Honeypot技术在网络入侵检测系统中应用.docVIP

Honeypot技术在网络入侵检测系统中应用.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Honeypot技术在网络入侵检测系统中应用

Honeypot技术在网络入侵检测系统中应用   摘 要:入侵检测是近几年发展起来的新型网络安全策略,它实现了网络系统安全的动态检测和监控,但是它具有漏报、误报和无法检测新型攻击的缺点,蜜罐的引入使得这种情况得到改善。介绍了Honeypot技术的原理和分类,并提出了一种可行的设计方案,通过Honeypot和入侵检测系统的结合应用来增强入侵检测系统的性能。   关键词:蜜罐技术;网络安全;入侵检测系统;蜜网   中图分类号:TP309??2文献标识码:B文章编号:1004373X(2008)1908004      Application of Honeypot Technology in Network Intrusion Detection System   WANG Yang   (Huanghuai University,Zhumadian,463000,China)   Abstract:In recent years,intrusion detection technology is regarded as one of the new strategy for network security.Dynamic protection and detection in computer network are realized,but it has some defects in leaving out and ignoring alarms,making mistaken alarms and being unable to detect the new type of attacks,which are greatly improved by the use of Honeypot.The paper interprets network intrusion detection system and expounds the principle and classification of Honeypot,furthermore,it puts forward a feasible programme,in order to strengthen the function of intrusion detection system by the means of combining Honeypot with it.   Keywords:honeypot technology;network security;intrusion detection system;honeynet      1 引 言      入侵检测系统(Intrusion Detection System,IDS)是近几年发展起来的新一代动态网络安全防范技术,是一种主动防御技术。它对计算机网络系统的活动情况进行监视并及时发现并报告异常现象,它是为保证计算机系统的安全而设计与配置的一种能够及时发现并报告系统中未授权或异常现象的技术,入侵监测系统能够识别出任何不希望有的活动,这种活动可能来自于网络外部和内部。入侵监测系统的应用,能使在入侵攻击对网络系统发生危害前,监测到入侵攻击,并利用报警与防护系统响应攻击,从而减少入侵攻击所造成的损失。但是入侵检测系统在使用中存在着难以检测新类型黑客攻击方法以及漏报和误报的问题。蜜罐(Honeypot)技术使这些问题得到改善,通过观察和记录黑客在蜜罐上的活动,人们可以了解黑客的动向、黑客使用的攻击方法等有用信息。如果将蜜罐采集的信息与IDS采集的信息联系起来,则有可能减少IDS的漏报和误报,并能用于进一步改进IDS的设计,增强IDS的检测能力。      2 蜜罐技术的原理和蜜罐的分类      2.1 蜜罐技术的原理   蜜罐是一个在网络上引诱黑客或蠕虫攻击的,带有漏洞的真实或虚拟的系统。蜜罐会引诱一些攻击者非法访问, 蜜罐上的监控器和事件日志器监测这些未经授权的访问并收集攻击者活动的相关信息,它的目的是将攻击者从关键系统引开,同时收集攻击者的活动信息,并且吸引攻击者在系统上停留足够长的时间以供管理员进行响应。利用蜜罐的这种能力,一方面可以为IDS提供附加数据;另一方面,当IDS发现有攻击者时,可以把攻击者引入蜜罐,防止攻击者造成危害,并收集攻击者的信息。   蜜罐技术主要是利用网络欺骗诱导攻击者,使得可能存在的安全弱点有了很好的伪装场所,真实服务与诱骗服务几乎融为一体,使入侵者难以区分。诱骗服务相对于真实服务更容易被发现,通过诱惑使入侵者上当,延长入侵时间,使得真正的网络服务被探测到的可能性大大减少,并且通过网络探测,迅速地检测到入侵者的进攻企图,及时修补系统可能存

文档评论(0)

317960162 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档