基于虚拟蜜罐的入侵检测系统设计

来源 :天津大学 | 被引量 : 0次 | 上传用户:liuhuilei
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的快速普及,计算机网络安全问题日益引起人们的关注。层出不穷的网络攻击不仅对当前的网络技术提出了挑战,还给用户造成了重大的经济损失。传统的网络防御技术已经越来越不能满足信息安全保护的需求。入侵检测作为动态的保护网络安全的技术,采用基于规则匹配的方法来检测入侵和攻击,对于已知攻击特征的入侵行为具有良好的检测效果,但传统的入侵检测系统也存在显著的缺陷:漏报率和误报率比较高、对未知攻击行为无能为力等。蜜罐作为保护网络安全的新技术,不但能够检测未知攻击,还可以采集到入侵检测系统无法获得的信息,在一定程度上克服了入侵检测技术的不足。本文将虚拟机技术引入蜜罐系统中,在对比分析入侵检测技术和蜜罐技术的典型应用的基础上,对这两种技术进行融合,提出了一种新的基于虚拟蜜罐技术的入侵检测系统设计方案,并对此方案的各个模块进行了详细的分析设计。通过搭建模拟系统测试该设计方案的数据捕获、控制功能以及安全功能,验证了其在现实应用中的可行性。实验表明,这种基于虚拟蜜罐的入侵检测系统完全满足当前网络对入侵者信息捕获的需求,能够对用户网络提供全面的保护,不但可以检测到已知攻击特征的入侵行为,还能够捕获到未知的攻击。此外,模拟系统还能在一定程度上抵御DDoS攻击和僵尸病毒攻击。因此,这种混合设计方案在实际应用中具有一定的价值。
其他文献
随着要管理数据量不断增长,分布式存储系统为通过网络分布式存储节点存放大量的数据提供一个可靠的平台。确保数据的可靠性,对抗存储节点故障,需要引进的冗余。维护所需的冗
无线传感器网络是一种综合了信息感知、信息存储和信息传输等功能的新型网络系统。近几年,随着相关技术的发展和日趋成熟,无线传感器网络在环境监测、战场侦查、公共安全和智
栅栏覆盖研究是传感器网络技术中热点之一。所谓的栅栏覆盖是指由传感器构建的栅栏,用于监测横穿某个区域的入侵者。最近的研究大多是以单个的传感器作为感知和通行的基本单位
移动通信3G时代已经到来,现在三大电信运营商提供的3G网络服务仍然不够完善和稳定,业界迫切需要一个能够进行3G网络性能测试的产品。市面上的基站测试仪几乎都以基站物理特性
:要保证光纤通信系统的稳定性和可靠性,必须实时监测高速光信号的质量。随着光纤传输速率的日益提高,传统的电子测量仪器已经不能满足带宽的要求,基于光采样的测量方法是突破
多输入多输出(Multi-input Multi-output;MIMO)无线通信系统是发射端和接收端均采用多天线的信息传输方式,因其频谱利用率高和抗衰落能力强而受到无线通信领域的广泛关注。MIMO无
相位中包含大量有用的信息。例如,在干涉合成孔径雷达技术中,相位对应着地面的高程信息;在光学测量技术中,相位对应着物体的三维形貌特征;在磁共振成像技术中,相位对应着临床相
5G网络在用户连接、系统容量、时延、稳定性和服务质量等方面对下一代通信技术尤其是多址接入技术提出了极大的挑战。非正交多址接入(non-orthogonal multiple access, NMA)
电能表是最常见的电能计量器之一,从大工业用户到一般家庭使用的电能计算都离不开电能表。随着智能电网建设的进一步推进,国家电网公司“十一五”营销发展规划提出了建设电力用户用电信息采集系统,将势必增加智能电能表和采集终端等设备的需求量,增大系统采集和处理的信息量。为应对这些变化,保障采集系统运行的稳定性和可靠性,电力企业需要对相关设备进行协议一致性测试。目前,大部分测试中都采用实物电能表配合采集终端进行
当前,无线电频谱资源匮乏的状况日益突出,为达到在有限频谱资源的前提下实现更高频谱效率通信的目标,需要研究新的技术。超奈奎斯特(Faster than Nyquist, FTN)传输技术允许