- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Honeypot技术在网络入侵检测系统中应用
Honeypot技术在网络入侵检测系统中应用
摘 要:入侵检测是近几年发展起来的新型网络安全策略,它实现了网络系统安全的动态检测和监控,但是它具有漏报、误报和无法检测新型攻击的缺点,蜜罐的引入使得这种情况得到改善。介绍了Honeypot技术的原理和分类,并提出了一种可行的设计方案,通过Honeypot和入侵检测系统的结合应用来增强入侵检测系统的性能。
关键词:蜜罐技术;网络安全;入侵检测系统;蜜网
中图分类号:TP309??2文献标识码:B文章编号:1004373X(2008)1908004
Application of Honeypot Technology in Network Intrusion Detection System
WANG Yang
(Huanghuai University,Zhumadian,463000,China)
Abstract:In recent years,intrusion detection technology is regarded as one of the new strategy for network security.Dynamic protection and detection in computer network are realized,but it has some defects in leaving out and ignoring alarms,making mistaken alarms and being unable to detect the new type of attacks,which are greatly improved by the use of Honeypot.The paper interprets network intrusion detection system and expounds the principle and classification of Honeypot,furthermore,it puts forward a feasible programme,in order to strengthen the function of intrusion detection system by the means of combining Honeypot with it.
Keywords:honeypot technology;network security;intrusion detection system;honeynet
1 引 言
入侵检测系统(Intrusion Detection System,IDS)是近几年发展起来的新一代动态网络安全防范技术,是一种主动防御技术。它对计算机网络系统的活动情况进行监视并及时发现并报告异常现象,它是为保证计算机系统的安全而设计与配置的一种能够及时发现并报告系统中未授权或异常现象的技术,入侵监测系统能够识别出任何不希望有的活动,这种活动可能来自于网络外部和内部。入侵监测系统的应用,能使在入侵攻击对网络系统发生危害前,监测到入侵攻击,并利用报警与防护系统响应攻击,从而减少入侵攻击所造成的损失。但是入侵检测系统在使用中存在着难以检测新类型黑客攻击方法以及漏报和误报的问题。蜜罐(Honeypot)技术使这些问题得到改善,通过观察和记录黑客在蜜罐上的活动,人们可以了解黑客的动向、黑客使用的攻击方法等有用信息。如果将蜜罐采集的信息与IDS采集的信息联系起来,则有可能减少IDS的漏报和误报,并能用于进一步改进IDS的设计,增强IDS的检测能力。
2 蜜罐技术的原理和蜜罐的分类
2.1 蜜罐技术的原理
蜜罐是一个在网络上引诱黑客或蠕虫攻击的,带有漏洞的真实或虚拟的系统。蜜罐会引诱一些攻击者非法访问, 蜜罐上的监控器和事件日志器监测这些未经授权的访问并收集攻击者活动的相关信息,它的目的是将攻击者从关键系统引开,同时收集攻击者的活动信息,并且吸引攻击者在系统上停留足够长的时间以供管理员进行响应。利用蜜罐的这种能力,一方面可以为IDS提供附加数据;另一方面,当IDS发现有攻击者时,可以把攻击者引入蜜罐,防止攻击者造成危害,并收集攻击者的信息。
蜜罐技术主要是利用网络欺骗诱导攻击者,使得可能存在的安全弱点有了很好的伪装场所,真实服务与诱骗服务几乎融为一体,使入侵者难以区分。诱骗服务相对于真实服务更容易被发现,通过诱惑使入侵者上当,延长入侵时间,使得真正的网络服务被探测到的可能性大大减少,并且通过网络探测,迅速地检测到入侵者的进攻企图,及时修补系统可能存
您可能关注的文档
- GSNO对人肺腺癌A549细胞作用.doc
- GSP实施意义及关键.doc
- GSP模拟药房在天然药物学教学中应用.doc
- GSP实训教学在药事管理学课程中应用.doc
- GSP气化炉水冷壁系统应用优化.doc
- GSP验证实施及其意义.doc
- GSP认证改造中难点及易忽视点分析.doc
- GSS内固定治疗胸腰段脊柱骨折临床疗效分析.doc
- GStarⅠ型土壤水分监测仪与人工测定土壤含水量比较分析.doc
- GST―πTopoⅡP―gpKi―67及P53联合测定在结直肠癌中表达及应用研究.doc
- Honeywell ExperionPKS系统在硅烷法多晶硅生产装置中应用.doc
- HOOOH反式和顺式转化机理理论研究.doc
- HostMonitor在气象信息网络系统运维中应用.doc
- Hot Potatoes在英语web试题制作中应用.doc
- Hot Potatoes在英语练习与测试中应用.doc
- Hotpotato在高职英语专业学生自主学习英语国家概况 中应用.doc
- how long,how soon与how often在中考中运用.doc
- HowNet在自然语言处理领域研究现状与分析.doc
- Hoxa9和Shh在神经干细胞定向分化过程中作用研究.doc
- HOX基因对早期食管癌诊断及预后指导意义分析.doc
最近下载
- 公路养护安全作业考试题库及答案.pdf VIP
- 供应商月评分表单.doc VIP
- 2023年山西应用科技学院教师招聘考试笔试试题及答案解析.docx VIP
- 2025年中级保洁员(四级)《理论知识》考试真题(题后附答案及解析).pdf VIP
- 2023-2024学年四川省成都市成华区九年级上学期期末考语文试卷含详解.docx VIP
- 烟花爆竹-压药与造粒安全操作规程.docx VIP
- 军队文职考试2022年军队文职《公共科目》真题及解析回忆版.pdf VIP
- 2022年通用技术1_技术试验及其方法.pptx VIP
- 2021年军队文职公共科目真题(含详细答案解析).pdf VIP
- WS∕T 229-2024 尿液理学、化学和有形成分检验.pdf
文档评论(0)