论文部分内容阅读
一、引言
随着中小学校园网的建立,校园网为信息技术课程的开设和信息技术的教学应用创造了良好的硬件环境。学校管理者和教师的信息技术应用能力应当有同步提高,才能够真正发挥教育信息化基础设施的效益。从实际情况看,一方面,基于校园网的教学和管理的应用系统相继建成和使用,使得学校对网络的依赖性日益增大,但同时,学校受升学率等各方面的影响,并没有很好的使用校园网;另一方面,随着校园网的建成和使用,如何保障网络教学正常进行,使网络免受黑客、病毒和其他不良意图的攻击就显得尤为重要。比如:现在互联网络盛行,可能有些学生接触到一些不良信息,受网上这些不良信息的影响,由于他们强烈的好奇心和实践欲望,可能会有意无意地破坏校园网系统,干扰校园网安全运行。因此,校园网网络必须要有足够强的安全措施。而长久以来,基于IP技术的校园网一直采用开放的网络架构,缺乏必要的安全策略。基于此,除利用现有的防火墙外,本文
提出还可将蜜罐技术用在校园网络中,共同保障校园网络的安全。
二、现存的网络安全技术及其局限性
现存的基于非密码体制的网络安全策略主要有:访问控制技术、防火墙技术和入侵检测技术。其中防火墙技术是最成熟和基本的一种网络安全防范技术,是一种计算机硬件和软件相结合的技术,是一个或一组网络设备。下面就简要分析一下防火墙技术。防火墙是在受保护网络与外部网络之间构造一个保护层,强制所有出入内外网络的数据流必须通过。通过监测、限制或更改跨越防火墙的数据流,尽可能地对外部网络屏蔽有关受保护网络的信息和结构,从而实现对网络的安全保护。现在防火墙技术领域广泛采用应用层的代理技术为主、网络层包过滤技术为辅的方式构建防火墙系统。但防火墙不能防止不经防火墙的攻击;经不起人为因素的攻击;同时它也不能保证数据的秘密性,不能对数据进行鉴别,也不能保证网络不受病毒的攻击,任何防火墙不可能对通过的数据流中每一个文件进行扫描检查病毒。因此,防火墙技术有很大的局限性,需要我们研究更深入的技术应用于校园网中。
三、蜜罐技术及其在校园网中的应用
(一)蜜罐
蜜罐系统是一种具有吸引和诱捕价值的资源,它期待被检测、攻击和潜在的利用。蜜罐系统不修补任何安全漏洞,他们向我们提供附加的、有价值的信息。它的主要的目的就是转移进攻者的视线,收集攻击者和被攻击的信息,因此是一种主动的防御措施。它具有以下几方面的独有优势:
1﹒Honeypot可以迅速的以简单、易懂的格式提供你所需的信息,这样分析起来就很容易,反应时间大大缩短。例如,Honeynet Project——研究Honeypot的非官方组织,每天收集到的数据不到1M。虽然它提供的数据量少,但是含金量很高。
2﹒Honeypot仅仅只需监视对它的连接,所以不会存在网络流量大的压力。Honeypot对资源需求的有限性使得学校不必花费很多的钱用于投资。
3﹒部署一个蜜罐,不需要开发复杂新奇的算法,不需要维护特征数据库,不需要配置规则库。用户只要配置好Honeypot,把它放在网络中,即可静观其变。因此,可以说简单性是Honeypot的最大优势。
(二)蜜罐在校园网中的应用
蜜罐技术在校园网安全中的应用可有以下两点:一是加强对校园网内外的防范,提前预警;二是可以根据学校的实际情况和学生的课外需要,把学习Honeypot技术作为深化素质教育、提高师生应用网络的一个很好的手段。
1﹒蜜罐在校园网中的配置图
蜜罐系统在校园网中部署的方式可如图1所示。

由于校园网是一个典型的分布式网络,这客观上决定了将蜜罐部署在校园网中有其特殊性。因此,在这个大型分布式网络中应合理部署。本系统使用了单一的Honeypot传感器,由于本身是一个二层设备,这样难以被探测到,可以说,该设备对攻击者来说几乎是不可见的。图中Honeypot B部署在校区中,主要目标是要实现当攻击者成功穿越防火墙对校园网进行扫描或探测等攻击时,系统管理员要能立即收到警报,即此处部署蜜罐可以检测到对校园内部网的成功的攻击。对于蜜罐Honeypot A主要用于协助对攻击事们的响应,此处的蜜罐可以是公共服务器的镜像。
2﹒蜜罐在网络教学中的应用
