针对应用层未知攻击的蜜罐系统的研究与实现

来源 :江苏大学 | 被引量 : 2次 | 上传用户:ntzhou
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的诞生,我们步入了信息时代。人们在享受其带来的便利的同时,也时刻面临着网络攻击的危险,网络安全受到日益严重的威胁。究其原因在于现有的安全技术如防火墙、病毒扫描、入侵检测等从可行性和实用角度看主要还是基于已知攻击特征来进行安全保护,对于未知漏洞以及相应的攻击往往束手无策,而蜜罐——一种全新的安全技术则给解决陷入困境的网络安全问题提供了新的生机。 蜜罐是一种资源,它的价值在于通过有意地被攻击或攻破,以收集有关入侵的有用信息,并通过深层次分析这些信息来研究黑客攻击手段,发现系统未知漏洞。借助于蜜罐的思想,本文提出了一种针对应用层未知攻击的蜜罐系统。该系统具有以下的特色: 1) 针对的是应用层未知攻击。由于网络层次性的体系结构,受其性能影响,应用层的攻击检测是目前防火墙、入侵检测等安全技术的困难所在,反过来也是本论文的研究价值所在; 2) 采用的是中交互蜜罐。中交互蜜罐的特点是具有良好的综合性能——能收集到较丰富的入侵信息,同时又能让自身得到良好的保护; 3) 设计并实现了多功能的日志系统。除了进行日志外,基于“中间人攻击”思想的日志系统还具有网络连接的转发、切断等功能,可有效地保护蜜罐系统; 4) 采用了基于单个系统调用的未知攻击入侵检测技术。从理论而言,基于异常检测的入侵检测技术可以检测未知攻击,但该技术在具体实施时困难之处在于很难建立用户正常轮廓模型。实验证明由Niels Provos等人提出的基于单个系统调用的入侵检测可以较好地解决该问题; 5) 提出了一种混合的系统调用拦截和检测体制。传统系统调用拦截和检测的基本方法有基于内核层的和基于用户层的。本文采用混合的方法,一方面可克服完全基于内核层的带来操作系统复杂度大幅度增加的问题; 同时又可具有基于用户层的可移植性强的优点; 该蜜罐系统的原型系统已构建完成,并已在实验网络环境中用模拟攻击的方法对原型系统进行了测试。测试结果标明,本文设计的蜜罐系统能够成功地检测并标记未知攻击。
其他文献
现代许多工业检测以及建模技术中,常常需要对物体的三维信息或者相关的物理量,比如物体的空间位置,形状,尺寸,位移,形变等参数进行测量。视觉坐标测量作为一种立体视觉和光学
入侵检测技术能够根据入侵行为的踪迹和规律发现入侵行为,是一种主动的网络安全保障措施。本文在分析比较了基于数据挖掘的入侵检测方法的基础上研究组合核聚类分析和序列分
语音模仿是指为了达到伪装另一个人的目的对其声音和发音习惯的再现,一个成功的模仿者能够找到、选择并模仿目标说话人最典型的声音特征。当蓄意模仿者模仿的声音与目标说话
获得准确的需求是软件项目成功的基础。自软件危机出现以来,人们意识到使用工程化的方法从事软件开发可以大大提高软件开发的质量,于是软件工程的概念产生。然而经调查,仍旧有三
嵌入式数据库管理系统是近几年才发展起来的一项比较新的数据管理技术,它以传统的数据库管理技术为基础,并结合嵌入式环境的具体特点,实现对嵌入式设备上数据方便、统一的管
随着计算机技术和网络技术不断发展,远程教学作为一种新的教学模式已经得到越来越广泛地应用。近几年在远程教学领域中提出了一种新的教学思路,即构建虚拟实验室的方法。而计
国家知识基础设施(National Knowledge Infrastructure,简称NKI)是曹存根研究员于1995年在国家科委召开的一次学术会议上正式提出的一个构想。2000年5月NKI的研制工作在中科
基于运动想象的BCI-FES康复训练系统是一种新的运动功能康复训练方式,能有效地帮助患者建立脑运动想象和外部肢体之间的功能控制连接。本文首先详细介绍了基于运动想象BCI-FES
在整个软件生命周期内,大多数软件系统都需要不断的修改以适应需求的变化,这种无序的修改导致了软件的内部结构的逐步复杂化,并且难以修改和复用.重构是一种有纪律的、经过训
现代企业竞争越来越激烈,生产企业和商业企业都进入一个微利时代,更多企业意识到物流已成为“第三方利润源泉”,同时企业应将主要精力放到核心业务上以谋求更大的竞争力。适应社