基于蜜罐技术的网络空间安全系统设计与研究 .pdfVIP

基于蜜罐技术的网络空间安全系统设计与研究 .pdf

  1. 1、本文档共3页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

基于蜜罐技术的网络空间安全系统设计与研究

发布时间:2022-06-14T08:27:46.933Z来源:《中国建设信息化》2022年第4期作者:孙伟1龚鸣敏2

[导读]了解网络空间安全的基本概念、知识体系、国内外研究现状和发展趋势,

孙伟1龚鸣敏2

武汉学院1.2.,信息工程学院,湖北武汉430212

摘要:了解网络空间安全的基本概念、知识体系、国内外研究现状和发展趋势,提高网络空间安全法律法规意识,树立正确的网络安

全观。设计虚拟仿真场景来掌握局域网络的搭建及蛮礶部署方法、蜜网工作原理及搭建方法、渗透攻击原理及防御方法、攻击信息捕获方

法、漏洞评估方法及修复技术等。结合虚拟仿真技术,打造逼真的黑客攻击和蜜罐防御场景,对现实生活中密码攻击、SQL注入、蠕虫攻

击等安全渗透威胁进行虚拟仿真,极大地克服传统实验教学的不足。

关键词:蜜罐技术;安全防护体系;入侵检测系统

当今的互联网安全面临着巨大的考验,当网络被攻陷破坏后,我们甚至不知道对手是谁,对他们使用了哪些工具、以何种方式达成攻

击目标,以及为什么进行攻击更是一无所知。针对目前大规模真实信息网络环境搭建的高成本、信息流不可逆/不可视、网络攻击对网络设

备的不可逆破坏性等问题,坚持以学习者为中心的教学理念,以培养学习者具备网络安全综合攻防实践能力和科研创新能力为目标,采用蜜

罐技术虚拟仿真技术,开展综合性的网络攻防演练及科研测试。蜜罐技术为捕获黑客的攻击行为,并深入分析黑客提供了基础。“知己知

彼,百战不殆”,IT安全人员只有在掌握攻击者的攻击技术、技巧和战术、甚至心理和习惯等,才能更有效地维护互联网安全。

1、蜜罐概念

从字面上解析,蜜罐就是一个装满蜜糖的罐子,很甜的感觉。那么在网络安全中,蜜罐又是一个什么样子的东西?其实,道理是相通

的蜜罐,里面装满了黑客期待的蜜糖。而这些蜜糖的存在的意义就是诱骗黑客攻击蜜罐,对于黑客来说,蜜罐是甜的。蜜网项目组(The

HoneynetProject)的创始人LanceSpitzener给出了对蜜罐的权威定义:蜜罐是一种安全资源,其价值在于被扫描、攻击和攻陷。这个定义表

明并无其他实际作用,因此所有流入/流出蜜罐的网络流量都可能预示了扫描、攻击和攻陷。而蜜罐的核心价值就在于对这些攻击活动进行

监视、检测和分析。

蜜罐只是一种工具,如何使用这个工具取决于使用者想要做到什么。蜜罐可以仅仅是一个对其他系统和应用的仿真,可以创建一个监

禁环境将攻击者困在其中,还可以是一个标准的产品系统。无论是使用者如何建立和使用蜜罐,只有蜜罐受到攻击,它的作用才能发挥出

来。为了方便攻击者攻击,最好经蜜罐设置成域名服务器(DomainNameServer,DNS)、web或电子邮件转发服务等流行应用中的某一

种。蜜罐在系统中的一种配置方法如图1所示,从中可以看出其在整个安全防护体系中的地位。

图1蜜罐在系统中的一种配置方法图

2、蜜罐设计来缘

对于管理员而言,最倒霉的事情就是蜜罐被入侵者成功破坏了。有人也许会认为,既然蜜罐是故意设计来“牺牲”的,那么它被破坏当然

合情合理,用不着小题大做吧。对,蜜罐的确是用来“受虐”的,但是它同时也是一台连接网络的计算机,如果你做的一台蜜罐被入侵者攻

破并“借”来对某大学服务器进行攻击,因此引发的损失恐怕只能由你来承担了。随着网络入侵类型的多样化发展,蜜罐也必须进行多样化

的演绎,否则它由一天将无法面对入侵者的肆虐。这也是对网络管理员的技术能力有了更高的要求。

蜜罐是用来被探测、被攻击甚至最后被攻陷的,它不会修补任何东西,这样就为我们提供了额外的、有价值的信息。蜜罐不会直接提

高计算机安全网络,但它却是其他安全策略所不可代替的一种主动防御技术。现规划培养学习者进行网络拓扑设计、网络安全设计、蜜罐

系统搭建、运用蜜罐技术对各种安全渗透威胁的实战防御、综合利用蜜网技术的能力。基于蜜罐技术的网络空间安全系统虚拟仿真实验以

《计算机网络》、《网络入侵检测与防御》、《网络攻防对抗》等相关实验课程为基础,解决的必要性及实用性。

(1)解决大规模真实信息网络环境搭建的高成本问题,而采用虚拟仿真方式能够极大地克服上述不足。

(2)解决真实信息网络环境中信息流不可逆、不可视问题。在传统的网络攻防实验教学中,网络攻击及防御操作不支持可逆操作,信息流

不可见,不利于学生直观感受和深刻理解网络攻防原理,而采用虚拟仿真方式能够对攻防过程进行可视化。

(3)避免真实信息网络环境中网络攻击对网络设备的不可逆破坏。在传统的网络攻防实验教学中,蠕虫病毒等网络攻击对路由器、计算机等

网络设

您可能关注的文档

文档评论(0)

130****4895 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档