【摘 要】
:
蜜罐(Honeypot),是目前网络安全研究领域的热点之一,源白军事上的伪装和欺骗思想。它是一个将入侵行为重定向至一个预定区域的系统,使得网络入侵按照可控的、预定义的轨道进
论文部分内容阅读
蜜罐(Honeypot),是目前网络安全研究领域的热点之一,源白军事上的伪装和欺骗思想。它是一个将入侵行为重定向至一个预定区域的系统,使得网络入侵按照可控的、预定义的轨道进行,起到了保护真实系统和研究入侵行为的作用。蜜罐使网络安全防御体系由静态转为动态,防御措施由被动变为主动。它能监视、跟踪和记录入侵者所有活动,通过观察入侵者在系统中的行为,可以掌握他们的工具、策略和动机,分析系统所面临的威胁,在攻击者入侵真实系统之前加以修补,并及时作出应对决策,因此在网络安全中起着积极防御的作用。
本文基于对现存的几种具有代表性的蜜罐系统从欺骗性、交互性和安全性等方面进行分析和比较,进一步讨论了它们所使用的欺骗技术和欺骗模型,并提出了一种高伪装的混合型蜜罐模型,该模型主要是由诱骗子系统、伪装服务子系统和其它安全控制部分构成,既有高交互的虚拟蜜网,又有中交互高伪装的物理蜜罐。诱骗子系统中使用了IP地址扩展技术和动态镜像思想来增强虚假系统的真实感,再利用重定向技术将入侵数据流引向高伪装的服务子系统中,同时部署蜜网网关进行数据控制和数据捕获。本文通过分析可知该模型整体上具有较高的交互度和欺骗性。
本文的研究工作和创新点主要包括:首先,提出了一种混合型蜜罐网络诱骗系统原型并进行了总体设计;其次,系统地介绍了各模块的功能和关键技术;最后,对混合型蜜罐模型进行整体评估,分别从安全性、交互度和部署的难易程度上进行分析,并得出结论。
其他文献
由于对高吞吐量、低功耗和大覆盖范围的追求,中继网络架构有取代传统点对多点网络架构的趋势。与此同时,OFDMA(Orthogonal Frequency Division Multiple Access,正交频分多址
世界已经开始进入物联网时代,而RFID技术作为物联网关键技术之一,被认为是本世纪非常有发展前景的技术之一。有源RFID系统较无源RFID系统有着识别距离远、发射功率低、抗干扰性
机会网络是一种节点间的连接随着空间和时间变化而变化的无线互联网络,其可应用于军事自组织网络、野生动物追踪网络和无线传感器网络等。机会网络面对着网络的频繁分裂、长延
新一代宽带无线移动通信网是《国家中长期科学和技术发展规划纲要》中确立的十六个重大科技专项之一,其中一项主要内容是蜂窝移动通信系统的后续演进,包括通常所说的HSPA技术、
近年来,我国的经济实力与日俱增,电子信息产业与航运业蓬勃发展,船用导航雷达的市场需求更为广阔。然而民用导航雷达多被国外公司垄断,国内企业在该领域起点低、起步晚,故研
视觉信息在人脑获取信息量中占据了超过80%的比重。面对纷繁复杂的光影世界,视觉信息处理系统展现出的灵敏精确和稳定高效引起了研究者的浓厚兴趣。为了探索这一内涵丰富的课
高频雷达工作的短波频段电磁环境较为复杂且时变性强。频率监测系统作为高频雷达的一个功能子系统,能监控雷达工作频段内电磁环境的变化情况,为雷达系统实时选取最优工作频率
随着无线通信技术的不断发展和用户对通信的需求提高,3GPP提出了长期演进(Long Term Evolution, LTE)技术作为3G与4G的过渡。LTE在下行采用正交频分复用多址接入(OFDMA)技术,
移动通信系统在生活和科学中越来越重要,作为一种重要的系统,它见证了无线通信的飞速发展。当一个移动设备从一个小区移动到另一个的时候,它的呼叫控制也必须从当前的基站转