虚拟蜜网初步研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:zeldaok
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet 的发展,基于网络的应用系统越来越多,包括电子商务、电子政务、电子银行、网上证券、网络购物等,网络信息系统在政治、军事、金融、商业、交通等方面发挥着越来越大的作用,现代社会对网络信息系统的依赖日益增强。网络信息安全已经成为关系到国家安全、社会稳定的重要问题。而现有计算机网络大多在建设之初就忽略了安全问题,使得网络面对越来越严重的威胁时显得十分脆弱和不安全,导致网络应用的进一步发展受到阻碍。面对威胁,众多安全机构和公司研发了许多安全产品,但新的攻击方法不断出现,安全产品的更新换代始终跟不上新问题的出现,往往在某个攻击造成了巨大损失后,才采取补救措施。并且,单独应用某一种安全产品如防火墙、IDS 等,由于其本身的局限性,已不足以保护现代网络的24+7+365(全天24 小时,一周7天,一年365 天)应用要求。因此,在防火墙和IDS 后加入入侵诱骗技术,既可以用作研究入侵者的有效工具,又可以作为检测和阻吓入侵者的有力武器,使得以前只能被动防御的网络安全技术加强了主动性,变得攻守兼备,对网络的保护更加及时和全面。本文从加强安全技术的主动性目的出发,在大量阅读和研究了关于防火墙和IDS 技术文献,对其弱点进行详细剖析后,结合已有的入侵诱骗技术,经过对Honeypot 的体系结构和关键技术深入探讨,提出了以Honeypot 技术结合防火墙和IDS 的体系结构,并进行反复实验,根据实验证明,该体系结构能比较好地预警和检测到各种网络攻击,并且利用Honeypot 的数据捕获功能,能将入侵者的攻击行为记录下来,作为技术分析和司法举证的重要原始数据。入侵诱骗技术可以有效增强对入侵者的防御和打击能力,提高网络的安全性。论文主要研究工作包括: ①深入研究传统Honeynet 关键技术的基础上,分析其缺陷; ②针对现有Honeynet 系统在体系结构设计上的缺陷,利用虚拟机技术,构造基于虚拟机的虚拟Honeynet,解决传统Honeynet 成本高,布设和维护复杂的问题; ③结合Honeynet 系统的具体设计需求,设计并搭建了自包含虚拟Honeynet。论文以一个虚拟Honeynet 系统的开发为例,详细研究和论述了系统实现中的重点及难点,针对传统Honeynet 的问题,提出一种新型动态自适应Honeynet 模型,应用该模型构建的Honeynet 可以有效解决传统Honeynet 成本高,布设和维护复杂的问题。
其他文献
煤层瓦斯抽采评估是煤矿瓦斯治理工作的重要环节,瓦斯抽采的效果直接关系到煤矿的安全生产,做好瓦斯抽采工作,实现矿井安全生产是煤矿企业的首要任务。研究设计瓦斯抽采评估
随着软件业的发展,过程的重要性日益突出。卡耐基梅隆大学推出的CMMI为软件过程能力的评估及改进提供了一个很好的指导框架,如何将指导框架与实际技术相结合成为了软件机构在
数字减影血管造影(DSA)是一种在医学诊断和介入治疗中起重要作用的技术,应用十分广泛。它借助计算机对血管造影图像进行数字图像处理,以消除背景的干扰,突出医生感兴趣的血管
  我国的电子政务经过了十几年的建设,在信息化各方面取得了一定的成就,但由于过去对信息化的建设一直是在分散体制下的投入,造成了现有的信息系统相对的分散、异构和封闭,没有
由于网络中的信息资源是分布和异构的,存在着语法以及特别是语义冲突,很像一个个信息孤岛,难以大规模共享。如果利用语义Web思想解决网络信息语义一致性问题,那么各个信息源都要
随着现代网络规模的不断扩大,复杂性和异构性的日益突出,传统的集中式管理模式已无法适应网络管理的需要。Mobile Agent技术的出现,为网络管理的发展提供了新的思路。本文将M
消息中间件是中间件的一个重要分支,它采用消息的方式为网络计算提供了异步低耦合的编程架构。Java Message Service(JMS)是由SunMicrosystems公司提出的基于Java技术的消息
压缩感知技术是在稀疏表示的基础上,以较低的采样速度执行采样,最后采用各种重构算法对信号进行重构。目前,对压缩感知技术的研究进行得如火如荼,广泛应用于图像恢复、无线通信、
优化排样是研究如何下料使得原材料利用率最高,在实际生产中应用广泛。服装制造业、皮革制品制造业、体育用品制造业、机械制造业等行业中存在大量的下料问题。国内有成千上
当前,Web技术在Internet上得到了广泛的应用,它支持实时的信息发布、动态的用户交互以及与后台系统灵活的安全的连接。因此如何构造功能更加强大、应用更为灵活、开发更为简便