- 1、本文档共3页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
基于蜜罐技术的网络空间安全系统设计与研究
发布时间:2022-06-14T08:27:46.933Z来源:《中国建设信息化》2022年第4期作者:孙伟1龚鸣敏2
[导读]了解网络空间安全的基本概念、知识体系、国内外研究现状和发展趋势,
孙伟1龚鸣敏2
武汉学院1.2.,信息工程学院,湖北武汉430212
摘要:了解网络空间安全的基本概念、知识体系、国内外研究现状和发展趋势,提高网络空间安全法律法规意识,树立正确的网络安
全观。设计虚拟仿真场景来掌握局域网络的搭建及蛮礶部署方法、蜜网工作原理及搭建方法、渗透攻击原理及防御方法、攻击信息捕获方
法、漏洞评估方法及修复技术等。结合虚拟仿真技术,打造逼真的黑客攻击和蜜罐防御场景,对现实生活中密码攻击、SQL注入、蠕虫攻
击等安全渗透威胁进行虚拟仿真,极大地克服传统实验教学的不足。
关键词:蜜罐技术;安全防护体系;入侵检测系统
当今的互联网安全面临着巨大的考验,当网络被攻陷破坏后,我们甚至不知道对手是谁,对他们使用了哪些工具、以何种方式达成攻
击目标,以及为什么进行攻击更是一无所知。针对目前大规模真实信息网络环境搭建的高成本、信息流不可逆/不可视、网络攻击对网络设
备的不可逆破坏性等问题,坚持以学习者为中心的教学理念,以培养学习者具备网络安全综合攻防实践能力和科研创新能力为目标,采用蜜
罐技术虚拟仿真技术,开展综合性的网络攻防演练及科研测试。蜜罐技术为捕获黑客的攻击行为,并深入分析黑客提供了基础。“知己知
彼,百战不殆”,IT安全人员只有在掌握攻击者的攻击技术、技巧和战术、甚至心理和习惯等,才能更有效地维护互联网安全。
1、蜜罐概念
从字面上解析,蜜罐就是一个装满蜜糖的罐子,很甜的感觉。那么在网络安全中,蜜罐又是一个什么样子的东西?其实,道理是相通
的蜜罐,里面装满了黑客期待的蜜糖。而这些蜜糖的存在的意义就是诱骗黑客攻击蜜罐,对于黑客来说,蜜罐是甜的。蜜网项目组(The
HoneynetProject)的创始人LanceSpitzener给出了对蜜罐的权威定义:蜜罐是一种安全资源,其价值在于被扫描、攻击和攻陷。这个定义表
明并无其他实际作用,因此所有流入/流出蜜罐的网络流量都可能预示了扫描、攻击和攻陷。而蜜罐的核心价值就在于对这些攻击活动进行
监视、检测和分析。
蜜罐只是一种工具,如何使用这个工具取决于使用者想要做到什么。蜜罐可以仅仅是一个对其他系统和应用的仿真,可以创建一个监
禁环境将攻击者困在其中,还可以是一个标准的产品系统。无论是使用者如何建立和使用蜜罐,只有蜜罐受到攻击,它的作用才能发挥出
来。为了方便攻击者攻击,最好经蜜罐设置成域名服务器(DomainNameServer,DNS)、web或电子邮件转发服务等流行应用中的某一
种。蜜罐在系统中的一种配置方法如图1所示,从中可以看出其在整个安全防护体系中的地位。
图1蜜罐在系统中的一种配置方法图
2、蜜罐设计来缘
对于管理员而言,最倒霉的事情就是蜜罐被入侵者成功破坏了。有人也许会认为,既然蜜罐是故意设计来“牺牲”的,那么它被破坏当然
合情合理,用不着小题大做吧。对,蜜罐的确是用来“受虐”的,但是它同时也是一台连接网络的计算机,如果你做的一台蜜罐被入侵者攻
破并“借”来对某大学服务器进行攻击,因此引发的损失恐怕只能由你来承担了。随着网络入侵类型的多样化发展,蜜罐也必须进行多样化
的演绎,否则它由一天将无法面对入侵者的肆虐。这也是对网络管理员的技术能力有了更高的要求。
蜜罐是用来被探测、被攻击甚至最后被攻陷的,它不会修补任何东西,这样就为我们提供了额外的、有价值的信息。蜜罐不会直接提
