999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于蜜罐的網絡防御技術研究

2019-07-10 12:24:10劉恒馳
網絡安全技術與應用 2019年7期
關鍵詞:網絡安全系統研究

◆楊 軼 劉恒馳

基于蜜罐的網絡防御技術研究

◆楊 軼 劉恒馳

(沈陽理工大學(沈陽)信息科學與工程學院 遼寧 110159)

蜜罐技術就是一種體現主動防御思想的安全資源,蜜罐的思想是一個故意設計為有缺陷的系統,專門用于引誘攻擊者進入受控環境中,然后使用各種監控技術來捕獲攻擊者的行為。本文設計實現了通過對虛擬蜜網技術的研究,利用相關的虛擬軟件和蜜網工具實現一個穩定的虛擬蜜網系統,通過對蜜網網關和蜜罐進行相關配置,構建出可真實攻擊的攻擊目標系統,為攻擊訓練平臺提供網絡攻擊訓練所需的攻擊目標環境,使用Zenmap軟件進行掃描測試,通過安裝在蜜罐主機上的Sebek進行數據捕獲,使用基于網頁的遠程管理平臺進行數據分析,以及安全報警。最后連接數據庫,記錄下攻擊活動的數據,為進一步的研究提供依據。

蜜罐;主動防御;預警

0 引言

當前,網絡已經進入到人民生活的方方面面,無論是在生活還是工作中,可以說是必不可少。然而由于種種應用程序存在的各種各樣的漏洞,網絡本身的缺陷以及黑客的存在,引發的網絡安全事件也越來越多,網絡安全受到了極大的威脅,信息詐騙、信息泄露事件已經變得十分普遍。

“蜜罐”的思想是主動防御,它的概念最早出現在1988年Clifford Stoll博士發表的一篇為《Stalking the Wily Hacker》的文章,最初的構想就是利用虛假情報引誘攻擊者進入到被監控環境。所以它專門設計成包含漏洞的可以被攻擊和入侵的系統,它的價值就在于黑客攻擊,從而能夠獲取有關于黑客的各種信息。

1 蜜罐和蜜罐網絡

蜜罐主要是一個預先配置好的、故意包含有漏洞的系統,引誘攻擊者主動進入到受控環境中來,使用各種監控方式來記錄攻擊者的一舉一動。同時產生關于當前攻擊行為的分析記錄,甚至可以分析出系統或者程序中存在的漏洞,掌握攻擊者所使用的工具和方法,自動修補系統中存在的漏洞,大大提升了系統和網絡的安全性,使得攻擊者此次的攻擊行為失敗。收集到的關于攻擊行為的相關記錄也為網絡管理員提供了一些當前系統的不足,采取更安全的保護措施,降低以后被攻擊成功的可能性,重要的系統或網絡的安全得到保障。

蜜罐與蜜網系統作為主動防御的一種方式,主要有下面兩點作用:

(1)收集攻擊者的信息

思想是什么,怎么實現的攻擊,使用的工具又是怎樣的,這都是在受到攻擊之后研究人員會考慮到的問題。現在有了蜜罐和蜜網,我們可以相對比較容易了解到黑客的這些信息,與此同時,找到自己的不足并彌補掉,避免以后遭受類似的攻擊。正是蜜罐這種變被動為主動的思想,讓它在網絡安全中占據了一席之地,使它的地位不能被替代。

(2)保障工作系統的安全

維護網絡始終處在相對安全的環境的最重要意義便是保障工作系統的安全。接下來對幾個方面進行說明:

①抵御攻擊。蜜罐與蜜網技術能夠使攻擊者把注意放在它們身上,不斷誘使黑客發起進攻。但是從其他角度出發,有些攻擊者在進行攻擊之前也會慎重的考慮,可能認為要進攻的網絡中設計了陷阱引誘他去跳,但是又不確定是什么樣的,就會放棄攻擊。所以可以說它也能夠一定程度上地提高了工作系統的安全性。

②檢測攻擊。什么樣的防御系統都可能被黑客攻擊,無論有多么強大,帶來的損失都將不可估量,所以在黑客進行攻擊時,檢測系統一定要盡早發現,把損失降到最低。

③響應。傳統入侵檢測技術對數據有很多錯誤的報告或者所有遺漏,蜜罐和蜜網技術完全沒有這方面的問題。經過蜜罐采集到的信息,誤報率特別低,可信度特別高。

入侵檢測系統對先進的、全新的攻擊手段的攻擊一般來說難以有所反應,蜜罐和蜜網技術對其這個漏洞做了良好的補充,它們的意義就是在于吸引攻擊者的注意,讓他們攻擊。只要黑客在蜜罐上攻擊了裝有蜜罐的網絡,它的行動便會被發現,就會采取相應的措施去盡量避免掉被攻擊的可能。

實現虛擬蜜網的關鍵就是虛擬機,能夠安裝虛擬機的技術有很多,例如VMware,UML,Virtual PC等,本設計使用的是VMware,下面對它進行介紹。

VMware是目前被應用最廣泛的實現虛擬機的軟件,它擁有強大的功能,能夠建立在操作系統為Windows和Linux的用戶主機上。它的優點主要有:

