- 1
- 0
- 约3.89万字
- 约 81页
- 2017-08-10 发布于天津
- 举报
台灣網路資訊中心專案委託研究計劃書-Mail2000郵件系統
台灣網路資訊中心專案委託研究計畫期末報告
DNS安全檢測及事件紀錄分析機制實作研究
執行單位:國立中山大學電腦網路危機處理中心
台灣電腦網路危機處理暨協調中心
執行時間:93年7月23日至94年2月16日
計畫主持人:陳嘉玫教授cchen@.tw
協同計畫主持人:林宜隆教授paul@.tw
鄭進興副教授jscheng@.tw
連絡人:陳秀如joanon@.tw
電話: (07) 5250211 (02)傳真: (07) 5250212 (02)地址: 804高雄市鼓山區蓮海路70號 電腦網路危機處理中心
目次
iii
圖目錄 iv
第一章 緒論 1
1.1 計畫目標 1
1.2 計畫緣由 1
1.3 網域伺服主機所在的網路 2
1.4 DNS伺服器 2
1.5 名稱解析機制及協定 4
1.6 事件分析機制 5
1.7 研究架構 6
第二章 文獻探討 8
2.1 DNS攻擊弱點分析 8
2.2 DNS安全分析 8
2.3 事件記錄分析機制 8
2.4 入侵偵測預防 10
2.5 Security Operation Center 15
2.6 以入侵攻擊事件為基礎之記錄分析機制 16
2.7 設計上遭遇之問題與解決方式 17
2.8 Log複雜度 19
2.9 分析工具 20
2.10 Snort工具 21
第三章 系統架構及研究方式 23
3.1 研究目的 23
3.2 系統設計 23
3.3 Log Collection,系統事件蒐集機制 24
3.4 Formatting module,資料正規化模組 25
3.5 Inference Engine,推論分析引擎 26
3.6 Event discover DB,預警事件資料庫 27
3.7 Log monitor console,中央控制中心 28
第四章 實作進度及系統開發 29
4.1 系統架構 29
4.2 系統開發 32
4.2.1 實驗環境架構 32
4.2.2 模組一(M1):系統事件蒐集機制 33
4.2.3 模組二(M2):資料正規化模組 37
4.2.4 模組三(M3):事件分析過濾模組 43
4.2.5 模組四(M4):預警事件資料庫 46
4.2.6 模組五(M5):中央控制中心 48
4.3 系統流程方塊 48
4.4 系統實作與展示 50
4.4.1 首頁 50
4.4.2 主機服務提供情況 50
4.4.3 與主機核心相關之log資訊 52
4.4.4 與主機提供之服務相關之log資訊 53
4.4.5 Check log觀測 55
4.4.6 Secure Log資訊觀測 57
4.4.7 MailLog資訊觀測 59
4.4.8 Cron資訊觀測 60
4.4.9 Snort狀態檢測 61
4.4.10 即時預警資訊歷史資訊查詢 63
4.4.11 預警規則庫設定 63
4.4.12 後台系統執行狀態 64
4.4.13 資料蒐集主機狀態檢測 65
4.4.14 Router資訊展示 67
4.4.15 後台設定檔及執行狀態 67
4.5 事件紀錄分析機制實作小結 69
第五章 結論與未來工作 69
附錄一 資料庫 E-R關係圖 71
附錄二 系統過濾法則庫資訊 73
表目錄
表 1事件記錄檔分類 9
表 2 LIDS與Snort比較 17
表 3各種偵測法之比較 19
表 4系統所使用的log檔案 20
表 5常用log種類 33
表 6常見資料同步 35
表 7偵測主機狀態 36
表 8 demon類型 39
表 9攻擊工具列表 46
表 10 預警階層 47
表11 檢測時間表 71
表12 第一、二層DNS伺服主機資訊 74
表13 主機漏洞資訊 76
表14 主機弱點統計表 77
表15各伺服主機啟開的port列表 79
表16 與a.dns.tw同一網段之其它主機 81
表17 與a.dns.tw同一網段之其它主機弱點列表 82
表18 與c.dns.tw同一網段之其它主機 82
表19 與c.dns.tw同一網段之其它主機弱點列表 82
表20 與d.dns.tw同一網段之其它主機 83
表21 與d.dns.tw同一網段之其它主機弱點列表 83
表22 與.tw同一網段之其它主機 84
表23 與.tw同一網段之其它主機弱點列表 84
表24 與.tw同一網段之其它主機 84
表25 與.tw同一網段之其它主機弱點列表 84
表26 與同一網段之其它主機 85
表27 IP Address與domain name解析錯誤列表 85
表28 上期與本次檢測掃描
您可能关注的文档
- 光荣啊,中国共青团-姜堰二中.ppt
- 兒童、少年遭受虐待與疏忽是社會最應該加以防患的犯罪-靜宜大學.doc
- 健康食品查驗登記許可資料摘要-教職員請由此登入.doc
- 五、背影一、章句詳解1.「我與父親不相見已二年餘了,我最不能忘記的.doc
- 兒童性別概念與性別角色的發展.ppt
- 保密和利益冲突协议书-厦门大学附属第一医院.doc
- 免税饲料产品目录.doc
- 兒童美語補習班管理系統.ppt
- 兒童及少年保護輔導案例彙編-靜宜大學.doc
- 全国百姓放心示范医院-河南省精神病医院.doc
- 小区绿化施工协议书.docx
- 墙面施工协议书.docx
- 1 古诗二首(课件)--2025-2026学年统编版语文二年级下册.pptx
- (2026春新版)部编版八年级道德与法治下册《3.1《公民基本权利》PPT课件.pptx
- (2026春新版)部编版八年级道德与法治下册《4.3《依法履行义务》PPT课件.pptx
- (2026春新版)部编版八年级道德与法治下册《6.2《按劳分配为主体、多种分配方式并存》PPT课件.pptx
- (2026春新版)部编版八年级道德与法治下册《6.1《公有制为主体、多种所有制经济共同发展》PPT课件.pptx
- 初三教学管理交流发言稿.docx
- 小学生课外阅读总结.docx
- 餐饮门店夜经济运营的社会责任报告(夜间贡献)撰写流程试题库及答案.doc
最近下载
- 药品生产过程中的清洁生产与环境保护策略.docx VIP
- 2023年日历表带节假日全年一页打印版.docx VIP
- 铁路项目监理人员岗位职责.docx VIP
- 【初中 物理】电磁波的应用课件 2025-2026学年沪科版九年级全一册物理.pptx VIP
- 第14篇 世界屋脊——藏族高原游牧文化旅游区.ppt VIP
- (人教版)数学五年级下册计算题“天天练”习题卡,含108份题组.pdf VIP
- 基于组织学视角的异种脱细胞真皮基质研究:动物筛选、制备工艺与体内植入初探.docx VIP
- 2025年度宜都市高新技术产业投资有限公司公开招聘8人(第二批)笔试备考题库及答案解析.docx VIP
- 初中地理新课程标准及解读精选全文.pptx VIP
- 《工业机器人技术基础》考试试卷练习题附答案.pdf VIP
原创力文档

文档评论(0)