基于虚拟蜜网的入侵检测系统的研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:rserrrrr
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前计算机与网络应用被广泛普及,网络安全问题日益凸显,防火墙加杀毒软件等被动防御模式已经不能满足目前的网络安全需要。入侵检测系统是一种动态的防御系统[1],相比以往的安全技术手段它具有主动防御的优势。传统的入侵检测系统的四个关键问题是:如何降低漏报率和误报率、全面的收集信息、发现未知的入侵手段、确保系统自身的隐蔽性。本文通过对传统入侵检测系统应用功能的分析,针对系统隐蔽性、分布式蜜罐部署、数据控制、数据捕获、蜜罐管理、数据分析等核心需求,提出了一种基于虚拟蜜网的入侵检测系统。系统采用网桥和旁路侦听,使入侵检测系统对攻击者不可见;在数据控制方面采用IPtables、Snort、Raw Socket和分路器的反向数据注入,实现拦截、阻断向外攻击数据包;利用tcpdump和Sebek分别采集网络通讯数据和蜜罐主机系统日志,结合数据控制模块的拦截记录,实现数据捕获功能;采用VMware ESX Server虚拟机技术构造一个分布式部署的高交互蜜罐网络,降低漏、误报率并减少蜜罐恢复成本;使用数据抽取函数将采集到的日志聚合归纳,通过中央控制台的报表功能分析新的攻击手段。最后通过在某企业网络中的应用案例,验证了该方案的可行性与实用性。本文研究工作的成果和意义在于,本文设计的入侵检测系统具有很好的隐蔽性,支持在多个网段内分布式部署蜜罐从而加强了入侵信息收集完整度,大幅度降低误报率、漏报率,在提高蜜罐可控性的同时降低了蜜罐部署、恢复的成本。
其他文献
在当前新时期的文化馆美术工作中,如何有效地对文化馆美术工作以及群众美术进行辅导,是当前文化管的重要工作重点之一。对群众进行美术辅导,有助于提高民众的审美能力,促使群众身
区域生态安全是可持续发展的基础,湖泊湿地对于区域生态安全的维护具有至关重要的意义。应用3S技术以及景观空间格局指数方法,对银川市湖泊湿地进行了动态演化研究。分析得出:①近20年来,银川市湖泊湿地景观斑块总面积A总、平均面积A-、斑块最大面积Am ax等特征呈逐年减小的趋势;②银川市湖泊湿地景观内部结构中,虽然部分指标特征有所改善,但整体仍呈脆弱化、不稳定化的变化趋势,如2004年MSI,FD,FS
Eeonyx公司Pinole Calif产的新型导电助剂具有更好的电阻系数调节和变色性能,该助剂是用本能导电聚合物涂覆在炭黑上或聚苯胺原位聚合在炭黑上的。据报道,与传统的导电聚合物相
当前阶段,随着教育改革的不断深入发展,人们越来越重视化学科目的学习,化学教学的有效方法之一就是情景教学。化学学科的核心素养之一就是科学素养。随着新课程改革工作的推进发
德国BASF公司推出高光泽聚苯乙烯新牌号PS 454C,特点为比老牌号熔体流动性好。冲击强度高。新牌号开发是该公司为减少供应牌号数量的结果。BASF公司的聚苯乙烯产品经理说:“根
采煤机是煤矿最重要的生产设备之一,直接关系到煤矿的生产效率。本文首先分析了稳定采煤机工作的重要性,然后,从人为因素和自然因素两个方面分析了采煤机故障问题的原因。提
急性肾损伤(AKI)是新生儿重症监护病房常见的并发症,不仅造成早产儿高病死率,还引起成年后多种慢性肾疾病。早产儿出生时肾脏发育不成熟,在生后特定时间窗内肾脏持续加速发育
斜拉桥由于其跨越能力较大,受桥下净空和桥面标高的限制少,抗风稳定性好,在现代桥梁结构中运用广泛。但该类桥型结构复杂,高超静定次数以及施工工序复杂,施工过程的控制显得
“三软煤层”交岔点受动压影响较大,支护难度大。通过对支护形式进行调整优化,加强了交岔点支护强度,优化了支护效果,本文对龙门煤矿交岔点支护方式进行研究,为类似矿井的支
政务新媒体已结束迅猛扩张期而正在经历反思与优化。研究回顾并重新明确了政务新媒体的定义,认为政务新媒体是政府及其部门基于社交媒体推动并引领内容、关系、行动,构成网络