第三代蜜网技术在校园网络安全防御体系中的应用研究

来源 :数字化用户 | 被引量 : 0次 | 上传用户:nibaba
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】随着校园网的飞速发展和普及,校园网的网络安全受到了严重的威胁,怎么建设以个即安全又可靠的校园网络成为首先要解决的问题。利用蜜网技术可以有效的提高校园网的网络安全水平。本文设计了基于第三代蜜网技术的校园虚拟蜜网安全防御体系,大大提高了校园网的安全性。
  【关键词】校园网 蜜网技术
  一、前言
  随着计算机网络技术在现代教育中应用的日益广泛,各地建设校园网的热情空前高涨。校园网规模越来越大,网络结构越来越复杂,网络服务也越来越多样化。伴随着校园网的飞速发展和普及,校园网络安全问题逐渐成为人们关注的问题。这些年来校园网络安全的事情在不断的发生,在网络里蠕虫等一些更为新的攻击方式比比皆是,让管理系统根本没办法工作,也经常发生数据被破坏的时间。这一些都说明建设一个即安全又可靠的网络体系是目前首先要一些的一个问题。
  二、第三代蜜网技术
  (一)蜜罐技术
  蜜罐技术就是把系统预先配置好,在这个系统里有各种各样的伪造信息与文件,可以用来诱导攻击者进行攻击。其定义为:蜜罐技术是安全资源,它的价值在于被扫描,被攻击与攻陷。此定义可以理解为:全部流出与流入蜜罐的数据都可以被扫描,被攻击与攻陷。但是蜜罐技术最为核心的价值是它可以对这一系列的活动进行检测与监视,还可以进行分析。
  (二)蜜网技术
  在蜜罐技术的基础上又进一步发展起来了更新的概念,即,蜜网技术,也可以称它为诱捕网络技术。蜜网技术其实就是一种研究型的蜜罐技术,它的主要功能是可以收集攻击者的攻击信息。但是它与以往的蜜罐技术存在了一些差异:蜜网技术可以构建黑客诱捕网络的构架,在这里面,可以放一个“蜜罐”也可以放多个“蜜罐”,与此同时可保证网络的完全可控,并可以提供各种工具来对攻击信息进行与实施分析。
  (三)第三代蜜网技术
  蜜网技术的发展经历了三代,第三代蜜网技术的需求和之前的蜜网技术相同仍然包含了三个需求:数据控制、数据捕获和数据采集。不过第三代蜜网技术在第二代蜜网技术的基础上有了明显的改进。其中包括使用开源的Fedora Core 3、(Honeywall)安装到了硬盘、系统可以自动更新、增加了(Walleye)、支持(Sebek 3.x)。这些改进都可以使安装与维护更为轻松容易。
  蜜网系统根据服务提供方式可分为真实蜜网和虚拟蜜网两种类型。
  三、基于第三代虚拟蜜网技术的校园网络安全防御体系的实现
  (一)基于第三代蜜网技术的校园虚拟蜜网架构
  部署一个真实的蜜网系统需要大量的人力物力,考虑到校园网的实际特点,可采用windows系统和虚拟机软件VMware Workstation为平台,设计一个基于第三代虚拟蜜网架构的校园网络安全防御体系。VMware Workstation是一款功能非常强大的虚拟机应用程序,它能够在Windows、Linux以及Netware环境中开发测试最为复杂的、网络服务器级应用程序,而这一切都是在同一台计算机上完成的,对于开发网络应用或部署实验性网络,是一个经济可行的选择。
  本文根据校园网的特点,设计了一个基于第三代蜜网技术的虚拟蜜网系统,此系统的网络拓扑结构如图1所示。
  图1 蜜网系统结构图
  (二)校园虚拟蜜网网络安全防御系统的核心机制
  蜜网系统的核心:数据捕获、数据控制与数据分析。本文设计的校园虚拟蜜网网络安全防御系统采用了多层次的数据控制机制和多层次的数据捕获机制,在数据分析机制中则使用了可视化的数据分析工具Walleye以更好的得到分析结果。
  四、结束语
  在第三代蜜网技术的基础上架构一个校园虚拟蜜网安全防御体系能够很好的研究攻击者的攻击动机、攻击工具等信息,从而帮助校园安全管理人员及时更新防火墙等网络安全硬件的规则库,校园网的网络安全也能得到有效地保障。,
  参考文献:
  [1]SPITZNER L.Honeypots: Catching the Insider Threat[C].2003-08-12.Las Vegas, Nevada, USA: Proceedings of the 19th Annual Computer Security Applications Conference.
  [2]SPITZNER L. Honeypot- Definitions and Value of Honeypots[EB/OL]. 2003.http://www.tracking-hackers.com/papers/honeypots.htm.
  [3]诸葛建伟.蜜罐与蜜网技术简介[DB/OL].2004-9-8.http://www.honeynet.org.cn/.
  [4]翟继强,叶飞.蜜罐技术的研究与分析.网络安全技术与应用,2006,(4):15-17.
  [5]潘军,刘建峰,李祥和.基于闭环控制的入侵诱骗系统的探讨与实现.计算机应用与软件,2005,(11):122-124.
