- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
WWW.AKZXW.NET DD 安康装修网
基于LINUX 蜜网的防御系统
随着Internet 的高速发展,个人、企业以及政府部门越来
越多地依靠网络传递信息,然而网络的开放性与共享性使
它正遭受着来自黑客、脚本编辑者所带来的巨大的安全威
胁,分布式拒绝服务攻击、被控主机敏感信息的窃取,严
重地影响了网路的正常工作,一个安全可靠的防御网络成
为现在安全领域的一个热点。究其根源,是攻击者与防御
WWW.AKZXW.NET DD 安康装修网
者之间在进行着一场不对称的博弈,特别是信息上的不对
称,攻击者可以利用扫描、探测等一系列技术手段全面获
取攻击目标的信息,而防御者对他所受到的安全威胁一无
所知,即使在被攻陷后还很难了解攻击者的来源、攻击方
法和攻击目标,蜜网技术就是为了扭转这种不对称局面而
提出的。
1 蜜网技术原理
蜜网技术实质上仍是一种蜜罐技术,是一种对攻击者进行
WWW.AKZXW.NET DD 安康装修网
欺骗的技术,通过布置一些作为诱饵的主机、网络服务以
及信息诱使攻击者对他们进行攻击,减少对实际系统所造
成的安全威胁。但蜜网有其自身特点:首先,蜜网是由多
个蜜罐以及防火墙、入侵防御系统、系统行为记录、自动
报警、辅助分析等一系列系统和工具所组成的一整套体系
结构,这种体系结构创建了一个高度可控的网络,使得安
全研究人员可以控制和监视其中的所有攻击活动,从而去
了解攻击者的攻击工具、方法和动机。其次,蜜网是一种
WWW.AKZXW.NET DD 安康装修网
高交互型的用来获取广泛的安全信息的蜜罐,高交互意味
着蜜网是用真实的系统,应用程序以及服务来与攻击者进
行交互。
蜜网体系结构具有三大关键需求:即数据控制、数据捕获和
数据分析。数据控制是对攻击者在蜜网中对第三方发起的
攻击行为进行限制的机制,用以降低部署蜜网所带来的安
全风险。最大的挑战在于对攻击数据流进行控制而不能让
攻击者怀疑:我们必须要给攻击者一定的自由度,允许他们
WWW.AKZXW.NET DD 安康装修网
做大部分 “合法”的事情,比如从网络上下载入侵工具包
等,这样才能获取信息,学习他们的攻击方法,但是要拒
绝所有攻击其它机器的行为,这就需要一个自由度和安全
性的权衡。数据捕获,即监控和记录攻击者在蜜网内的所
有行为,最大的挑战在于要搜集尽可能多的数据,而又不
被攻击者所察觉。数据分析则是对捕获到的攻击数据进行
整理和融合,以辅助安全专家从中分析出这些数据背后蕴
涵的攻击工具、方法、技术和动机,在分布式部署的蜜网
WWW.AKZXW.NET DD 安康装修网
体系中,还存在着将多个蜜网中捕获数据进行安全地传输
到一台中央服务器,并进行集中化分析的分布式数据收集
需求。
2 基于LINUX 蜜网的防御系统的实现
本系统中使用IP 分布如下:
CCID_NOBR
PRECCID_CODEName |Type|IPorGroupitems|Descripti
on
WWW.AKZXW.NET DD 安康装修网
Firewall |Workstation|1|honeynetadministr
ator
Roxen |Workstation|0|runningtheRoxenwebse
rver
DNS |Workstation|3|DNSserver
Apache |Workstation|0|webserver,
vulnerabiliable
Honeynet |Group|Roxen+DNS+Apache|Theseareourhoneypo
WWW.AKZXW.NET DD 安康装修网
ts/CCID_CODE/PRE/CCID_NOBR
本honeynet 没有故意留下了漏洞,但可以通过Apache 能
够给用户一个nobodyshell,再使用EOE 防止普通用户成
为root,这样限制了攻击者所能做的事。在此基础上增加
策略:
有主机都可以通过ssh 或MYSQL 连通/firewall;
有主机都可以连接到honeynet 这个组;
honeynet 允许连接到任意主机;
WWW.AKZXW.NET DD 安康装修网
除了以上之外,所有的通信都被拦截;
所有防火墙允许通过的数据都记录。
因此策略可以有下面四条:
CCID_NOBR
PRECCID_CODENumSourceDestinationServiceActionL
og
00FirewallsshorMySQLAcceptLog
01honeynetanyacc
您可能关注的文档
最近下载
- 初中物理教学案例中的信息技术与学科整合论文.docx
- 立柱桩施工方案.docx VIP
- 碧桂园北湖项目营销策略提报 -房地产-2024-.pptx VIP
- [云南]2024年国家税务总局云南省税务局所属事业单位招聘30人 笔试历年典型考题及考点剖析附答案详解.doc
- 09J940 皮带运输机通廊建筑构造.pdf VIP
- BSI MDR Requirement 欧盟MDR要求培训课件.pdf VIP
- 13《精卫填海》课件(共32张PPT).pptx VIP
- 医疗机构药事管理规定(全文).docx VIP
- 职业卫生与职业医学简答题库(含答案).pdf VIP
- YS_T 582-2013电池级碳酸锂.pdf
原创力文档


文档评论(0)