论文部分内容阅读
随着网络技术的飞速发展和Internet的广泛使用,信息安全问题日益突出已成为众多研究中的一个热门课题。本文在讨论传统Honeypot系统的基础上,结合当前流行的入侵检测技术,设计并实现了一个基于Honeypot技术的信息安全系统。 该Honeypot系统采用与操作系统无关的Winpcap开发包实现了数据捕获模块的设计,增强了系统在不同操作平台上的可移植性。系统还采用多媒体定时器和多线程编程技术完成了对所捕获数据包的高效解码处理;在设计过程中还结合可视化编程技术,实现了对网络信息的实时监控。 该Honeypot系统通过监控进程的隐蔽以及对事件数据库和关键配置文件的保护,大大提高了系统的隐蔽性与安全性。而系统利用事件数据库记录所发生的攻击行为,使得本系统具有强大的资源监视功能和事后分析能力。 本文对所设计的Honeypot系统已经采用的各种安全措施进行了分析,并将其放置在特定的测试环境中,测试了其对网络中多种常见入侵行为的抵抗能力;并对网络实际测试结果进行了分析。