- 1、本文档共4页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
基于网络蜜罐技术的校园网络安全方法研究
[摘要]信息时代的到来需要计算机网络安全防护由被动防御转为主动防御,
从而使蜜罐技术在网络对抗中日益受到重视。蜜罐是深入了解黑客的一种有效手
段,并且可以提高网络安全防护水平。本文通过分析校园网安全现状和安全设计
原则,通过Winsock编程,构建设计校园网蜜罐系统,并通过测试验证了蜜罐系
统在校园网中部署的可行性。
[关键词]网络安全蜜罐技术系统设计
一、校园网络安全现状与安全设计原则
(一)校园网络安全现状
从网络安全的角度来看,整个网络分为三大部分,第一部分为重点信息安全
保护区;第二部分为校园网普通网络区域;第三部分为外部网络区域。国内校园
网的安全问题有其历史原因,因为意识与资金的原因,以及对技术的偏好和运营
意识的不足,普遍都存在“重技术、轻安全、轻管理”的倾向,常常只是在内部网
与互连网之间放一个防火墙就万事大吉,有些甚至直接连接互连网,这就给病毒、
黑客提供了充分施展身手的空间。
校园网现在的工作系统大多是基于客户/服务器模式和Intenret/Intranet网络
计算模式的分布式应用。在这样一个分布式应用的环境中,学校的数据库服务器、
电子邮件服务器、WWW服务器、文件服务器、应用服务器等等每一个都是一个
供人出入的“门户”,只要有一个“门户”没有完全保护好,“黑客”就会通过这道门
进入系统,窃取或破坏所有系统资源。如何保证和加强网络的安全性和保密性对
于校园网的正常、安全运行至关重要。
(二)校园网安全设计原则
1.安全性。网络应在具有开放性的同时,保证其安全性。要制定合适的安
全策略,建立有效的网络安全制度;对资源访问控制进行实时有效的监控,保证
通信传递的安全性。
2.高可靠性。为保证信息能够及时可靠地发布,信息中心的系统应能保障
不间断运行,在系统设计上应考虑关键部件采用冗余设计和容错技术,通讯子网
间应留有备用信道。
3.开放性。网络信息中心所采用的技术遵循国际标准,不仅要和现有的设
备能够完全互连互通,而且能与未来网络技术发展相适应,因此网络系统须采用
支持局域网、广域网、路由等国际标准协议。
4.可扩展性。要充分考虑到今后网络的发展,在网络、服务器以及软件系
统的设计上保证系统性能能够平滑升级,保护现有投资。
二、基于蜜罐系统若干关键技术研究
(一)蜜罐的分类
牺牲型蜜罐就是一台简单的为某种特定攻击设计的计算机。牺牲型蜜罐实际
上是放置在易受攻击地点,假扮为攻击的受害者,它为攻击者提供了极好的攻击
目标。
外观型蜜罐技术仅仅对网络服务进行仿真而不会导致机器真正被攻击,从而
蜜罐的安全不会受到威胁。外观型蜜罐也具有牺牲型蜜罐的弱点,但是它们不会
提供牺牲型蜜罐那么多的数据。
测量型蜜罐建立在牺牲型蜜罐和外观型蜜罐的基础之上,测量型蜜罐为攻击
者提供高度可信的系统。由于记录攻击信息的原因,测量型蜜罐非常容易访问但
是很难绕过。与此同时,高级的测量型蜜罐还防止攻击者将系统作为进一步攻击
的跳板。
(二)蜜罐系统设计思想
蜜罐系统要确定蜜罐的交互级别,因为研究型蜜罐是高交互的蜜罐系统。使
用蜜罐的目的是希望了解黑客的攻击方式,这就要求采集尽量完整的黑客活动信
息。显然,仿真技术不适合的需要,它所采集的到信息量太少、太单一。在高交
互级别上应当提供给攻击者一个真实的操作系统与之交互,这样黑客不易发觉蜜
罐主机的身份。
(三)蜜罐系统设计关键技术
