面向攻击样本捕获的蜜场技术研究

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:ytw1234
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络技术是一把双刃剑,它在给人们生活工作带来方便的同时也给人们带了了许多安全威胁。在与攻击者斗争的过程中,只有对攻击者的相关行为作全面深入的了解,才能把握战争的主动权,由被动防御变成主动遏制。传统的网络安全手段无法准确检测、获取攻击样本,而蜜罐技术作为检测和信息搜集手段与传统网络安全手段有本质的不同。本文研究的内容是如何在一个大型分布式网络甚至Inernet中构建一个面向攻击样本捕获的蜜场系统。从全局着眼,广泛搜集攻击样本,对攻击的对象、手段、代码及传播等等信息作一个全面系统地了解。首先,本文介绍了国内外流行的几种利用蜜罐作为网络安全工具的典型系统。在第二章中首先介绍了蜜罐技术的基本原理,然后介绍了蜜网技术的基本要求并以蜜网项目组开发的第三代蜜网网关为例详细分析了蜜网系统的关键技术及虚拟蜜网技术,最后介绍了蜜场的基本思想。第三章借鉴国内外研究成果,提出了面向攻击样本捕获的蜜场系统的体系结构,对系统各个组成部分的关键技术进行了分析和讨论,提出了一种全新的在被监控IP地址与蜜罐之间建立映射的方法。第四章对蜜场系统进行了实现,并对“包转发”、“粘包”、“网络地址转换”等几个关键问题的解决进行了详细介绍。最后,利用两个攻击实例对蜜场系统进行了测试,并利用排队论对系统建模,从理论角度分析了系统一些参数之间的关系,为实际情况下蜜场系统的部署提供了理论指导。
其他文献
认知Ad Hoc网络是认知无线电技术与Ad Hoc网络融合而成一种分布式认知无线网络。与传统的无线Ad Hoc网络相比,主用户活动的影响使得认知Ad Hoc网络的环境更加复杂,信道资源和
分布式计算技术是近20年来影响计算机技术发展的最活跃因素之一,随着该技术的发展,分布式计算的应用也渐渐成为一种趋势。服务发现是其中的一个关键部分。设计的主要目的是为
RFID技术,是从20世纪90年代以来高速发展的一项自动识别技术,具有优良的特性和广阔的市场前景。RFID中间件是联结RFID硬件设备和后台应用系统的纽带。随着RFID技术的高速发展,RF
随着计算机网络的发展,越来越多地需要使用分布式计算技术来共享资源、平衡计算负载以及合理安排程序的位置。分布式对象技术是将分布式计算技术和面向对象思想结合起来的一种
随着统计自然语言处理技术的快速发展,文本分割日益成为一个重要的研究方向,并在多个应用领域发挥愈来愈大的作用。TextTiling算法作为一种以词汇链为基础的文本分割方法以其较
潜油电机驱动螺杆泵的无杆抽油可实现高扬程、低排量,能达到降低成本提高效率的目的。潜油电机工作在油井下几千米深的地方,是潜油电泵的动力机,驱动潜油电泵抽取地下的原油。特殊的工作环境决定了潜油电机具有特殊的结构构成。潜油电机是一种立式工作的三相异步电动机,它采用定转子分段的细长结构,各定子段之间轴向用非磁性材料连接,各转子段之间有扶正轴承,定转子之间充满专用润滑油。本文根据潜油电机的特殊结构,研究了其
时间和价格是大多数应用系统模型的两项主要参数,因此如何将时间和价格信息有效地在建模工具中表示出来并加以应用成为一个有意义的问题。目前各种扩展了时间信息的Petri网可
基于Web的专业学位管理信息系统是西安理工大学研究生综合管理系统的重要组成部分,主要实现专业学位硕士研究生的管理,包括入学管理、学籍管理、课程成绩管理、开题管理、毕
诸如军事、金融等提供关键敏感服务的大规模计算机网络,安全性是其重要指标之一。当前网络中急剧增加的各种服务以及新技术的采用,一方面满足应用的需求,但同时也增加了出现
随着信息时代的到来,在信息技术被政府、企业、军队等部门广泛应用的同时,信息安全成为备受关注的研究领域。身份认证技术是网络安全和信息系统安全的第一道屏障,以指纹识别技术