- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于Libpcap的低交互Honeypot诱捕蜜罐的研究与设计.PDF
第26卷第8期 计算机应用与软件 Vol26No.8
2009年8月 ComputerApplicationsandSoftware Aug.2009
基于Libpcap的低交互Honeypot诱捕蜜罐的研究与设计
王 斐 陆建德
(苏州大学计算机科学与技术学院 江苏苏州215006)
摘 要 随着计算机网络中攻击风险日益严峻,安全系统面对威胁必须迅速反应以减少损失。提出一种在主动网络防御体系中
的Honeypot诱捕蜜罐方案,采用Libpcap底层信包捕获及套接字编程,在Linux平台上研究、设计实现一种模拟一定数量特定服务的
低交互Honeypot诱捕蜜罐,实现对自动扫描、病毒等攻击的诱捕,弥补了传统防火墙和入侵检测系统的不足,以尽早发现潜在攻击,
提高网络安全性,有效保护网络资源安全。
关键词 Libpcap Linux 蜜罐 诱捕
RESEARCHANDDESIGNOFLOWINTERACTIVEHONEYPOTTRAPBASEDONLIBPCAP
WangFei LuJiande
(SchoolofComputerScienceandTechnology,SoochowUniversity,Suzhou215006,Jiangsu,China)
Abstract Withthesharpriseofattacksincomputernetwork,securitysystemmustquicklyreacttoimpendingthreatsinordertomiti
gatedamages.ThispaperintroducesaHoneypottrapschemeinactivenetworkdefensesystem,whichemployedthebottompacketcapture
packagesofLibpcapandsocketprogramming,designedandrealizedonLinuxplatformalowinteractiveHoneypottrapsimulatingsomespecific
servicestotraptheattackssuchasautoscan,viruses,etc.Theschemehasmadeupthedeficiencyoftraditionalfirewallandintrusiondetection
system,soastodetectlatentattacksassoonaspossible,enhancenetworksecurityandeffectivelyprotectnetworkresources.
Keywords Libpcap Linux Honeypot Trap
保护网络资源安全。
0 引 言
1 Honeypot分析
网络入侵检测系统NIDS虽然在入侵行为的检测方面取得
了很大的成功,但自身存在难以克服的局限:漏报、错报、数据整 Honeypot是一种安全资源,其价值体现在被探测、攻击或者
合。NIDS的规则库如果没有及时更新,对新的漏洞和攻击方式 摧毁的时候。Honeypot根据与攻击者的交互程度可分为以下
就可能漏报;对于一些合法的网络访问,由于与某些非法访问具 三种:
有部分的相似,NIDS很可能会判断错误,产生错报;NIDS需要 低交互度Honeypot 它不运行真实操作系统的真实应用服
收集大量的数据,如何从大量的数据中为攻击检测和确认提供 务,而用专门设计的蜜罐诱捕程序模拟这些服务,使其对外呈现
有用的信息,进行数据整合,也是传统NIDS未能有效解决的难 真实应用服务的基本功能,攻击者于是与这些模拟服务进行预
题[1]。作为NIDS的有益补充,
您可能关注的文档
最近下载
- (新课标)人教版小学劳动教育五年级上册第一章劳动项目2《煮面条》教学设计.doc
- 副县长在县委理论学习中心组学习会上的发言(党的作风建设的重要论述).doc VIP
- 注射水纯水纯蒸汽施工方案.pdf VIP
- 2025年全国中小学校党组织书记网络培训示范班在线考试题库及答案.docx VIP
- 电力新能源知识培训课件.pptx VIP
- 电气运行、检修、事故处理、安全操作规程(电气五大规程).docx
- 《矿山隐蔽致灾因素普查规范 大纲》.doc VIP
- 新概念英语第一册 Lesson 21-22课件.ppt VIP
- 2025贵州遵义南国大数据有限公司招聘100人笔试模拟试题及答案解析.docx VIP
- 网信体系下 网络舆情应对流程指南.docx VIP
文档评论(0)