1.端口重定向技术。端口重定向的特性允许终端会话期间运行的应用程序
访问客户端上的串行与并行端口。重定向技术可以分为两类,一类是客户端重定
向,一类是服务器端重定向。实现重定向是为了让Hacker进入一个模拟的服务,
从而使Hacker入侵的是一个蜜罐系统,而真实操作系统的服务并没有开启。
2.数据控制。蜜罐系统本身就可以模拟成一个操作系统,可以把其本身设
定成为易攻破的一台主机,例如,开放一些端口和设置脆弱口令,并设定出相应
的回应程序,如在LINUX中的SHELL,和FTP程序,当攻击者“入侵”进入系统
(这里所指是HONEYPOT虚拟出来的系统)后,就相当于攻击者进入一个设定
“陷阱”,那么攻击者所做一切都在其监视之中。
3.数据捕获。数据捕获是蜜罐系统的意义所在,完整的数据
您可能关注的文档
- 基层选调生个人工作总结 .pdf
- 基层卫生存在问题及建议 .pdf
- 基层医疗卫生管理信息系统终端 .pdf
- 基层医疗卫生机构妇幼健康技术服务基本设施设备表 .pdf
- 基层个人工作总结(真题6篇) .pdf
- 基因突变的检测与病理诊断 .pdf
- 基于齿廓修形的齿轮轴花键接触特性研究 .pdf
- 基于轮胎六分力的某商用车车架疲劳分析 .pdf
- 基于财务共享服务推动财务转型升级——浙能集团构建高质量财务管理体系.pdf
- 基于计算机视觉的飞行器无人监控与自主导航系统研究 .pdf
- 广东省深圳市龙岗区德琳学校初中部2022-2023学年七年级上学期期中考试英语试题(原卷版+解析).docx
- 广东省珠海市第四中学、立才学校、梅华中学2022-2023学年七年级上学期期中质量检测英语试题(原卷版+解析).docx
- 教科版2024-2025学年六年级科学上册第一单元第4课时《生物细胞》同步练习(含答案).docx
- 牛津沪教版七年级英语上册单元速记•巧练 Unit 7 【单元测试 · 提高卷】.docx
- 牛津沪教版七年级英语上册单元速记•巧练 Unit 5【单元测试 · 基础卷】.docx
- 广东省深圳市南山区太子湾学校2022-2023学年七年级上学期期中考试英语试题(原卷版+解析).docx
- 广东省深圳市南山第二外国语学校(集团)2022-2023学年七年级上学期期中考试英语试题(含听力)(原卷版+解析).docx
- 牛津沪教版七年级英语上册单元速记•巧练 2023-2024学年七年级上学期期末英语全真模拟卷(深圳适用02).docx
- 广东省阳江市江城区2022-2023学年七年级上学期期中考试英语试题(原卷版+解析).docx
- 广东省梅州市梅县区宪梓中学2022-2023学年七年级上学期期中英语试题(原卷版+解析).docx
最近下载
- 急诊医疗投诉纠纷的预防方法.pptx
- 湖北武汉青山区招聘社区干事笔试真题2023(含答案).pdf VIP
- 综合教程(第3版)增强版_第3册(何兆熊)unit1-unit6.pdf
- 人教统编版语文五年级上册 第二单元 双减分层作业设计案例 样例 将相和.pdf VIP
- 读后续写人与自然+课件--2025届高三英语上学期作文复习专项.pptx VIP
- 解读《中华人民共和国农村土地承包经营纠纷调解仲裁法》.pptx VIP
- 消防水池、人防有限空间专项施工方案全.docx
- 足球运球绕杆技术(课件)2021-2022学年体育五至六年级.pptx
- 部编版八年级历史上册导学案.doc
- 口腔实习小结.pdf VIP
文档评论(0)