得十分重要。课题以建设银行大连分行的综合信息平台为基础,对该平台的