客户端蜜罐研究与应用扩展

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:wodekechengsheji
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的飞速发展,网络渗透,敏感信息盗取等攻击行为每天都发生在我们的身边。黑客利用各种服务器软硬件漏洞,获得服务器的控制权,并继续渗透入侵,以获得他们需要的信息。认识到黑客常用的这些入侵方式,安全研究人员不断的研究与开发对抗它们的方法与产品。防火墙,入侵检测系统的广泛使用,使得黑客们常用的以使用服务器端软硬件漏洞为主的入侵方式成功率越来越低,因此攻击者开始使用新的,更加简便的攻击方式,客户端攻击。客户端攻击以客户端软件漏洞为攻击目标,在各类客户端软件被广泛使用的今天,已经逐渐成为黑客们常用的攻击方式。在对抗传统攻击的过程中,安全研究人员提出了极富创造力的蜜罐理论并开发出各类不同的蜜罐系统,为研究和检测传统攻击方式做出了巨大的贡献。然而,新的客户端攻击方式的出现,使得针对传统攻击的蜜罐系统失去了作用,因此,安全研究人员提出了针对客户端攻击的客户端蜜罐系统。客户端蜜罐系统用来检测客户端攻击。现在以检测恶意网页和恶意服务器为主。客户端蜜罐主动与网页服务器交互,并检测服务器返回的数据中是否包含攻击用户浏览器及插件的行为。目前,客户端蜜罐系统对恶意网页及服务器的检测技术已经比较成熟。然而,客户端软件不仅仅只有浏览器一种,众多的其他的客户端软件如办公文档软件,播放器,P2P资源共享软件等都存在不同的软件漏洞。客户端蜜罐系统在检测针对这些客户端软件的攻击上还略显不足。本文首先对客户端攻击的原理,攻击途径和影响力进行了总结回顾。然后对客户端蜜罐系统使用的各种技术进行了研究,包括URL获取技术,客户端软件自动控制技术,客户端攻击判定技术。接着将现有的几个客户端蜜罐系统从系统结构到实现技术都进行了深入的分析。考虑到现有客户端蜜罐系统的设计和实现都主要是以检测恶意网页为主,而对其他客户端软件的支持较少,所以在本次研究中,作者以开源的Capture-HPC系统为基础,为Capture-HPC系统开发出一个WinWord插件,使得Capture系统能够检测针对Word客户端的攻击。
其他文献
文化育人是高校开展思想政治工作的重要举措,是构建全员育人、全过程育人、全方位育人工作体系的重要一环.高校的二级学院作为与“大学人”接触最为直接的前沿阵地,在其发展
协作通信技术在不增加硬件设备的前提下可获得空间分集增益,正交频分复用(Ort hogo na l Fr equ en cy Divisi on Mult iple xi ng,OFDM)技术能够有效对抗频率选择性衰落对信
语音信号的分离近年来成为信号处理领域的一个研究热点,它在电话会议、助听器及便携设备、机器的语音识别方面有很多的应用与影响。而盲信号处理的方法常被用于语音分离中去,
药理学是一门能够帮助学生学习理论基础从而实现由理论知识过渡到临床实践的课程,而药理学实验又是药理学课程中必不可少的环节,能够让学生通过自己动手操作在短时间内掌握一
体育教学能够帮助学生提升自身综合素质并保证健康的身体,当前高校体育教学模式中通过加入拓展训练理念进行的改革显著提高了体育教学效果,在实现多元化教育目标的同时为学生
家庭经济贫困的大学生(之后简称贫困生)是高校中不能忽视的一个特殊群体,为能够帮助贫困生完成自身的学业,国家出台了保障贫困生的学习和生活的优惠政策,但物质生活满足的同
心律失常是常见的心脏疾病,也是造成猝死的主要原因之一,而心电信号则是评价心脏功能的重要依据。在心电信号参数的计算机自动测量中,QRS位置的确定,特别是R波位置的准确测定是心
随着我国的改革开放和一带一路战略的实施,经济发展越来越快,对人才的素质要求也越来越高,而高校的公共管理类专业不仅担负着培养新时代接班人的重任,而且还需要在人才培养上