蜜罐技术研究

被引量 : 0次 | 上传用户:luoxing1984
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,一些传统的信息安全技术及相关产品已取得了突破性的发展,但是却普遍缺乏网络防御的主动性和时效性;与此同时,在与入侵者周旋的过程中,信息安全的防范手段往往滞后于层出不穷的网络攻击行为,处于相当被动的局面。另一种更主动的有效的信息安全技术正渐渐地进入人们的视野,那就是蜜罐技术。 蜜罐就是一个虚拟的系统或网络,专门用于诱骗黑客;发现,保存和分析计算机系统上黑客留下的蛛丝马迹,并随时跟踪他们的行踪,借而了解黑客使用的最新技术和工作思路。通过获取这些技能,我们将会更好地理解我们所遇到的威胁,并且理解如何防止这些威胁,从而在与黑客的战争中获得最大的主动权。 目前蜜罐技术在现实中的应用并没有充分发挥其潜在的巨大价值,对网络资源的保护和实现网络诱骗的能力都非常局限。如何提高蜜罐技术对网络安全保障的主动性,加强蜜罐的诱骗能力和攻击预测能力,提升蜜罐实用价值是文本讨论的重点。本文分析了目前网络中流行的蜜罐软件各自的特点,提出了一种新型的基于IDS技术和数据挖掘技术的蜜罐系统的设计方案,极大地提高了蜜罐的实际应用价值。 本文首先从研究蜜罐的本质出发,在深入地剖析了国内外传统和前沿蜜罐技术之后,总结了蜜罐技术主要存在的技术难点和缺陷。随后沿着提出问题,解决问题的思路,提出了对现有蜜罐技术的拓展方法——结合其他信息安全技术的综合解决方案。在相互依赖、相互补充的机制之上,不仅使蜜罐的价值得到最大程度的体现而且改善和加强了其他联合技术的时效性。本文一方面从IDS的技术出发,研究IDS的发展和技术原理进而对一个具体的可实现蜜罐数据反馈和联动的IDS模型进行深入研究;另一方面深入地研究Honeynet系统及其核心技术,同时将数据挖掘技术引入蜜罐系统,优化和加强了蜜罐的数据价值并为IDS系统提供
其他文献
为了研究微生物的形态特征和鉴别不同类群的微生物,微生物的形态结构观察与鉴定实验是微生物学实验中十分重要的基本技术.而微生物的玻片标本的制作是做好微生物形态观察和分
本文研究了絮凝剂对湿法磷酸料浆分离性能的影响,实验结果表明,絮凝剂可以显著的提高磷酸料浆的分离性能,对促进磷酸生产的发展具有巨大的推动作用。由于絮凝剂种类繁多,本文
中国卷烟品牌的生存从某种程度上来说似乎依靠行政层面,而非市场层面。这也导致国内烟草行业缺乏真正营销层面上的品牌。究其原因,主要是目前烟草行业运行的现状所决定的。表
现代电子技术已经由模拟向数字过渡,传统的模拟信号处理正被数字信号处理所代替。数字滤波是数字信号处理一部分,它除了具有数字信号处理的稳定、重复性好和适应性强等优点外
目的:通过分析急诊分诊失误的原因,探寻解决问题的对策,从而达到提高急诊分诊准确率。方法:回顾性分析2012年6~11月共21654例急诊病人的分诊情况。结果:疾病因素、病人和家属
中国民营企业中存在的组织结构不合理,决策机制缺乏科学化、程序化,经营中的急功近利、短期行为,用人机制中的"任亲不任贤"、劳资关系紧张等问题,其思想根源在于传统的宗法观
肾细胞癌(RCC)是泌尿系统常见的恶性肿瘤之一,约占恶性肿瘤的2-3%。由于缺乏典型的临床症状和早期肾癌的筛查标志,20-30%的肾癌在诊断时就已经发生转移,导致肾癌的预后不良。
乳制品工业废水有机物含量高、可生化性好、容易被微生物分解利用,因此生物处理是目前乳制品工业废水处理中应用最为广泛的工艺技术。而微生物是乳制品废水污染物的主要降解
作为现实世界应用(Real-World Applications)的一种,Peer-to-peer网络在人们日常的Internet生活中正扮演着越来越重要的角色。传统Client/Server模型的系统存在一些天生的缺