2002年12月,教育部党组指出要“以教育信息化为龙头,带动教育现代化”,要在每所中小学设立计算机教室,全部高中阶段学校和部分初中、小學与计算机网络连接,即“校校通”工程。从实际情况看,很多学校在主科教学上付出更多,但是在信息技术教育方面的努力却是截然相反的。为此,学校可根据自身的实际情况,在课外教学或者网络教学中引入蜜罐技术,这样,可以使学生更加深入地了解信息技术,同时,也能掀起素质教育的一个新浪潮。
为了让学生了解蜜罐的功能原理,可以在教学环境中引人蜜罐技术。学生要想对Honeypot有所了解就必须知道哪些非法的活动可以被Honeypot阻拦和监视。从Honeynet上收集到的信息,能够对入侵者采用的方法进行研究和分析,也可以用来教育学生。这些为区分黑客的活动而定义的规则可以帮助学生了解在网络上的合法活动与非法活动的不同。通过对Honeynet的学习,能增长学生的见识。
3﹒蜜罐在校园网管理中的应用
校园网内部主要由基于Windows的桌面系统组成,特别是Windows2000和XP。一般认为内部攻击者是从某个局域网的桌面系统攻入并获得了校园网的内部信息,因此在校园网内部网上部署的Honeypot要能够检测各种攻击和信息的窃取。比如可能有部分学生好奇心很强,会做出攻击学校某个部门的不良举动,我们可以通过使用蜜罐技术中的蜂蜜信标这样进行处理:首先我们创建一个文件,可以把文件编号为10000,把文件10000做一个蜂蜜信标,当然这个号码要是一个惟—的号码,但是显然它里面的数据是伪造和无效的,我们系统中的有效用户都不会访问该记录信息,任何对该信息的访问都将被认为是非法的。我们把文件10000放在数据库中,如果有人访问该记录,说明这就有可能发生入侵行为,数据库系统就会发出警告信息。这样就可以轻而易举的找到攻击者。
为了防止加强学校内部的网络管理,防止校园内部人员在攻陷蜜罐后利用蜜罐系统向其他主机发起攻击,在蜜墙上实行“宽进严出”的策略,即允许网络接受所有外来数据,但严格控制网络向外部发出的数据。然后把所有的活动记录下来,通过分析这些活动来学习他们的工具、策略以及动机,从而提高校园网的管理。
责任编辑 潘盂良
随着中小学校园网的建立,校园网为信息技术课程的开设和信息技术的教学应用创造了良好的硬件环境。学校管理者和教师的信息技术应用能力应当有同步提高,才能够真正发挥教育信息化基础设施的效益。从实际情况看,一方面,基于校园网的教学和管理的应用系统相继建成和使用,使得学校对网络的依赖性日益增大,但同时,学校受升学率等各方面的影响,并没有很好的使用校园网;另一方面,随着校园网的建成和使用,如何保障网络教学正常进行,使网络免受黑客、病毒和其他不良意图的攻击就显得尤为重要。比如:现在互联网络盛行,可能有些学生接触到一些不良信息,受网上这些不良信息的影响,由于他们强烈的好奇心和实践欲望,可能会有意无意地破坏校园网系统,干扰校园网安全运行。因此,校园网网络必须要有足够强的安全措施。而长久以来,基于IP技术的校园网一直采用开放的网络架构,缺乏必要的安全策略。基于此,除利用现有的防火墙外,本文
提出还可将蜜罐技术用在校园网络中,共同保障校园网络的安全。
二、现存的网络安全技术及其局限性
现存的基于非密码体制的网络安全策略主要有:访问控制技术、防火墙技术和入侵检测技术。其中防火墙技术是最成熟和基本的一种网络安全防范技术,是一种计算机硬件和软件相结合的技术,是一个或一组网络设备。下面就简要分析一下防火墙技术。防火墙是在受保护网络与外部网络之间构造一个保护层,强制所有出入内外网络的数据流必须通过。通过监测、限制或更改跨越防火墙的数据流,尽可能地对外部网络屏蔽有关受保护网络的信息和结构,从而实现对网络的安全保护。现在防火墙技术领域广泛采用应用层的代理技术为主、网络层包过滤技术为辅的方式构建防火墙系统。但防火墙不能防止不经防火墙的攻击;经不起人为因素的攻击;同时它也不能保证数据的秘密性,不能对数据进行鉴别,也不能保证网络不受病毒的攻击,任何防火墙不可能对通过的数据流中每一个文件进行扫描检查病毒。因此,防火墙技术有很大的局限性,需要我们研究更深入的技术应用于校园网中。
三、蜜罐技术及其在校园网中的应用
(一)蜜罐
