基于网络蜜罐技术校园网络安全方法研究.docVIP

基于网络蜜罐技术校园网络安全方法研究.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于网络蜜罐技术校园网络安全方法研究

基于网络蜜罐技术校园网络安全方法研究   [摘要]信息时代的到来需要计算机网络安全防护由被动防御转为主动防御,从而使蜜罐技术在网络对抗中日益受到重视。蜜罐是深入了解黑客的一种有效手段,并且可以提高网络安全防护水平。本文通过分析校园网安全现状和安全设计原则,通过Winsock编程,构建设计校园网蜜罐系统,并通过测试验证了蜜罐系统在校园网中部署的可行性。   [关键词]网络安全 蜜罐技术 系统设计      一、校园网络安全现状与安全设计原则      (一)校园网络安全现状   从网络安全的角度来看,整个网络分为三大部分,第一部分为重点信息安全保护区;第二部分为校园网普通网络区域;第三部分为外部网络区域。国内校园网的安全问题有其历史原因,因为意识与资金的原因,以及对技术的偏好和运营意识的不足,普遍都存在“重技术、轻安全、轻管理”的倾向,常常只是在内部网与互连网之间放一个防火墙就万事大吉,有些甚至直接连接互连网,这就给病毒、黑客提供了充分施展身手的空间。   校园网现在的工作系统大多是基于客户/服务器模式和Intenret/Intranet网络计算模式的分布式应用。在这样一个分布式应用的环境中,学校的数据库服务器、电子邮件服务器、WWW服务器、文件服务器、应用服务器等等每一个都是一个供人出入的“门户”,只要有一个“门户”没有完全保护好,“黑客”就会通过这道门进入系统,窃取或破坏所有系统资源。如何保证和加强网络的安全性和保密性对于校园网的正常、安全运行至关重要。   (二)校园网安全设计原则   1.安全性。网络应在具有开放性的同时,保证其安全性。要制定合适的安全策略,建立有效的网络安全制度;对资源访问控制进行实时有效的监控,保证通信传递的安全性。   2.高可靠性。为保证信息能够及时可靠地发布,信息中心的系统应能保障不间断运行,在系统设计上应考虑关键部件采用冗余设计和容错技术,通讯子网间应留有备用信道。   3.开放性。网络信息中心所采用的技术遵循国际标准,不仅要和现有的设备能够完全互连互通,而且能与未来网络技术发展相适应,因此网络系统须采用支持局域网、广域网、路由等国际标准协议。   4.可扩展性。要充分考虑到今后网络的发展,在网络、服务器以及软件系统的设计上保证系统性能能够平滑升级,保护现有投资。      二、基于蜜罐系统若干关键技术研究      (一)蜜罐的分类   牺牲型蜜罐就是一台简单的为某种特定攻击设计的计算机。牺牲型蜜罐实际上是放置在易受攻击地点,假扮为攻击的受害者,它为攻击者提供了极好的攻击目标。   外观型蜜罐技术仅仅对网络服务进行仿真而不会导致机器真正被攻击,从而蜜罐的安全不会受到威胁。外观型蜜罐也具有牺牲型蜜罐的弱点,但是它们不会提供牺牲型蜜罐那么多的数据。   测量型蜜罐建立在牺牲型蜜罐和外观型蜜罐的基础之上,测量型蜜罐为攻击者提供高度可信的系统。由于记录攻击信息的原因,测量型蜜罐非常容易访问但是很难绕过。与此同时,高级的测量型蜜罐还防止攻击者将系统作为进一步攻击的跳板。   (二)蜜罐系统设计思想   蜜罐系统要确定蜜罐的交互级别,因为研究型蜜罐是高交互的蜜罐系统。使用蜜罐的目的是希望了解黑客的攻击方式,这就要求采集尽量完整的黑客活动信息。显然,仿真技术不适合的需要,它所采集的到信息量太少、太单一。在高交互级别上应当提供给攻击者一个真实的操作系统与之交互,这样黑客不易发觉蜜罐主机的身份。   (三)蜜罐系统设计关键技术   1.端口重定向技术。端口重定向的特性允许终端会话期间运行的应用程序访问客户端上的串行与并行端口。重定向技术可以分为两类,一类是客户端重定向,一类是服务器端重定向。实现重定向是为了让Hacker进入一个模拟的服务,从而使Hacker入侵的是一个蜜罐系统,而真实操作系统的服务并没有开启。   2.数据控制。蜜罐系统本身就可以模拟成一个操作系统,可以把其本身设定成为易攻破的一台主机,例如,开放一些端口和设置脆弱口令,并设定出相应的回应程序,如在LINUX中的SHELL,和FTP程序,当攻击者“入侵”进入系统(这里所指是HONEYPOT虚拟出来的系统)后,就相当于攻击者进入一个设定“陷阱”,那么攻击者所做一切都在其监视之中。   3.数据捕获。数据捕获是蜜罐系统的意义所在,完整的数据可以清楚地再现入侵者的一举一动。在入侵者们不发现的情况下,捕获尽可能多的数据信息。另外,捕获到的数据不能放在欺骗主机上,否则很可能会被入侵者们发现,从而得知该系统是一个陷阱平台。      三、校园网络蜜罐系统设计与实现      (一)系统概述   在对校园网络调研的基础上,基于Windows操作系统设计,采用C语言开发,系统向校园网内和外界开放

文档评论(0)

erterye + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档