基于异常检测的蜜罐系统的设计与实现

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:pbsiszx1234567
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
蜜罐是近几年兴起的一种主动安全技术。它是一种安全资源,它的价值体现在被扫描、攻击和攻陷。通过部署一个蜜罐系统或者蜜网,来引诱入侵者,记录入侵者的活动,可以了解入侵者的入侵技术、方式以及工具,从而有助于提高网络自身的安全防御能力。蜜罐技术从被提出之日起,就被视为研究的工具,虽然有成功的应用案例,但都出于商业目的,因此研究如何让蜜罐系统既具有研究价值又具有安全保护作用具有重要的现实意义。本文围绕如何让蜜罐系统既具有研究价值又具有保护局域网内的计算机的作用展开讨论。首先对传统安全技术与网络异常检测技术进行了概述,指出进行网络安全研究的重要性,对蜜罐技术的基本概念、分类、特点进行了系统的阐述,并着重分析了蜜网的关键技术与蜜罐软件honeyd的体系结构、工作方式;其次针对蜜罐系统不具有安全保护作用的问题,提出了一种实时报警蜜罐系统的体系架构,该体系结构引入了网络异常检测机制,使得蜜罐系统能够实时的检测到网络内潜在的入侵危险并进行实时报警,达到了让蜜罐既具有研究价值又具有实时报警起到安全保护的目的,该体系结构同时还引入了管理模块,使得对蜜罐系统的管理更加方便和灵活;然后设计实现了蜜罐系统的管理、异常检测、远程日志与安全通信等模块,基于防火墙、入侵检测技术实现了蜜罐系统的数据控制、数据捕获。本文最后对蜜罐系统特点做出了总结,对下一步所要完善和发展的内容提出了建议。
其他文献
随着计算机网络技术的迅速发展,越来越多的不法分子利用网络入侵进行违法犯罪活动。如何有效地获取能证明相关计算机犯罪的电子证据,有力地打击计算机犯罪,这就涉及到计算机入侵
基于视觉的人体姿态恢复是计算机视觉领域的一个重要而有挑战性的问题,在智能监控、人机交互、视频语义标注等领域有着广泛的应用。人体姿态恢复固有的复杂性,譬如姿态描述的高
近年来,P2P技术被广泛地应用于文件共享领域:因特网上有大量用户使用P2P软件共享音乐文件、视频文件等。P2P文件共享系统的流行,因为P2P计算模式具有非常多的优点,包括:非常好的可
随着互联网对生活的影响不断增加,人们面临着越来越汹涌的网络数据洪流的冲击,这股数据洪流中占比最大的就是文本数据。如何处理海量文本数据,是人们亟待解决的一个问题。在文本
本课题是全国教育科学规划教育考试科学研究专设课题“适应自考生自主学习的智能化网络学习环境建设研究”的一个组成部分。随着计算机技术在教育教学领域中越来越广泛的应用
Internet是一个巨大、分布广泛、全球性的信息服务中心,它提供了各种各样的信息服务。与此同时,如何从Internet所提供的浩如烟海的信息中获取所需信息或是从中提取有用知识便
空间关系表示和推理是空间推理研究的一项核心内容。空间推理在地理信息系统(GIS)及其相关领域有着广阔的应用前景,是GIS基础理论研究及相关学科的一个重要前沿课题。对空间关
ICT是工业计算机断层图像技术的简称,它能在对检测物体无损伤条件下,以二维断层图像的形式,清晰、准确、直观地展示被检测物体内部的结构、组成、材质及缺损状况,被誉为当今最佳
软件重用可以降低软件开发成本,提高软件质量,加快软件开发速度。随着互联网技术和应用的迅速发展,Web服务技术具有良好的互操作性,因此越来越多的开发者进行Web服务组合以提
随着技术的进步,通信系统得到了极大的发展。高速网络的应用和普及使一些性能要求高的应用成为可能。这些应用对网络的吞吐量、时延、时延抖动和丢包率等方面的网络性能有严格