基于Libpcap的低交互Honeypot诱捕蜜罐的研究与设计.PDFVIP

基于Libpcap的低交互Honeypot诱捕蜜罐的研究与设计.PDF

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于Libpcap的低交互Honeypot诱捕蜜罐的研究与设计.PDF

第26卷第8期    计算机应用与软件 Vol26No.8 2009年8月   ComputerApplicationsandSoftware Aug.2009 基于Libpcap的低交互Honeypot诱捕蜜罐的研究与设计 王 斐 陆建德 (苏州大学计算机科学与技术学院 江苏苏州215006) 摘 要  随着计算机网络中攻击风险日益严峻,安全系统面对威胁必须迅速反应以减少损失。提出一种在主动网络防御体系中 的Honeypot诱捕蜜罐方案,采用Libpcap底层信包捕获及套接字编程,在Linux平台上研究、设计实现一种模拟一定数量特定服务的 低交互Honeypot诱捕蜜罐,实现对自动扫描、病毒等攻击的诱捕,弥补了传统防火墙和入侵检测系统的不足,以尽早发现潜在攻击, 提高网络安全性,有效保护网络资源安全。 关键词  Libpcap Linux 蜜罐 诱捕 RESEARCHANDDESIGNOFLOWINTERACTIVEHONEYPOTTRAPBASEDONLIBPCAP WangFei LuJiande (SchoolofComputerScienceandTechnology,SoochowUniversity,Suzhou215006,Jiangsu,China) Abstract   Withthesharpriseofattacksincomputernetwork,securitysystemmustquicklyreacttoimpendingthreatsinordertomiti gatedamages.ThispaperintroducesaHoneypottrapschemeinactivenetworkdefensesystem,whichemployedthebottompacketcapture packagesofLibpcapandsocketprogramming,designedandrealizedonLinuxplatformalowinteractiveHoneypottrapsimulatingsomespecific servicestotraptheattackssuchasautoscan,viruses,etc.Theschemehasmadeupthedeficiencyoftraditionalfirewallandintrusiondetection system,soastodetectlatentattacksassoonaspossible,enhancenetworksecurityandeffectivelyprotectnetworkresources. Keywords  Libpcap Linux Honeypot Trap 保护网络资源安全。 0 引 言 1 Honeypot分析 网络入侵检测系统NIDS虽然在入侵行为的检测方面取得 了很大的成功,但自身存在难以克服的局限:漏报、错报、数据整 Honeypot是一种安全资源,其价值体现在被探测、攻击或者 合。NIDS的规则库如果没有及时更新,对新的漏洞和攻击方式 摧毁的时候。Honeypot根据与攻击者的交互程度可分为以下 就可能漏报;对于一些合法的网络访问,由于与某些非法访问具 三种: 有部分的相似,NIDS很可能会判断错误,产生错报;NIDS需要 低交互度Honeypot 它不运行真实操作系统的真实应用服 收集大量的数据,如何从大量的数据中为攻击检测和确认提供 务,而用专门设计的蜜罐诱捕程序模拟这些服务,使其对外呈现 有用的信息,进行数据整合,也是传统NIDS未能有效解决的难 真实应用服务的基本功能,攻击者于是与这些模拟服务进行预 题[1]。作为NIDS的有益补充,

文档评论(0)

sunyangbill + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档