- 1、本文档共81页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
台灣網路資訊中心專案委託研究計劃書
台灣網路資訊中心專案委託研究計畫期末報告
DNS安全檢測及事件紀錄分析機制實作研究
執行單位:國立中山大學電腦網路危機處理中心
台灣電腦網路危機處理暨協調中心
執行時間:93年7月23日至94年2月16日
計畫主持人:陳嘉玫教授cchen@.tw
協同計畫主持人:林宜隆教授paul@.tw
鄭進興副教授jscheng@.tw
連絡人:陳秀如joanon@.tw
電話: (07) 5250211 (02)傳真: (07) 5250212 (02)地址: 804高雄市鼓山區蓮海路70號 電腦網路危機處理中心
目次
iii
圖目錄 iv
第一章 緒論 1
1.1 計畫目標 1
1.2 計畫緣由 1
1.3 網域伺服主機所在的網路 2
1.4 DNS伺服器 2
1.5 名稱解析機制及協定 4
1.6 事件分析機制 5
1.7 研究架構 6
第二章 文獻探討 8
2.1 DNS攻擊弱點分析 8
2.2 DNS安全分析 8
2.3 事件記錄分析機制 8
2.4 入侵偵測預防 10
2.5 Security Operation Center 15
2.6 以入侵攻擊事件為基礎之記錄分析機制 16
2.7 設計上遭遇之問題與解決方式 17
2.8 Log複雜度 19
2.9 分析工具 20
2.10 Snort工具 21
第三章 系統架構及研究方式 23
3.1 研究目的 23
3.2 系統設計 23
3.3 Log Collection,系統事件蒐集機制 24
3.4 Formatting module,資料正規化模組 25
3.5 Inference Engine,推論分析引擎 26
3.6 Event discover DB,預警事件資料庫 27
3.7 Log monitor console,中央控制中心 28
第四章 實作進度及系統開發 29
4.1 系統架構 29
4.2 系統開發 32
4.2.1 實驗環境架構 32
4.2.2 模組一(M1):系統事件蒐集機制 33
4.2.3 模組二(M2):資料正規化模組 37
4.2.4 模組三(M3):事件分析過濾模組 43
4.2.5 模組四(M4):預警事件資料庫 46
4.2.6 模組五(M5):中央控制中心 48
4.3 系統流程方塊 48
4.4 系統實作與展示 50
4.4.1 首頁 50
4.4.2 主機服務提供情況 50
4.4.3 與主機核心相關之log資訊 52
4.4.4 與主機提供之服務相關之log資訊 53
4.4.5 Check log觀測 55
4.4.6 Secure Log資訊觀測 57
4.4.7 MailLog資訊觀測 59
4.4.8 Cron資訊觀測 60
4.4.9 Snort狀態檢測 61
4.4.10 即時預警資訊歷史資訊查詢 63
4.4.11 預警規則庫設定 63
4.4.12 後台系統執行狀態 64
4.4.13 資料蒐集主機狀態檢測 65
4.4.14 Router資訊展示 67
4.4.15 後台設定檔及執行狀態 67
4.5 事件紀錄分析機制實作小結 69
第五章 結論與未來工作 69
附錄一 資料庫 E-R關係圖 71
附錄二 系統過濾法則庫資訊 73
表目錄
表 1事件記錄檔分類 9
表 2 LIDS與Snort比較 17
表 3各種偵測法之比較 19
表 4系統所使用的log檔案 20
表 5常用log種類 33
表 6常見資料同步 35
表 7偵測主機狀態 36
表 8 demon類型 39
表 9攻擊工具列表 46
表 10 預警階層 47
表11 檢測時間表 71
表12 第一、二層DNS伺服主機資訊 74
表13 主機漏洞資訊 76
表14 主機弱點統計表 77
表15各伺服主機啟開的port列表 79
表16 與a.dns.tw同一網段之其它主機 81
表17 與a.dns.tw同一網段之其它主機弱點列表 82
表18 與c.dns.tw同一網段之其它主機 82
表19 與c.dns.tw同一網段之其它主機弱點列表 82
表20 與d.dns.tw同一網段之其它主機 83
表21 與d.dns.tw同一網段之其它主機弱點列表 83
表22 與.tw同一網段之其它主機 84
表23 與.tw同一網段之其它主機弱點列表 84
表24 與.tw同一網段之其它主機 84
表25 與.tw同一網段之其它主機弱點列表 84
表26 與同一網段之其它主機 85
表27 IP Address與domain name解析錯誤列表 85
表28 上
您可能关注的文档
- 即学即用1.ppt
- 如图,在平行四边形中,,,点是对角线上的动点(点不与、.doc
- 原子能安全績優獎實施要點-行政院原子能委員會.doc
- 厦门国际艺术品投资博览会(简介).doc
- 参展展品范围.doc.doc
- 双关【定义】双关是使一个(或几个)词语、一句(或几句)话同时关涉到两.doc
- 学位论文与摘要写作规范(试行).doc
- 反不正当竞争法.ppt-中国反垄断法网.ppt
- 发输变电.doc
- 双龙产品介绍及报价单片机与机器人制作(doc文件格式)-双龙电子.doc
- 2024年02月[江苏]2024招商银行苏州分行春季校园招考笔试历年参考题库附带答案详解.docx
- 2024年02月[新疆]2024年乌鲁木齐银行高层次人才招考(216)笔试历年参考题库附带答案详解.docx
- 2024年02月[江苏]2024年宁波银行无锡分行校园招考空中宣讲会笔试历年参考题库附带答案详解.docx
- 2024年02月[江苏]中国民生银行徐州分行招考笔试历年参考题库附带答案详解.docx
- 2024年02月[江苏]兆丰国际商业银行苏州分行招考笔试历年参考题库附带答案详解.docx
- 2024年02月[江苏]华夏银行宿迁分行(筹)招考笔试历年参考题库附带答案详解.docx
- 2025年中国折叠烟箱机器人行业投资前景及策略咨询研究报告.docx
- 2025年中国折叠式天篷帘行业投资前景及策略咨询研究报告.docx
- 2025年中国折叠式新弓型展架市场调查研究报告.docx
- 2025年中国捆绑式多管除尘器市场调查研究报告.docx
最近下载
- 绿城好房子体系.pptx
- AI在计算机科学教学中的应用论文.docx
- 人教版七年级历史下册期末试卷(含答案).pdf VIP
- 员工手册电子版员工手册电子版.doc VIP
- 【高考数学押题卷】2025年全国100所名校高考模拟示范卷七含答案或解析.pdf
- 孚瑞肯FR100系列变频器使用说明书.pdf
- 开放系统22226《物业管理实务(2)》期末机考真题及答案(第101套).docx
- 武侯区2018-2019学年五年级下数学调考试卷-.pdf VIP
- 尪痹(类风湿关节炎)中医护理效果评价表.docx VIP
- J B-T 10441.3-2004 电工用皱纹绝缘纸 第3部分 技术要求.pdf VIP
文档评论(0)