高计算机安全网络,但它却是其他安全策略所不可代替的一种主动防御技术。现规划培养学习者进行网络拓扑设计、网络安全设计、蜜罐
系统搭建、运用蜜罐技术对各种安全渗透威胁的实战防御、综合利用蜜网技术的能力。基于蜜罐技术的网络空间安全系统虚拟仿真实验以
《计算机网络》、《网络入侵检测与防御》、《网络攻防对抗》等相关实验课程为基础,解决的必要性及实用性。
(1)解决大规模真实信息网络环境搭建的高成本问题,而采用虚拟仿真方式能够极大地克服上述不足。
(2)解决真实信息网络环境中信息流不可逆、不可视问题。在传统的网络攻防实验教学中,网络攻击及防御操作不支持可逆操作,信息流
不可见,不利于学生直观感受和深刻理解网络攻防原理,而采用虚拟仿真方式能够对攻防过程进行可视化。
(3)避免真实信息网络环境中网络攻击对网络设备的不可逆破坏。在传统的网络攻防实验教学中,蠕虫病毒等网络攻击对路由器、计算机等
网络设
您可能关注的文档
- 基本平面图形解析 .pdf
- 基本平面图形教案 .pdf
- 基层领导干部心理健康与自我调适 .pdf
- 基层医疗卫生机构管理信息系统运维管理和网络安全办事指南 .pdf
- 基层医疗卫生机构特色科室 .pdf
- 基层医疗卫生机构信息化建设整改情况汇报 .pdf
- 基层党支部宣传和执行党的路线方针政策执行情况工作报告 .pdf
- 基地蓝莓采摘方案 .pdf
- 基于速度衰减的旋转粘度计 .pdf
- 基于软件无线电的DMR基带系统研究的开题报告 .pdf
- 广东省深圳市龙岗区德琳学校初中部2022-2023学年七年级上学期期中考试英语试题(原卷版+解析).docx
- 广东省珠海市第四中学、立才学校、梅华中学2022-2023学年七年级上学期期中质量检测英语试题(原卷版+解析).docx
- 教科版2024-2025学年六年级科学上册第一单元第4课时《生物细胞》同步练习(含答案).docx
- 牛津沪教版七年级英语上册单元速记•巧练 Unit 7 【单元测试 · 提高卷】.docx
- 牛津沪教版七年级英语上册单元速记•巧练 Unit 5【单元测试 · 基础卷】.docx
- 广东省深圳市南山区太子湾学校2022-2023学年七年级上学期期中考试英语试题(原卷版+解析).docx
- 广东省深圳市南山第二外国语学校(集团)2022-2023学年七年级上学期期中考试英语试题(含听力)(原卷版+解析).docx
- 牛津沪教版七年级英语上册单元速记•巧练 2023-2024学年七年级上学期期末英语全真模拟卷(深圳适用02).docx
- 广东省阳江市江城区2022-2023学年七年级上学期期中考试英语试题(原卷版+解析).docx
- 广东省梅州市梅县区宪梓中学2022-2023学年七年级上学期期中英语试题(原卷版+解析).docx
最近下载
- 急诊医疗投诉纠纷的预防方法.pptx
- 湖北武汉青山区招聘社区干事笔试真题2023(含答案).pdf VIP
- 综合教程(第3版)增强版_第3册(何兆熊)unit1-unit6.pdf
- 人教统编版语文五年级上册 第二单元 双减分层作业设计案例 样例 将相和.pdf VIP
- 读后续写人与自然+课件--2025届高三英语上学期作文复习专项.pptx VIP
- 解读《中华人民共和国农村土地承包经营纠纷调解仲裁法》.pptx VIP
- 消防水池、人防有限空间专项施工方案全.docx
- 足球运球绕杆技术(课件)2021-2022学年体育五至六年级.pptx
- 部编版八年级历史上册导学案.doc
- 口腔实习小结.pdf VIP
文档评论(0)