关于LINUX蜜网防御系统.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
WWW.AKZXW.NET DD 安康装修网 基于LINUX 蜜网的防御系统 随着Internet 的高速发展,个人、企业以及政府部门越来 越多地依靠网络传递信息,然而网络的开放性与共享性使 它正遭受着来自黑客、脚本编辑者所带来的巨大的安全威 胁,分布式拒绝服务攻击、被控主机敏感信息的窃取,严 重地影响了网路的正常工作,一个安全可靠的防御网络成 为现在安全领域的一个热点。究其根源,是攻击者与防御 WWW.AKZXW.NET DD 安康装修网 者之间在进行着一场不对称的博弈,特别是信息上的不对 称,攻击者可以利用扫描、探测等一系列技术手段全面获 取攻击目标的信息,而防御者对他所受到的安全威胁一无 所知,即使在被攻陷后还很难了解攻击者的来源、攻击方 法和攻击目标,蜜网技术就是为了扭转这种不对称局面而 提出的。 1 蜜网技术原理 蜜网技术实质上仍是一种蜜罐技术,是一种对攻击者进行 WWW.AKZXW.NET DD 安康装修网 欺骗的技术,通过布置一些作为诱饵的主机、网络服务以 及信息诱使攻击者对他们进行攻击,减少对实际系统所造 成的安全威胁。但蜜网有其自身特点:首先,蜜网是由多 个蜜罐以及防火墙、入侵防御系统、系统行为记录、自动 报警、辅助分析等一系列系统和工具所组成的一整套体系 结构,这种体系结构创建了一个高度可控的网络,使得安 全研究人员可以控制和监视其中的所有攻击活动,从而去 了解攻击者的攻击工具、方法和动机。其次,蜜网是一种 WWW.AKZXW.NET DD 安康装修网 高交互型的用来获取广泛的安全信息的蜜罐,高交互意味 着蜜网是用真实的系统,应用程序以及服务来与攻击者进 行交互。 蜜网体系结构具有三大关键需求:即数据控制、数据捕获和 数据分析。数据控制是对攻击者在蜜网中对第三方发起的 攻击行为进行限制的机制,用以降低部署蜜网所带来的安 全风险。最大的挑战在于对攻击数据流进行控制而不能让 攻击者怀疑:我们必须要给攻击者一定的自由度,允许他们 WWW.AKZXW.NET DD 安康装修网 做大部分 “合法”的事情,比如从网络上下载入侵工具包 等,这样才能获取信息,学习他们的攻击方法,但是要拒 绝所有攻击其它机器的行为,这就需要一个自由度和安全 性的权衡。数据捕获,即监控和记录攻击者在蜜网内的所 有行为,最大的挑战在于要搜集尽可能多的数据,而又不 被攻击者所察觉。数据分析则是对捕获到的攻击数据进行 整理和融合,以辅助安全专家从中分析出这些数据背后蕴 涵的攻击工具、方法、技术和动机,在分布式部署的蜜网 WWW.AKZXW.NET DD 安康装修网 体系中,还存在着将多个蜜网中捕获数据进行安全地传输 到一台中央服务器,并进行集中化分析的分布式数据收集 需求。 2 基于LINUX 蜜网的防御系统的实现 本系统中使用IP 分布如下: CCID_NOBR PRECCID_CODEName |Type|IPorGroupitems|Descripti on WWW.AKZXW.NET DD 安康装修网 Firewall |Workstation|1|honeynetadministr ator Roxen |Workstation|0|runningtheRoxenwebse rver DNS |Workstation|3|DNSserver Apache |Workstation|0|webserver, vulnerabiliable Honeynet |Group|Roxen+DNS+Apache|Theseareourhoneypo WWW.AKZXW.NET DD 安康装修网 ts/CCID_CODE/PRE/CCID_NOBR 本honeynet 没有故意留下了漏洞,但可以通过Apache 能 够给用户一个nobodyshell,再使用EOE 防止普通用户成 为root,这样限制了攻击者所能做的事。在此基础上增加 策略: 有主机都可以通过ssh 或MYSQL 连通/firewall; 有主机都可以连接到honeynet 这个组; honeynet 允许连接到任意主机; WWW.AKZXW.NET DD 安康装修网 除了以上之外,所有的通信都被拦截; 所有防火墙允许通过的数据都记录。 因此策略可以有下面四条: CCID_NOBR PRECCID_CODENumSourceDestinationServiceActionL og 00FirewallsshorMySQLAcceptLog 01honeynetanyacc

文档评论(0)

189****6140 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档