高交互蜜网系统的分析、设计与实现

来源 :2009年中国高校通信类院系学术研讨会 | 被引量 : 0次 | 上传用户:newbitcom
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
蜜网技术提供了一种发现并分析攻击者行为的主动防御方法,减少对实际系统所造成的安全威胁的同时,了解攻击者所使用的攻击工具和攻击方法。本文主要分析了蜜网系统的核心需求,针对原有蜜网进行了改进:注意到数据捕获时的有效性,将聚类分析应用到蜜网系统进行数据分析,针对数据存储提出解决方法。最后,给出一个实际高交互蜜网系统的设计与实现。提出搭建蜜网的方法还存在一些局限性.当捕获数据包数量过大时,数据包入库时延较大,管理者查看到入侵检测告警信息等时攻击可能己经完成,对管理者监控蜜网不利.虽然进行了聚类分析,但是也只是基于一些数据包信息,没有利用防火墙日志信息或入侵检测告普信息等进行疑似攻击识别,对于疑似攻击的判定上还存在一定的误差。针对上述问题,下一步工作将重点解决各个数据间关联性的问题,使得蜜网技术能更好地为安全人员利用,深入了解互联网威胁。
其他文献
在3G-WLAN互连网络中,3GPP推荐使用EAP-AKA协议进行认证和密钥协商.但EAP-AKA协议仍然有一定的不足之处.为提高安全性和通信效率,本文提出利用IBE(基于身份的加密)改进原有的
提出了一种基于LDA的手写汉字特征选择方法.该方法利用已知的网格特征、Gabor特征和HPF特征,分别进行LDA变换,并根据其本征值大小选择构成手写汉字新的特征矢量.应用GB2312-8
不少单位总机房现在使用HJD-1696程控交换机,该交换机的计费采用即时打印的方式,即当分机拨打外线通话结束后,通过打印机将本次通话记录打印输出.这种计费缺点是:1、每月消
松江县叶榭乡农艺师蔡祖豪,从探索草菇高产栽培技术出发,充分利用空闲的蘑菇房、蘑菇床和水稻底膜育秧后的废薄膜,改原来由床正面出菇为床正反面出菇;改铺厚料为薄料,增加播
请下载后查看,本文暂不支持在线获取查看简介。 Please download to view, this article does not support online access to view profile.
本文针对MAS系统的安全需求,提出一种MAS端到端加密通信方案.为了提供一种高效、安全的密钥管理机制,本文在研究了GKMP三级密钥结构和传统逻辑密钥树基础上,结合密钥树的思想
会议
为了解决电子投票中投票人隐私性、可追踪性、选票碰撞、欺骗网民、中途弃权以及非法买卖票等行为,本文在已有群签名方案、盲签名方案,以及无收据的方案的基础上,结合其各自
本发明提供一种能通过探测来自人体或其他目标的红外热能来自动控制电气设备电源的电源遥控开关 The present invention provides a power remote switch that automatical
在简述远程心电监护系统终端主要特点的基础上,介绍了心电信号的几种常见检测方法:如差分阈值法与小波变换法.对这几类检测算法进行分析比较,研究适用于实时性要求较高的远程
会议
本文以可信平台模块TPM(Trusted Platform Module)为基础,利用其提供的信任链技术以及各种密码学功能,并结合PKI(Public Key Infrastructure)技术提出了一套针对SIP(Session
会议