基于HoneyClient客户端蜜罐技术的安全防御研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:songyonghuan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随着互联网技术的普及和发展,网络安全事件已触及我们的日常生活。通常黑客利用各种服务器软硬件漏洞,获得服务器的控制权与敏感信息。然而随着各种网络安全产品和技术的广泛使用,使得常见的对服务器端攻击的成功率逐渐降低,从而导致了客户端攻击这种新型且更加简洁的攻击方式的诞生。客户端攻击以客户端软件漏洞为攻击目标,经过近年来的迅速发展,在各类客户端软件广泛应用的今天,客户端攻击已经跃升为黑客攻击的主要方式。在与传统攻击对抗的过程中,安全研究人员创造出了极富想象力的蜜罐理论并据此理论开发出各种蜜罐系统,为研究和检测传统网络攻击做出了巨大的贡献。但是,随着客户端攻击这种新型攻击方式的出现,使得针对传统攻击检测研究的蜜罐系统完全丧失作用。于是,安全研究人员又提出了针对客户端攻击的客户端蜜罐系统。客户端蜜罐系统用于检测和研究客户端攻击,主要功能是检测恶意网页和恶意服务器。客户端蜜罐主动与恶意网站及服务器交互,并检测返回的数据中是否包含攻击用户客户端软件的恶意数据。目前,客户端蜜罐系统对于恶意网页和恶意服务器的检测技术已经比较成熟。然而,客户端软件不仅包含浏览器,尚有诸多客户端软件如办公文档软件、压缩软件、影音播放文件以及P2P资源共享软件等。客户端蜜罐系统在检测针对这类客户端软件的攻击上还稍显不足。本文首先对客户端攻击进行综述和剖析。然后针对开源的客户端蜜罐系统HoneyClient进行源码级阐述和分析,并研究分析其架构设计及系统模块,提出了加强Honeyclient系统的安全性能的方法;随后为提高HoneyClient网页扫描效率,利用Wget开发出URL深度扫描功能。在验证方面,本文利用HoneyClient系统对网站进行扫描检测,最终检测出恶意网站的客户端攻击具体行为,并分析客户端攻击所利用的漏洞。由于现有客户端蜜罐系统的设计和实现主要用于检测恶意网页,对其他客户端软件的支持较少。因此,在本次研究中,为HoneyClient系统开发了一个WinExcel插件,使得HoneyClient系统能够检测针对Excel客户端的攻击。
其他文献
近年来,随着网络技术的飞速发展和智能终端的广泛普及,移动互联网已经渗透到学习、工作、生活、娱乐等各个方面,成为社会生产生活中不可或缺的工具。高可用的服务器架构是支
IMS(IP多媒体子系统)是3GPP标准化组织在R5版本提出的支持IP多媒体业务的子系统,它叠加在分组交换(PS)网络上,是3G系统核心网的一部分。IMS是基于会话初始化协议(SIP)的全IP
毫米波光载无线通信系统由于其较高的载波频率能够提供吉比特速率的无线接入,该技术因兼有光纤高带宽透明传输和无线通信灵活性与移动性的特点而备受关注。由于用户需求的不
MIMO-OFDM通信系统因其具有高速的传输速率以及减轻多径衰落、消除共道干扰、节约发射功率等多种性能成为在下一代无线通信系统的核心技术之一。它利用多个天线进行收发,能在
在国内交通状况日益复杂的背景下,智能交通系统成为亟待发展的研究方向。本课题为应用于ITS领域的交通检测系统的一个分支。根据车辆跟踪、车辆识别和交通系数检测等后续模块
成对载波多址(PCMA)是应用于双向卫星通信系统的一种新型频率复用技术。它可与不同多址技术结合使用,通过允许两个不同的地球站同时使用相同的频率、时隙和CDMA码字进行通信,
随着互联网的高速发展,人们的工作、生活已经越来越依赖网络。攻击网络的手段层出不穷,网络安全问题也变得尤为重要。为了防范恶意的网络攻击行为,越来越多的联网主机安装使
随着卫星定位技术和无线互联网技术的快速发展,位置信息成为了大量现代无线业务的基础。卫星导航系统(Global Navigation Satellite Systems,GNSS)是目前应用最为广泛的定位