面向蜜场环境的网络攻击迁移技术的研究与实现

来源 :北京大学 | 被引量 : 0次 | 上传用户:guanshui6
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Internet面临众多的安全威胁,为改变攻防双方的非对称博弈局面,对攻击者进行欺骗的蜜罐、蜜网与蜜场技术相继诞生。   蜜场技术通过集中式地部署蜜罐系统,利用网络攻击检测器与重定向器,将针对各个业务子网的网络攻击流重定向到蜜场环境,克服了部署分布式蜜罐系统需要耗费大量人力、物力,并且难于统一管理的缺点。其中,网络攻击迁移是保障蜜罐系统能够集中部署的关键环节,而保证迁移的实时性、透明性和降低集中部署的蜜罐系统负载是该技术的主要难点。   本文在调研蜜场技术及其相关工作的基础上,针对现有工作存在的不足,深入研究了网络攻击流重定向技术,并且基于网络攻击会话迁移技术,部署低交互蜜罐作为高交互蜜罐的攻击流“过滤器”,显著地减轻了高交互蜜罐的负载,提高了蜜场环境处理攻击的能力。本文主要包括以下两项研究工作:   1、研究了基于网络环境信息自动感知技术与入侵检测技术相结合的网络攻击检测机制,以及基于OpenVPN与策略路由的网络流重定向机制,将网络攻击流从各个业务子网实时且透明地迁移到蜜场环境。   2、研究了基于透明代理技术的异构环境间的网络攻击会话迁移机制,在不中断网络攻击连接的前提下,将网络攻击会话从低交互蜜罐实时且透明地迁移到高交互蜜罐。   基于以上研究工作,本文实现了一个完整的网络攻击迁移原型系统,并搭建了蜜场实验环境对系统进行了测试,结果表明了迁移技术的有效性,验证了迁移技术对于蜜场集中部署蜜罐系统并减轻高交互蜜罐负载所具有的关键作用。本文研究成果已经应用到国家863计划项目中。   本文工作得到国家863高技术研究发展计划项目(2006AA01Z445)的资助,项目名称:基于蜜场技术的大规模网络主动安全防护系统。
其他文献
近年来,关于分布式哈希表(DHT)的研究非常多,有通过模拟仿真、理论分析等方法的,也有从实际测量角度出发的。eMule中基于Kademlia算法的KAD网络是当前最大规模的DHT实现,任何时刻
随着计算机和互联网的飞速发展,互联网的信息量呈现爆炸式增长。信息量的增加既为人们的生活带来了便捷,也给人们提出了巨大的挑战。在海量的信息面前如何高效的获取信息以及如
“中国Web信息博物馆”(Web InfoMall),是一个针对中国互联网信息的搜集、存储与历史浏览服务的海量信息系统,5年来已经积累超过25亿中国互联网上出现过的网页,数据量已经超过30
随着互联网技术的蓬勃发展、信息量的爆炸式增长以及深度学习技术研究和应用的普及,人们对于计算能力的需求不断提高。在传统通用计算已逐渐无力应对大规模、高并发计算需求的
随着互联网的高速发展,网络新闻已经成为人们获取信息的重要途径。传统的新闻门户虽然拥有海量信息,却只是扮演信息集合的角色。用户只能被动式地浏览网站提供的信息,查找需要的
随着集成电路工艺特征尺寸的进一步细化,相邻连线之间的串扰对电路功能与定时(timing)的影响越来越大,并可能使得电路在运行时失效。准确和快速地找到潜在的串扰故障,并针对这些
网格的最终目的是消除信息孤岛,实现真正的资源共享。在河南省基础与前沿技术研究计划项目“领域自适应的网格服务组合算法研究与实现”的支持下,以网格服务质量评价与网格服
近年来,在图像识别领域,卷积神经网络得到了高速发展和广泛重视。而神经网络中大规模的矩阵乘加运算并不适应于当前复杂的CPU结构,因此普遍使用基于GPU的异构计算平台的解决方案
激光雷达(Light Detection And Ranging,LIDAR)技术是利用返回的激光脉冲获取探测目标高分辨率的距离、坡度、粗糙度等信息,其能够全天时、全天候地获取地面的高密度三维数据,是
XML是一种采用开放的自我描述方式定义的数据格式。它包括了文档格式化标准(Schema)、文档显示模式定义(XSL)、文档查询标准(XQuery)、文档解析标准(SAX)和文档链接标准(XLin