- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于Honeyd的动态蜜罐设计与实现-软件工程专业论文
分类号 密级
UDC 注 1
学 位 论 文
基于 Honeyd 的动态蜜罐设计与实现
(题名和副题名)
陈 鸣
(作者姓名)
指导教师 刘 明 副教授
电子科技大学
成
都
陶志勇
高
工
长沙民政职业技术学院 长 沙
(姓名、职称、单位名称) 申请学位级别 硕士 专业学位类别 工程硕士 工程领域名称 软 件 工 程
提交论文日期 2013.3.25 论文答辩日期 2013.5.4
学位授予单位和日期 电子科技大学 2013 年 6 月 23 日
答辩委员会主席 评阅人
注 1:注明《国际十进分类法 UDC》的类号。
AND IMPLEMENTATION OF DYNAMIC HONEYPOT DESIGN BASED ON HONEYD
A Master Thesis Submitted to
University of Electronic Science and Technology of China
Major: Software Engineering Author: Cheng Ming
Advisor: Liu Ming
School : School of Information and Software Engineering
独 创 性 声 明
本人声明所呈交的学位论文是本人在导师指导下进行的研究工 作及取得的研究成果。据我所知,除了文中特别加以标注和致谢的地 方外,论文中不包含其他人已经发表或撰写过的研究成果,也不包含 为获得电子科技大学或其它教育机构的学位或证书而使用过的材料。 与我一同工作的同志对本研究所做的任何贡献均已在论文中作了明 确的说明并表示谢意。
作者签名: 日期: 年 月 日
论文使用授权
本学位论文作者完全了解电子科技大学有关保留、使用学位论文 的规定,有权保留并向国家有关部门或机构送交论文的复印件和磁 盘,允许论文被查阅和借阅。本人授权电子科技大学可以将学位论文 的全部或部分内容编入有关数据库进行检索,可以采用影印、缩印或 扫描等复制手段保存、汇编学位论文。
(保密的学位论文在解密后应遵守此规定)
作者签名: 导师签名:
日期: 年 月 日
摘要
摘 要
随着计算机技术和网络技术的迅速发展,几乎各个行业都利用计算机网络技 术来代替以往复杂的手工劳动,给人们的工作、学习以及生活等方面带来了很大 的方便。但网络信息的安全问题也给人们带来了很大的挑战,特别是一些网络病 毒的攻击,给企业和个人带来了很大的经济损失。目前虽然有一些网络安全产品, 如防火墙技术、入侵检测技术等,但这些安全技术都是基于被动防御,难以应对 复杂多变的黑客,在此背景下,本文着重研究一种基于主动防御的网络安全技术
—蜜罐技术。蜜罐技术实际上是一种网络诱骗技术,它的基本原理是网络安全管 理者通过故意暴漏一些网络安全漏洞来吸引黑客前来攻击,也可以通过虚拟蜜罐 来模拟一些真实的服务,这样可以降低真实系统被攻破的危险性,一旦黑客前来 攻击,蜜罐系统将通过配置的捕获工具来捕获黑客的攻击信息,从而获取黑客在 蜜罐系统上的活动数据,通过对这些数据的整理和分析,从中获取黑客的攻击行 为与动机,并及时的采取相应的防御策略,避免真实网络系统受到进一步的攻击。
论文首先对一些蜜罐产品进行了介绍,并分析了他们的优势和不足,在此基 础上,提出了一种基于 Honeyd 的动态蜜罐技术,重点设计了动态蜜罐的体系结构, 结合 Honeyd 模拟的大量虚拟蜜罐以及 Vmware 虚拟的多个计算机系统,这样可以 大大提高系统的欺骗性,从而有效的保护好了真实的网络系统。系统通过使用 IPTables 防火墙来监控黑客,以防止其通过蜜罐系统作为跳板去攻击其他主机,还 通过使用 Snort、Sebck 等软件来完成入侵检测和数据捕获。最后将捕获的数据进 行日志转移备份,以便确保捕获的数据信息的安全性,这些数据既可以用来分析 黑客的攻击行为和动机,也可以用来作为起诉黑客的证据。此外,还创新设计了 如何在动态蜜罐系统中实现电子邮件报警功能,该功能主要实现 Honeyd 将捕获的 攻击信息文件通过数据库主动发送到指定的邮箱, 从而能及时、准确的把信息报 告给网络管理人员。最后将该系统运用到校园网络安全管理中,通过在校园网络 中的部署和测试,其结果表明,该系统能较好的欺骗黑客,并能检测出未知的攻 击行为,对黑客的攻击信息也能详细的记录下来。达到了设计的目标。
关键词:网络安全; 动态蜜罐; 虚拟蜜罐
I
ABSTRACT
Along with the rapid development of computer technology and the network technology, almost all industries are
您可能关注的文档
- 基于hilbert划分的并行矢量数据索引算法研究-控制工程专业论文.docx
- 基于HIROSE模型的品牌价值评估研究--以我国电子行业为例-会计专业论文.docx
- 基于HIBE的软件保护技术研究-计算机科学与技术专业论文.docx
- 基于Hisi3520芯片的嵌入式审讯问询同步录音录像系统-软件工程专业论文.docx
- 基于HilbertChord数据网格的分析测试及实现-软件工程专业论文.docx
- 基于Hilbert包络信号提取技术的LCR波超声应力检测系统研究-精密仪器及机械专业论文.docx
- 基于HIMS模型的湟水流域径流变化情景模拟-地图学与地理信息系统专业论文.docx
- 基于HIPS技术的虚拟机文件访问控制研究与实现-计算机应用技术专业论文.docx
- 基于HIS的三级综合医院药剂管理子系统的设计与实施-软件工程专业论文.docx
- 基于HIS框架的挂号平台开发-软件工程专业论文.docx
- 基于Holon的分布式协同地理建模控制模式研究-地理学;地图学与地理信息系统专业论文.docx
- 基于Honeyd的恶意网页入侵检测-计算机应用技术专业论文.docx
- 基于Honeyd的Web攻击诱捕系统-通信与信息系统专业论文.docx
- 基于Honeywell EPKS系统的汽轮机控制系统的设计及应用-计算机应用技术专业论文.docx
- 基于Honeyfarm的蠕虫主动防御系统的研究与实现-计算机应用技术专业论文.docx
- 基于Honeyd的蜜罐系统的设计与实现-通信与信息系统专业论文.docx
- 基于honeypot技术的网络安全研究-计算机应用技术专业论文.docx
- 基于Hopfield神经网络和高精度算法的谐波电流检测方法研究-电力电子与电力传动专业论文.docx
- 基于Hopfield神经网络控制系统的研究控制理论与控制工程专业论文.docx
- 基于HOOK技术的协议栈移植通用模式的设计与实现-计算机应用技术专业论文.docx
文档评论(0)