  [6]崔志磊,房岚,陶文琳.一种全新的网络安全策略——蜜罐及其技术[J].计算机应用与软件,2004(1):99-101.
其他文献
【摘 要】本文根据 DC-DC开关变换器结构、参数及不同工作条件,按一阶、二阶模型类型,推导出适合于一般 DC-DC 变换器时间离散映射方程式,建立DC-DC变换器各类型的离散模型。  【关键词】DC-DC变换器 离散模型 时间离散映射  DC/DC变换器是一个典型的非线性系统,,表现在控制系统的临界运行的突然崩溃、间歇不稳定、电磁噪声这些工作过程中的随机或不规则现象,无法用确定性运动规律去解释。
【摘 要】常规性的传统定频空调的运行原理是:根据室内温度让压缩机运转或者停止来控制温度的范围。而变频空调通过下达温度控制指令,让压缩机的电源变频率维持在800-7800转/min——达到对氟氯烃这种冷传播媒介进行调节从而达到调节室内温度的目的。下面我们来看看变频空调的电路控制原理和维修技术。  【关键词】空调 电路控制原理 维修技术  一、前言  变频空调与定频空调相比优势明显。变频空调更是未来空
【摘 要】近年来,GIS这一全新设备形式在电力系统的应用越来越多,变电站除按照常规运行管理规定进行管理外,还应将GIS特别的运行、操作、巡视检查、危险点分析等内容,在变电站现场运行规程和作业指导书中加以明确。本文就GIS隔室管理和防误操作进行解释,为以后的工作提供经验。  【关键词】变电站 GIS 运行管理  GIS(gas-insulated switchgear)是气体绝缘全封闭组合电器的英文
【摘 要】本文介绍了一种以单片机为控制中心的室内LED照明系统,并且介绍了系统的硬件和软件设计流程。该系统采用P89LPC936作为控制中心,利用光敏电阻器采集的室内环境亮度信号,利用声音检测模块采集的室内声音信号,利用PWM调光技术对LED进行驱动,实验表明系统稳定可行。  【关键词】LED照明控制 光敏电阻 P89LPC936 声音传感器  一、引言  在能源危机,全球生态环境日益恶劣的情况下
【摘 要】GPS远程监控除了作为是利用技术手段来控制工程机械销售风险的措施之一也是为主机厂提高机器售后服务质量和为客户提供工程管理的工作平台的一种措施。本文是总结工程机械GPS远程监控系统设计的实践中GPS车载终端选型涉及的技术参数和监控管理平台所要涉及的项目内容。  【关键词】GPS 可靠性 电磁兼容性 监控管理平台  一、前言  由于工程机械设备单体价值较大,在销售过程中主要采取按揭、分期或融
【摘 要】随着微电子器件、无线网络传感器以及MEMS等低功耗(几十到几百微瓦)产品的应用日益广泛,从日常环境中提取能量,给微电子设备使用已成为研究热点。一种采用压电俘能技术的压电俘能器,具有结构简单、不受电磁干扰、无污染、不发热和无限寿命等优点,能满足低耗能电子产品的供能需求。本文主要以提高压电俘能器效率的材料和方法为主题,着重讨论了压电材料、压电振子工作模式以及其工作原理和类型。  【关键字】压
【摘 要】CAN总线技术由于在控制网络中的优越表现,已经被应用到智能建筑集散控制系统中,本文从笔者参与智能酒店集散控制项目出发,以CAN总线技术为基础搭建了总体的控制结构图, 之后对CAN中继器硬件电路和CAN控制器的结构进行深入的分析,完成了主体程序的设计,通过运行来验证本系统方案的可行性。  【关键词】CAN总线 现场总线 智能楼宇  一、引言  随着中国智能建筑及经济的发展,酒店行业作为智能
【摘 要】在矿石的粉料、颗粒料生产流程中需要随机地对产品进行取样,则需要一台随机时间发生器。使用单片机的两个定时器,一个固定时间,另一个任意运行,从而获得随机时间。因而对产品进行随机抽样检查。  【关键词】单片机 定时器 随机数  一、事因  某单位生产的颗粒状产品经过皮带传送,在皮带的某一位置,有一取样装置,原系统采用PLC控制,时间设置为固定的15分钟。该单位现要求改为随机时间,每4~15分钟
【摘 要】本文主要介绍了一种小区住宅的安全报警系统,描述了该设计的结构、功能、技术支持等方面的信息。该系统集防盗、防火、预警煤气泄漏、紧急求助等功能于一体,可实现自动检测报警信号和自动电话拨号报警,对小区的安全保障技术和智能化小区的发展具有实践意义。  【关键词】安全报警系统 智能化小区 建筑智能化  随着信息时代的到来,计算机网络技术、控制技术得到了快速发展,为小区中安保技术的革新和自动化提供了
【摘 要】随着计算机网络技术的飞速发展,计算机的网络安全问题日益受到关注,因为计算机网络安全会影响社会的安定、和谐。针对这一问题,本文介绍了计算机网络安全的概念,并分析了计算机网络中存在的安全问题,最后,提出了计算机网络安全的防范措施,希望能够提高大众的计算机网络安全防范意识。  【关键词】计算机 网络安全 防火墙  随着社会经济的快速发展,计算机网络得到了越来越广泛的应用,这大大促进了网络资源的