蜜罐系统是一种具有吸引和诱捕价值的资源,它期待被检测、攻击和潜在的利用。蜜罐系统不修补任何安全漏洞,他们向我们提供附加的、有价值的信息。它的主要的目的就是转移进攻者的视线,收集攻击者和被攻击的信息,因此是一种主动的防御措施。它具有以下几方面的独有优势:
1﹒Honeypot可以迅速的以简单、易懂的格式提供你所需的信息,这样分析起来就很容易,反应时间大大缩短。例如,Honeynet Project——研究Honeypot的非官方组织,每天收集到的数据不到1M。虽然它提供的数据量少,但是含金量很高。
2﹒Honeypot仅仅只需监视对它的连接,所以不会存在网络流量大的压力。Honeypot对资源需求的有限性使得学校不必花费很多的钱用于投资。
3﹒部署一个蜜罐,不需要开发复杂新奇的算法,不需要维护特征数据库,不需要配置规则库。用户只要配置好Honeypot,把它放在网络中,即可静观其变。因此,可以说简单性是Honeypot的最大优势。
(二)蜜罐在校园网中的应用
蜜罐技术在校园网安全中的应用可有以下两点:一是加强对校园网内外的防范,提前预警;二是可以根据学校的实际情况和学生的课外需要,把学习Honeypot技术作为深化素质教育、提高师生应用网络的一个很好的手段。
1﹒蜜罐在校园网中的配置图
蜜罐系统在校园网中部署的方式可如图1所示。

由于校园网是一个典型的分布式网络,这客观上决定了将蜜罐部署在校园网中有其特殊性。因此,在这个大型分布式网络中应合理部署。本系统使用了单一的Honeypot传感器,由于本身是一个二层设备,这样难以被探测到,可以说,该设备对攻击者来说几乎是不可见的。图中Honeypot B部署在校区中,主要目标是要实现当攻击者成功穿越防火墙对校园网进行扫描或探测等攻击时,系统管理员要能立即收到警报,即此处部署蜜罐可以检测到对校园内部网的成功的攻击。对于蜜罐Honeypot A主要用于协助对攻击事们的响应,此处的蜜罐可以是公共服务器的镜像。
2﹒蜜罐在网络教学中的应用
2002年12月,教育部党组指出要“以教育信息化为龙头,带动教育现代化”,要在每所中小学设立计算机教室,全部高中阶段学校和部分初中、小學与计算机网络连接,即“校校通”工程。从实际情况看,很多学校在主科教学上付出更多,但是在信息技术教育方面的努力却是截然相反的。为此,学校可根据自身的实际情况,在课外教学或者网络教学中引入蜜罐技术,这样,可以使学生更加深入地了解信息技术,同时,也能掀起素质教育的一个新浪潮。
为了让学生了解蜜罐的功能原理,可以在教学环境中引人蜜罐技术。学生要想对Honeypot有所了解就必须知道哪些非法的活动可以被Honeypot阻拦和监视。从Honeynet上收集到的信息,能够对入侵者采用的方法进行研究和分析,也可以用来教育学生。这些为区分黑客的活动而定义的规则可以帮助学生了解在网络上的合法活动与非法活动的不同。通过对Honeynet的学习,能增长学生的见识。
3﹒蜜罐在校园网管理中的应用
校园网内部主要由基于Windows的桌面系统组成,特别是Windows2000和XP。一般认为内部攻击者是从某个局域网的桌面系统攻入并获得了校园网的内部信息,因此在校园网内部网上部署的Honeypot要能够检测各种攻击和信息的窃取。比如可能有部分学生好奇心很强,会做出攻击学校某个部门的不良举动,我们可以通过使用蜜罐技术中的蜂蜜信标这样进行处理:首先我们创建一个文件,可以把文件编号为10000,把文件10000做一个蜂蜜信标,当然这个号码要是一个惟—的号码,但是显然它里面的数据是伪造和无效的,我们系统中的有效用户都不会访问该记录信息,任何对该信息的访问都将被认为是非法的。我们把文件10000放在数据库中,如果有人访问该记录,说明这就有可能发生入侵行为,数据库系统就会发出警告信息。这样就可以轻而易举的找到攻击者。
为了防止加强学校内部的网络管理,防止校园内部人员在攻陷蜜罐后利用蜜罐系统向其他主机发起攻击,在蜜墙上实行“宽进严出”的策略,即允许网络接受所有外来数据,但严格控制网络向外部发出的数据。然后把所有的活动记录下来,通过分析这些活动来学习他们的工具、策略以及动机,从而提高校园网的管理。
责任编辑 潘盂良