基于蜜罐的主动网络防御系统实现方法研究

来源 :山东科技大学 | 被引量 : 0次 | 上传用户:wujielele
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近几年,随着互联网技术的发展,网络给人们提供了越来越多的服务,但各种网络的攻击手段以及病毒的产生和传播速度也加快了,这给网络安全带来了巨大的挑战。现有的一些常用网络安全技术,如防火墙技术、入侵检测技术都是一些被动防御措施,都是基于已知的事实和攻击模式,它们往往滞后于网络攻击行为,处于被动的位置。与传统网络防御方式相比,蜜罐具有主动防御、网络诱骗、资源消耗少等特点,这使其成为近年来网络安全领域的一个研究热点。综合蜜罐、入侵检测系统、防火墙等技术,在保证网络安全的情况下,增加对新的攻击方法的了解,变被动防御为主动进攻,使其具有主动交互性,是一种优化的网络安全防御策略。本文分析了防火墙技术,入侵检测技术,蜜罐技术的功能和缺陷。在此基础上提出了一种优化的基于蜜罐的主动网络防御系统的总体结构。论文首先重点对数据捕获技术进行了分析研究,并给出了其实现方法,主要包括进程与内存关联数据捕获、进程与端口关联数据捕获。其次由于通过端口扫描来获得目标主机的信息是网络入侵的重要手段,鉴于端口扫描检测的重要性,本文提出了一种端口扫描检测算法,并且通过在蜜罐中增加端口扫描检测技术使得可以更加有效的检测出黑客的端口扫描入侵行为。最后为了避免蜜罐系统被识破后,入侵者会对攻破的系统的数据进行篡改,设计了一种日志转移备份方案,从而保障数据存储的安全。总之,基于蜜罐的主动网络防御系统弥补传统网络安全防御措施的不足,在一定程度上增强了网络的安全。
其他文献
Agent以及多Agent系统(Multi-Agent System,MAS)的研究已成为分布式人工智能(Distributed Artificial Intelligence,DAI)研究的热点问题,应用越来越广泛,MAS具有比单个Agent
基于嵌入式系统的盲人图标识别系统以图像处理与识别技术为理论基础,运用现代图像技术和机器视觉的发展成果,以DSP为硬件开发平台,采用图像处理与识别技术的具体算法。该系统
大多数软件系统由横切多个模块的一些关注点的组成。使用面向对象技术来实现这些关注点将导致系统不易实现、难于理解和进展缓慢。面向方面程序设计(AOP)可以使横切关注点更
低密度校验码(LDPC)是一类用稀疏校验矩阵定义的线性分组码,具有逼近Shannon限的性能。对于基于二部图模型的LDPC码,短环是影响LDPC码性能的重要因素之一,因此有关环的研究也受
当前,由于我国检察机关办案监管体系的不完善,在审讯过程中容易出现因办案人员执法不规范而引起犯罪嫌疑人以体罚虐待和刑讯逼供等理由进行翻供,导致案件需要重审,不利于和谐
自从二十世纪九十年代以来,核方法已经被广泛应用于模式识别与机器学习领域。其优势在于核方法允许研究者在原始数据对应的高维特征空间使用线性方法来分析和解决问题,不需要
随着电力系统计算任务要求的不断提高,在一个单节点上进行计算任务的传统计算思想已经不能满足越来越高的计算要求。网格计算的发展,经过几年的研究,已经从实验走到现实中来。通过充分利用分布式计算环境中的有效计算资源,网格平台提供了统一的,透明一致的,高效的计算方式来满足如今的大规模计算需求。为了有效的利用电力系统中的分布计算资源,适应电力系统大规模计算和模拟的需求,基于面向服务的思想体系,本文首先构建了一
随着计算机技术的发展和计算机应用的日趋复杂,人们对计算机处理速度的需求也在不断地增长。如何满足计算数据多、算法复杂、计算规模大、难度高的科学计算的要求,快速而有效
随着CAN总线功能不断增强,其节点数目的不断增多,系统变得越来越复杂。现有的通过显式发送和接收消息进行通信的开发模式将会导致系统开发成本高、软件移植和扩展困难等问题
随着信息时代的来临,互联网(Internet)一直朝着规模更广、速度更快的方向不断发展。计算机网络为整个人类社会带来了空前的改变,它影响着人们工作、娱乐和生活的方方面面。如