黑客监控技术研究

来源 :西北工业大学 | 被引量 : 0次 | 上传用户:zhaijiayue
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
论文选题来源于国家高技术研究发展计划(863计划)资助项目“黑客监控技术研究”、国家教育部博士学科点基金项目“智能分布实时网络入侵防御技术研究”。 随着网络对抗技术的发展,入侵检测系统作为一种新兴的主动式动态防御技术,成为网络安全研究中的热点。然而,现有的入侵检测系统尚存在不少缺陷。为了能更完善地实现网络安全,论文提出了“黑客监控系统”的概念。 论文主要研究工作涉及黑客监控技术的理论与黑客监控系统的开发技术,具体研究成果与创新点如下:(1)首次提出了“黑客监控系统”的概念,以区别于当前流行的入侵检测系统。黑客监控系统是一个综合的防御系统,它将实时入侵检测、报警、响应、反击、黑客诱骗、电子取证、安全评估等七大功能集成于一体,构成多层立体主动监控体系。相比单纯的入侵检测系统,黑客监控系统既可实现对黑客的实时监控与诱捕,又能对业务网提供可靠的主动性保护。虚拟仿真网的引入,使得监控机制对内部、外部及潜在黑客同样有效,解决了入侵检测系统无法应对潜在黑客和内部攻击的问题。 (2)在研究各种攻击行为的基础上,设计了一种安全脆弱点描述语言,克服了枚举法、CVE法等现有脆弱点描述方法的局限性。 (3)为了使分类更加科学实用,提出了一种基于星型网模型的安全漏洞分类方法,将所有漏洞构造成一个七维数据空间,每一维都有具体的粒度划分,可以利用多维数据模型上的数据挖掘对漏洞进行较全面的多维度数据分析与知识发现。 (4)提出了攻击模式的概念,通过使用基于UML的攻击模式,描述了攻击的静态结构和动态行为。攻击模式对于多阶段攻击和协同攻击尤其适用。对于近期出现的新型攻击,研究了分布式反射拒绝服务攻击,并指出了这种新型攻击区别于传统的分布式拒绝服务攻击的三个根本特征。 (5)在入侵检测及响应技术的研究中,提出了基于多传感器数据融合与挖掘的分布式入侵检测模型,将多传感器数据融合与数据挖掘技术应用到分布式入侵检测中,可连续和全面地提供网络攻防战场环境态势的综合评估。 (6)提出并实现了基于快速模式匹配与多层协议分析的特征检测方法,采用了自主改进的Boyer-Moore模式匹配算法。相比原算法,改进的Boyer-Moore算法在性能、效率、资源消耗等方面都取得了更好的结果。 (7)在网络仿真及黑客诱骗技术研究中,结合离散事件仿真和面向对象技术,设计了基于面向对象离散事件驱动的网络仿真系统框架。在HoneyPot和Honeynet两种诱骗技术的基础上,发展出了基于嵌入式Honeynet的欺骗空间技术,提高了欺骗质量。 在黑客监控技术理论成果的指导下,成功研制出黑客监控系统。该系统已通过国家863专家组的验收和国防科工委组织的成果鉴定,并在多家企事业单位试用,取得了较为满意的效果。论文在最后论述了黑客监控系统的设计、实现、部署、评估、技术总结等内容。
其他文献
1975年,Shamos和Hoey利用计算机有效地计算了平面点集的Voronoi图,并发表了一篇著名的论文,计算几何从此诞生,成为计算机科学理论中一个新的富有生命力的领域.计算几何作为一
生物信息学是计算分子生物学与计算机科学之间的交叉学科.近年来,随着计算技术的突飞猛进,生物技术正给整个人类带来前所未有的巨大变化.该文围绕生物信息的计算模型与算法开
迅速发展的网络技术与网络应用对网络服务的多样性甚至是个性化提出了越来越高的要求,这使得传统网络那种单一而固化(存储-转发)的服务模式不再适应当前网络发展的需要.DARPA
主动网络(Active Networks)的概念是DARPA(Defense Advanced Research Projects Agency)研究协会于1995年,针对当时网络发展过程中遇到的几个问题(即,把新的技术和标准引入现有
伴随着计算机的处理能力和网络速度快速发展,人们越来越广的使用计算机.如何有效利用这些大量的计算机资源已成为一个热点问题.当前利用这些地理分布的、闲散的计算资源技术
现如今,随着遥感技术的快速发展,基于遥感数据的土地资源监测有效降低了人力、物力成本,极大地提高了工作效率,在土地资源的高效管理中具有相当重要的指导意义。遥感信息提取是基
虚拟手术技术是指利用各种医学影像数据和虚拟现实技术在计算机中建立一个模拟环境,模拟手术使医生能够借助虚拟环境中的信息来进行手术计划和手术训练,并在实际的手术过程中引
智能天线技术研究的核心是波束赋型的算法,但各种算法均存在计算量大和收敛速度较慢等缺点,如何提高系统性能成为一个重要课题。本文研究了智能天线波束赋型非盲算法中的最小均
网格研究作为一门新兴的研究领域,它的基本目的就是实现最大范围内的资源共享,提供协同计算能力.网格对资源进行了抽象,使之成为虚拟资源.而网格要解决的问题是对虚拟资源的
随着信息技术的高速发展和物联网的迅速普及,包括图像和视频等多媒体数字信号的海量感知数据呈指数增长,从而对现有的数据收集、数据处理、分类聚类等方法提出了巨大挑战。近年