一种蜜网体系中数据捕获改进方案

来源 :2010年全国通信安全学术会议 | 被引量 : 0次 | 上传用户:l00ok100
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文针对蜜网体系中的数据捕获进行改进,首先介绍了系统的整体结构设计,然后对其中数据捕获的关键技术进行了详细研究,通过对蜜罐服务器上的进程、文件、网络端口连接和注册表进行监控来捕获入侵者的行为,同时可以捕获到恶意进程和文件,最后引入虚拟机自动恢复技术来对蜜罐服务器进行管理,从而能够让蜜网体系更好的发挥作用.
其他文献
本文研究了IEEE802.16标准定义的PKM单向认证机制和PKMv2双向认证机制.虽然PKMv2比单向认证有了明显改善,但是,从自组织应急通信网络应用角度来看,其安全方面仍存在不足.就PK
在这份黑名单上,一些生活中的小事情,看似没惊没险,却可能扣动心脏病发作的“扳机”。第一位:在闹市骑车。无论开车、骑车或步行上班,只要经过车辆密集的路段,都会增加心脏病
“南征北战六十年,受命危难不畏艰;胜败不辞千战苦,波涛险阻志弥坚。团结官兵如磁铁,凝聚全军奏凯旋;赤胆忠心感天地,遗爱般般铭心田。”这是李雪三同志辞世后,我和妻子乔佩
作为互联网关键基础设施的域名系统(DNS)其安全性正面临严峻考验.本文指出现有DNS动态更新存在认证和单点失效漏洞,给出DNS动态更新漏洞攻击方法和攻击效果.完善已经提出的观
本文提出了一种新的基于主机时间窗的安全事件实时关联方法.它将安全事件按照目的主机分别存入到内存中的时间窗中,在此时间窗上利用采集的系统主机信息辅助完成事件的校验、
2014年1月21日,福建省设区市地方志工作机构主任会议在福州市召开。会议的主题是,深入学习贯彻习近平总书记系列重要讲话和十八届三中全会精神,深入学习省委九届十次全会和省
更多的中国银行将上市对于投资中国的国外投资者来说,银行是一个全新的板块。交通银行和中国建设银行分别于今年六月和十一月在香港交易所IPO上市是该板块的重要开端。在接下
心血管疾病,是由与心脏及血管病变而引起的一系列疾病,又称之为循环系统的疾病。主要症状有心悸、呼吸困难、紫绀、眩晕、昏厥、疲劳等。心血管疾病的发生、发展与人们的日常
3月10日,自治区地方志编纂委员会办公室在南宁召开《广西年鉴》2014年卷全自治区组稿会,总结2013年卷编纂经验,部署2014年卷组稿任务。各市和中直、区直《广西年鉴》供稿单位
设计并实现了一个Windows平台下的数据安全管理系统.系统以文件系统过滤驱动和磁盘过滤驱动为基础,通过密钥管理,权限控制、端口管控等策略,实现了对企业计算机终端重要数据