密罐系统的研究与实现

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:wr123456789dtdx
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的日益发展,人们的学习生活和工作方式都发生了巨大变化,计算机在带来了极大便利的同时也存在许多问题。个别不法分子利用网络中的一些安全漏洞进行破坏活动,由此,网络安全越来越受到人们的重视。传统的网络安全技术大多采用被动式防御,如防火墙、入侵检测等,由于传统技术存在对入侵者了解不足、不能应对不断变化的未知攻击等弊端,因此,转被动式防御为主动式防御,捕获入侵者的信息以及分析其行为逐渐成为当前网络安全研究的热点。蜜罐技术是一种主动防御技术。它通过构造一个有明显安全漏洞的系统来引诱入侵者对其进行攻击,捕获入侵者攻击过程中在蜜罐系统上的活动数据。根据收集到的信息,分析得到入侵者所使用的最新技术,发现系统的安全漏洞,了解入侵者的攻击工具及攻击方法,推测其入侵动机,从而对系统存在的问题及时加以解决。在整个网络环境中,仅靠蜜罐系统保证安全性是不完备的,与入侵检测系统相结合可极大提高网络的安全性。本文主要研究建立一个有效的蜜罐系统,实现与入侵检测系统的有效连接为目的,提出了一个切实可行的解决方案,并进行了设计与实现。首先,本文深入的研究了蜜罐技术的相关知识,探讨了蜜罐系统的概念、体系结构、组成部分以及技术发展所历经的阶段,并着重研究了网络欺骗的相关内容及其几个关键技术,为后续的设计与开发做了必要的知识储备。接着,在系统需求分析的基础上明确了系统的目标、系统的技术构架和主要功能。之后,给出了蜜罐系统平台和蜜罐——入侵检测系统通信平台这两大组成部分各功能模块的具体分析与设计。然后,对该系统进行了开发实现,从蜜罐系统和通信平台功能模块的角度出发,详细地阐述了系统的实现方法。最后,对论文的各项工作进行了总结,并指出了蜜罐系统的进一步工作方向。
其他文献
随着计算机应用的迅速发展,Web的规模呈现爆炸式增长。搜索引擎作为人们网上冲浪必不可少的工具,得到了空前的发展。为了更好的完善搜索引擎的功能和性能,为人们上网时提供更
本文主要对PIM(Platform Independent Model)到EJBPSM(Platform Specific Model)转换进行了研究。介绍了模型驱动架构MDA的相关理论及技术,总结了对象约束语言OCL在MDA应用的
进入21世纪,面向服务架构(SOA)被视作是企业应用开发中的重要架构而得到长足的发展。起初,SOA仅仅是作为企业内部应用的架构模式,各应用通过服务的提供与消费来降低耦合。随
基于样例的纹理合成是近年来国内外一个比较活跃的研究领域,在计算机视觉、图像处理及计算机图形学等领域都占有重要的地位,有着非常广阔的应用前景。传统的基于样例的纹理合
图像分割是图像工程中一项基础而且十分关键的技术,它是图像分析和图像识别过程中首先要面临的问题,随着计算机处理能力的提高及对彩色图像应用的增加,彩色图像分割便受到了
将不同物种、不同进化水平的生物的相关序列进行比较分析,以发现生物序列中功能、结构等信息,是生物信息学研究的主要内容。序列比较的最基本操作就是比对。目前对双序列比对
图像匹配是指把两个或多个不同传感器所获取的同一地区的景物图像进行比较,确定出来或找到它们之间对应关系,以确定两幅图像之间的相对位置的过程,是一种重要的图像分析与处
随着银行卡业务的快速发展,自助设备在银行对外服务中的作用日渐突出。作为自助现金服务的主要渠道,自动柜员机(Automatic Teller Machine,以下简称:ATM)设备能够为客户提供2
随着网络信息的爆炸性增长,人们在网上查询所需信息的难度变得越来越大,搜索引擎的出现在某种程度上缓解了这一矛盾。通用搜索引擎分布在不同领域、不同地方为用户提供服务,
无线移动Ad Hoc网络是由一组带有无线通信收发装置的移动终端节点组成的具有任意性和临时性的无中心、网络拓扑动态、自组网络系统,每个节点既是主机又是路由器。移动Ad Hoc