虚拟分布式蜜罐技术在入侵检测中的应用

来源 :天津大学 | 被引量 : 0次 | 上传用户:rongcs
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文的主要工作基于国家863高科技项目——大规模入侵检测与战略预警技术(No.2002AA142010)。网络入侵诱骗技术是一种主动的入侵防御技术,它利用专门的软硬件环境建立伪造的网络计算环境,引诱入侵者攻击,从而记录攻击者的信息和入侵手段,为改善系统安全和反击入侵提供帮助。本文先简述现有入侵检测系统的研究现状,并针对它的不足引入网络入侵诱骗技术,详述了三种级别蜜罐的特点以及陷阱网络的建立。然后对于虚拟陷阱网络这一诱骗技术,提出了用User-Mode Linux实现虚拟分布式蜜罐系统的方案。最后利用这一系统记录的用户击键数据,提出了一种击键序列识别的算法,并完成了相关的实验。
其他文献
如今,随着计算机硬件以及网络技术的发展,并发程序在提高计算效率上发挥着越来越重要的作用。然而编写高质量的并发程序对于程序员而言并不是一件简单的事。与此同时,并发程序的
该文首先介绍了课题的相关技术,包括.NET框架技术、传输媒介和传输协议的选择、.NET Pemoting技术及多媒体数据处理技术等.接下来讨论平台实现方案和实现过程,论述了平台结构
网络化钻井技术是目前石油钻井信息化研究的一个重要方面,现有网络化钻井软件支撑平台在支持石油钻井应用软件共享和进行异地实时操作中存在对已有钻井软件利用率低,进行协同
手写字符识别是OCR的一个分支,它的研究对象是:如何利用电子计算机自动辨认手写的英文字符和阿拉伯数字。在探索手写字符识别的方法上采用了统计学习理论,利用支撑向量机SVM作为
由于工业控制领域以及对时间要求比较严格的应用发展的需要,实时数据库系统(RTDBS)应运而生.由于其并不是传统数据库系统和实时系统的简单集成,因此需要对RTDBS中的一系列概
电子商务是在Internet的广阔联系与传统信息技术系统的丰富资源相互结合的背景下应运而生的一种动态商务活动.电子商务不仅降低了交易成本,而且提供了更宽广的交易机会,它的
该文主要论述了目前二维纹理映射的主要算法,重点对Catmull算法进行了深入讨论,分析了Catmull算法在进行反走样处理时存在的局限性和不足,并对算法进行了一系列的改进,把A缓
本文分析和总结了PKI技术基础、PKIX-CMP标准规范,介绍了基于PKIX-CMP的CA系统的具体设计和实现.在CA系统的开发中用到了Cryptlib开发包,通过对该开发包的研究和应用,缩短了C
无线传输的安全问题引起人们的重视。在2000年,WAP论坛公布了WPKI技术规范,作为一个开放的标准,该规范可用于解决无线环境下的安全问题。 本文介绍了无线传输的背景,对无线IP