网络入侵诱骗系统及其关键技术研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:dk_wow
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵诱骗系统是一种用来观测黑客入侵行为的系统,它是网络安全研究中的一个新兴领域,对提高网络的可生存性起着重要的作用。现有的诱骗技术在如何实现对真实网络的保护方面,在如何捕获黑客攻击手段和攻击行为的数据,如何监控黑客行为方面,以及在对数据管理和分析方面,还存在一些不足,因此本文在入侵诱骗系统的主动性、智能性、灵活性以及协作性等方面进行了深入的研究。 本文提出了一种实时主动的网络入侵诱骗系统(RADS),详细阐述了RADS的设计原理,实现目标和关键技术,该系统将实现三大功能,即保护功能、学习功能和取证功能。 (1)保护功能。这是RADS同一般诱骗系统相比的独特之处。RADS将入侵检测系统和诱骗系统相结合,采用基于模式匹配的检测算法、数据包捕获技术以及路由重定向技术,将异常数据流直接导入诱骗网络,分流了大量的攻击数据,保护了真实网络的安全。 (2)学习功能。本文采用IPTables、Snort、Sebek等技术,观察入侵者的行为,收集入侵信息,记录入侵活动,以便分析入侵者的水平、目的、所用工具、入侵手段等。对于诱骗网络中的海量数据和监控报告,RADS采用基于决策树和序列模型的数据挖掘算法,进行综合分析,发现入侵规律,并进行可视化显示,提高主动防御的能力。 (3)取证功能。在分布式环境下,RADS用远程数据库存储诱骗网络中的海量数据和监控报告,通过分析入侵者发送的数据包,能够初步查明入侵者所在的区域;甚至可以进一步锁定到发动攻击的主机。这将可以作为取证依据,并采取相应的法律手段。 最后,本文构建了一个真实的实验环境,测试了在正常流量和异常流量攻击时的RADS工作状况,试验结果表明在保护真实网络方面RADS具有较好的功能。
其他文献
CORBA系统中通常的对象传递方式是传递对象引用,通过传递对象引用,避免了传递复杂对象的系统开销和通信开销,实现了客户端与服务端实现的分离。随着分布应用的发展,为了满足
在数据库系统和计算机视觉两大研究领域的共同推动下,图像检索技术已逐渐成为一个非常活跃的研究领域。基于内容的图像检索不同于传统的基于文’本的图像检索,它实际上是一种模
数字信号处理器是一种新型的结构特殊的单片微计算机,特别适用于数字滤波、高保真的视频、图象和语音处理中,并以其强大的处理能力和高度的灵活性迎合了信号处理任务对实时性
模体发现问题,即寻找转录因子结合位点(TFBS),是生物信息学上研究的热门问题之一。由于模体蕴含着丰富的生命遗传特征信息,所以探究基因序列上的模体实例,对基因表达和调控具有重
文本数据挖掘技术是自然语言处理研究的重点问题之一,而工程图文档是工业技术中的重要数据媒体之一。在信息时代,同其他多媒体数据一样,工程图文档作为一种在网上共享传输的
随着现代企业的发展和扩展,对企业数据、信息进行整合和共享,实现企业信息一体化,从而增加产出,提高效率,满足客户不断变化的需求,已成为迫切需求。而如何实现异构数据源的集成和互
一个大型的软件系统,特别是在工程应用中,往往具有复杂的层次结构,因此大型软件系统都十分重视子系统间的集成问题。对于系统的集成化有不同的理解,就会开发出不同的集成系统
电网母线负荷预测可用于分析和预测电网各节点功率,预测结果是制定电力系统负荷调度方案的重要依据。它可用于详细分析电力系统的用电需求,预测未来系统中负荷的分布,从而帮助相关人员提前了解电力系统未来的运行状态,提早发现并消除系统中的安全隐患。同时,在电网母线负荷预测的基础上,提高调度精细化水平,加强调度规范化管理,促进电网安全、优质和经济运行。因此,母线负荷预测的研究至关重要。本文对母线负荷预测的研究分
蒙古语作为多数蒙古族同胞的日常交流语言,传承了其特有的历史文化。近年来,各语言文字都在加快信息化处理进程,而蒙古语却由于重视程度及资金投入不足等原因,导致其信息化发展较
信息时代的来临已经使Internet已成为一个重要的和无处不在的基础设施,与此同时,随着分布式多媒体应用需求的不断增长,以及Internet上商业化应用的飞速发展,对网络性能和服务