- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于虚拟蜜罐入侵特征码生成
基于虚拟蜜罐入侵特征码生成
摘要:目前许多入侵检测系统基于被动防御,需要及时更新入侵检测规则库,否则将对最新的攻击产生漏报现象。而虚拟蜜罐系统基于主动防御,利用虚拟蜜罐软件Honeyd的插件Honeycomb可以为入侵检测系统自动生成攻击特征码,从而降低入侵检测系统的漏报几率。
关键词:入侵检测系统;虚拟蜜罐;Honeyd;Honeycomb
中图分类号:TP393文献标识码:A文章编号:1009-3044(2008)22-716-02
The Creation of Intrusion Detection Signatures Based on the Virtual Honeypots
TANG Xin-yu,CHEN hao
(School of Computer and Communication,Hunan University,Changsha 410082,China)
Abstract:Many instrusion detection system(IDS) are based on the passive defense currently, thus needs to renew the instrusion detection signatures in time.Otherwise, it will fail to report the latest attack. Virtual Honeypots are based on the active defense, which requires such Honeyd plug-in software namedHoneycomb to create aggressivecondition code for the IDS, dropping the rate of failing report.
Key words: Instrusion detection system;Virtual honeypots;Honeyd;Honeycomb
1 引言
随着计算机技术的发展及互联网的普及,在人们的日常生活中,计算机起着越来越重要的作用,但随之而来的网络安全问题也日益突出。针对这些问题,目前使用了多种网络安全技术,其中入侵检测技术就是应用较广泛的一种。
入侵检测系统采用拒绝型防御策略,属于被动防御技术。其最为关键的就是如何定义可疑行为,基于规则是最为常见的方法。基于规则的入侵检测都有一个庞大的规则库,而更新规则库是一个被动的行为,当有某种新的攻击出现,就要定义相应的规则,否则入侵检测系统就会漏报这种攻击。显然被动更新规则难以及时应对新的攻击,一种基于主动防御的蜜罐技术应运而生。
2 蜜罐技术
蜜罐(Honeypot)的定义存在着多种解释。蜜罐技术的奠基者Lance Spitzner对蜜罐如下定义:蜜罐是一种资源,它的价值在于被攻击或攻陷,这就意味着蜜罐希望被探测、攻击甚至攻破,蜜罐并非用来解决某个问题的,而主要是用于收集有关攻击的一些有价值信息。通过一个精心设置的蜜罐系统来引诱黑客,并对黑客进行跟踪,借以观测记录入侵者如何攻击系统。通常在蜜罐中放置一些入侵者希望得到的敏感信息,当然这些信息都是虚假信息,或是故意留下一些安全漏洞。入侵者与蜜罐的交互时间越长,他们所使用的技术和方法就暴露的越多,所收集的信息也就越多。这些信息可以被用来了解他们使用的攻击工具和方法,发现系统的未知漏洞以及相应的攻击,这样就可以更好地保护系统和网络安全。
2.1 蜜罐的作用
蜜罐和传统的网络安全技术不是完全没有联系,蜜罐需要防火墙和入侵检测系统的主要功能,具有以下作用和意义。
1)简单、实效。将一个不加修饰的系统暴露在入侵者面前,再通过各种手段收集入侵者的信息,监视他们的活动,就构成了一个简单的蜜罐。
2)主动防御。传统的防御手段都是被动的,它们只限于对已知攻击的响应。而对于各种新攻击,传统的被动防御手段起到的只能是亡羊补牢的作用,只能在系统遭到破坏或造成了不可挽回的损失后才发现并认识新的攻击,因此主动权掌握在攻击者手中。蜜罐正好可以改变这种局面,它能够诱惑或欺骗攻击者,让他们优先攻击蜜罐而不是实际的工作系统。从捕获的数据中能够学习攻击者的工具、方法和动机,了解他们入侵一个系统后会做什么,这样就能更好地理解面临的威胁,而且赢得了研究对策的时间。
3)蜜罐是很好的入侵者追踪环境。一般来说,对入侵的响应有两种选择:一是切断入侵者与系统或网络的连接并恢复系统;二是继续开放系统,跟踪并收集更多关于入侵者的信息。对于实际工作网络通常选择第一种,因为继续开放系统将会面临系统被严重破
您可能关注的文档
- 基于英汉平行语料库围城中红翻译分析.doc
- 基于英汉影视台词平行语料库对Come on一词语义功能及翻译分析.doc
- 基于英汉平行语料库术语组块自动抽取.doc
- 基于英汉翻译对应语篇语域转换分析.doc
- 基于英汉文化对比分析理论英语专业学生写作能力提升研究.doc
- 基于英汉节奏差异对大学英语听说教学建议.doc
- 基于英美文化差异对英美文学评论影响研究.doc
- 基于英美文学欣赏英语课堂教学策略研究.doc
- 基于英语专业大学生学习观念调研研究.doc
- 基于英语专业学生性格师生课堂互动研究.doc
- 2025西北工业大学化学与化工学院冯晴亮团队非事业编科研助理招聘3人考试历年真题汇编带答案解析.docx
- 难忘的八个字微课1.ppt
- 自然地理环境的差异性(共24张PPT).ppt
- 2025福建三明市疾病预防控制中心招聘工作人员1人考试参考题库附答案解析.docx
- 2024年来宾市直属机关遴选公务员笔试真题汇编附答案解析(夺冠).docx
- 2025首都师范大学第二附属中学招聘考试历年真题汇编附答案解析.docx
- 陕西2026年事业单位招聘笔试备考题库及答案解析(夺冠).docx
- 2025山东中胶阿胶有限公司招聘19人考前自测高频考点模拟试题最新.docx
- 2025安徽马鞍山市住房和城乡建设局所属事业单位选调14人备考题库最新.docx
- 2025山东青岛招聘机场地区交通秩序维护人员20人笔试备考试题附答案.docx
最近下载
- CECS302-2011 乡村建筑外墙板应用技术规程.docx VIP
- CECS438-2016 住宅卫生间建筑装修一体化技术规程.docx VIP
- CECS455-2016 应急电源系统施工及验收规程.docx VIP
- 注塑模具运行确认记录表(1).docx VIP
- DLT 598-2010 电力系统自动交换电话网技术规范.docx VIP
- 民宿酒店运营管理实务操作手册.docx VIP
- KRONES润滑资料概要1.ppt VIP
- 新教科版二年级上册科学期末测试卷通用.docx VIP
- 容器-Kubernetes认证管理员CKA培训教材.pdf
- 医疗纠纷预防和处理条例(完整版).pptx VIP
原创力文档


文档评论(0)