基于Honeyfarm的蠕虫主动防御系统的研究与实现

来源 :苏州大学 | 被引量 : 0次 | 上传用户:terrychang2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet应用的扩大,网络创造了越来越多的经济效益,承载了更多的社会价值,随之而来的是越来越猛的网络攻击和网络犯罪。面对技术不断翻新、不断增强的攻击,计算机网络安全就更加前所未有的紧迫和重要。但由于设计的原因,TCP/IP网络协议本身存在的安全缺陷和软件系统的漏洞给攻击者以可乘之机,也给网络安全研究提出了一个挑战。面对网络规模的不断扩大、复杂性不断增加、异构性不断增强,危害网络安全的事件越来越多,传统的被动防御解决方案暴露出了防御失效、防御机制不全、防御策略缺乏的通病。为了更有效的维护网络安全,我们必须主动探究可能存在的网络漏洞、研究黑客们正在或者可能采用的最新的攻击方法。本文从一般的网络攻击技术出发,分析了现有安全工具的弱点,面对不断翻新的攻击技术提出了新的安全需求。论文重点对体现主动防御的基于动态陷阱生成技术的Honeyfarm体系和基于陷阱体系的蠕虫病毒特征码的后台自动提取进行了研究,主要做了以下工作:1.分析了网络安全面临的威胁,研究了网络陷阱技术发展状况,以及蠕虫病毒的危害和防御技术,分析了现有安全工具的不足和新的防御需求。2.研究并提出了体现主动防御的“动态陷阱生成”的Honeyfarm体系结构,并分析了各功能模块。研究并实现了“动态陷阱生成”的关键技术。3.实现了基于陷阱的蠕虫病毒捕捉和蠕虫病毒特征后台自动抽取。为解决蠕虫特征码人工提取效率低问题提出了基于陷阱的蠕虫特征码自动提取思想,研究了原型系统的体系结构和主要算法,完成了利用数据包负载中出现频率高的字符串来提取蠕虫特征码软件实现,最后进行了实验验证并对实验结果进行了分析。攻击技术是发展的,安全技术也无止境。主动防御的Honeyfarm陷阱体系是陷阱技术发展的趋向和提升,有很大的研究发展空间。主动防御的Honeyfarm陷阱体系和防火墙、入侵检测工具相整合有望构建一个全面、动态的主动防御体系,以改善目前各种安全工具的性能,克服弱点,改变现有安全工具单打独斗、游离防御、效率低缺陷多的现状。
其他文献
软件测试的目的是发现软件中潜在的错误。当软件测试达到充分的时候,测试工作就可以停止了,这就是软件测试充分性问题。它是从软件在有限多个测试数据上的行为判断软件在所有输
对等网络(Peer to Peer,P2P)的出现是对传统C/S网络架构的一次进化。由于P2P中的每个节点都能存储和共享数据,随着网络规模的扩展,基于P2P架构的系统所拥有的数据量迅速扩大,
随着科学技术的发展,工业生产自动化的程度日益提高,自动化控制系统也日趋复杂。不但对控制系统的处理速度提出了更高的要求,而且要求系统也同时需要具有很高的安全可靠性以
随着企业信息系统集成与企业电子商务系统建设的兴起,基于Internet的数据共享、格式化、个性化及传输日益成为业界研究的热点。报表作为一种重要的信息载体在系统中有着极其
校园网络是学校重要的基础设施,它的安全意义重大。面对越来越复杂的网络状况,为保证校园网安全、稳定、高效地运转必须构建一个保障校园网安全的控制体系。 校园网面临的安
IPv6将成为下一代网际协议。可以预见,移动IPv6将在未来网络中为数据、语音、视频等多种实时业务提供一个统一的传输平台,这多种业务的融合对移动IPv6提出了更高的要求——实现
随着计算机网络技术及应用的快速发展,实时数据库系统的应用领域也越来越广。在这些信息中既有一般的可公开信息,也有需要保密的重要信息。实时数据库系统既要保证信息的实时性
随着面向对象技术的不断发展,许多系统提供了应用相关的面向对象框架供开发人员使用,以简化应用程序的开发。框架是可重用的,“半成品”应用程序,可以在其他的基础上开发特定
随着嵌入式技术的发展和普及,嵌入式系统已渗透到各个行业和领域,图形用户界面在嵌入式系统中扮演的角色越来越重要。数字家电、手持终端设备等消费电子产品,它们需要向用户提供
安全苛求软件事关生命财产,不可轻慢待之。随着嵌入式系统大行其道,嵌入其中的软件,尤其是负责生命攸关功能的安全苛求软件,带来了许多新的安全性问题,于是对其安全性的测试和评估
学位