(1)操作系統的選擇很多樣化。

(2)VMmware有GHOST文件,便于蜜罐的備份。

(3)有良好的升級服務、技術支持。

(4)三種不同的聯網方式---NAT模式、主機模式和橋接模式,可以滿足不同的用戶需求。

2 虛擬蜜網系統的設計與實現

蜜網結構主要有主機(控制機),和兩個虛擬機:Honeywall(蜜墻),Honepot(蜜罐)。蜜墻的網絡接口其中的eth1與eth2負責分配蜜罐和管理端的兩個網段。蜜墻類似于橋接器,VMware的默認接口VMnetl接到eth1上,因此蜜罐主機的IP與主機的eth0應在一個相同的網段,我將蜜罐主機的IP設為10.166.1.10,計算機主機的eth0的IP 設置為10.166.1.108,將10.166.1.1設為主機的eth1的 IP,蜜罐與管理機也因此不在相同的網段上,就能達到保護管理機的目的。eth0 (10.166.1.108)和eth2 (10.166.1.1)均定義在宿主主機上避免掉了網卡不夠用的問題。

3 掃描攻擊測試

在宿主主機上運行Zenmap對虛擬機蜜罐進行掃描,Zenmap主要是對端口進行掃描。掃描蜜罐機如圖1所示。

圖1 掃描蜜罐機

本設計采用了Navicat premium連接到MySQL數據庫,通過3306端口,獲取蜜墻的數據表,其中IDS表記錄了入侵檢測系統的數據,它的每一列都代表著一個屬性。數據表如圖2所示。

圖2 數據表

4 結束語

隨著攻擊者知識的日趨成熟,攻擊工具和方法的日趨復雜多樣,單純的防火墻、入侵檢測等策略己經無法滿足對安全高度敏感的部門需求。網絡的防衛必須采用一種縱深的多樣的手段。當今的網絡環境也變得越來越復雜,各式各樣的復雜設備,需要不斷升級、補漏,使得網絡管理員的工作不斷加重。在這種條件下,蜜罐技術成了一種新的網絡安全解決方案,不僅受到愈來愈多的人的關注,而且己經開始在不同的環境中發揮其關鍵作用。

[1]CNCERT.2014年我國互聯網網絡安全態勢報告.2015,4.

[2]程曦.基于蜜網的攻擊目標構建方法研究[D].廈門大學, 2013.

[3]董國鋒.基于協同的虛擬蜜網實現與分析[D].華東師范大學, 2010.

[4]岳洋.基于Snort的蜜罐系統的設計與實現[D].哈爾濱理工大學, 2009.

[5]姚東鈮.蜜罐技術的原理及現狀研究[D].企業導報, 2010.

[6]董婭妮.基于Honeyd的惡意網頁入侵檢測[D].中國礦業大學, 2014.

[7]王向輝.虛擬蜜網系統研究與設計[D].哈爾濱工程大學, 2006.

[8]馬肖.基于GAP技術的安全隔離網閘硬件平臺的設計[D].西北工業大學, 2005.

[9]鄭曉芳,陳晶,陳建軍,杜瑞穎,萬志偉.基于資源爭奪特征的蜜罐檢測方法[J].武漢大學學報(理學版), 2013.

[10]梁興柱.網絡安全—“蜜罐”技術研究與實現[D].大慶石油學院, 2006.

[11]樊萍.基于Honeypot技術的網絡信息安全研究[D].西北工業大學, 2004.

[12]徐蘭云.增強蜜罐系統安全性的相關技術研究[D].湖南大學, 2010.

[13]王文明,李海煒.SQL服務器注入攻擊的主動防御技術研究[J].計算機科學, 2012.

[14]路苑,劉素芹.蜜網技術在軍隊網絡安全中的應用研究[J].儀器儀表用戶, 2010.

[15]Xu Mingkun, Chen Xi, Hu Yan. Design of software to Search ASP Web Shell. Procedia Engineering,2012,29:123-127.

[16]Yung-Tsung Hou, Yimeng Chang, Tsuhan Chen. Malicious web content detection by machine learning. Expert Systems with Applications,2010,37(1):55-60.

[17]S.A. Parah,J.A. Sheikh.A secure and robust information hiding technique for covert communication. International Journal of Electronics,2015,Vol.102 (8),pp.1253-1266.

猜你喜歡
網絡安全系統研究
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
FMS與YBT相關性的實證研究
遼代千人邑研究述論
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
視錯覺在平面設計中的應用與研究
科技傳播(2019年22期)2020-01-14 03:06:54
EMA伺服控制系統研究
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
主站蜘蛛池模板: 亚洲日韩精品无码专区| 亚洲国内精品自在自线官| 国产成人综合在线观看| 久久亚洲精少妇毛片午夜无码| 久久久精品国产亚洲AV日韩 | 真人免费一级毛片一区二区| 99视频有精品视频免费观看| www成人国产在线观看网站| 亚洲中文字幕在线一区播放| 精品视频一区在线观看| 中美日韩在线网免费毛片视频 | 日韩欧美网址| 人妻丰满熟妇AV无码区| 久久久久九九精品影院| 亚洲精品成人福利在线电影| 中文字幕av无码不卡免费| 波多野结衣一区二区三区AV| 日a本亚洲中文在线观看| 无码国产伊人| 亚洲天堂网视频| 欧美日韩一区二区在线播放 | 亚洲天堂免费观看| 精品国产一区91在线| 国产福利小视频高清在线观看| 538国产视频| 亚洲视频黄| 自拍偷拍一区| …亚洲 欧洲 另类 春色| www.av男人.com| Jizz国产色系免费| 性69交片免费看| 美女被躁出白浆视频播放| 国产美女在线观看| 欧美中文一区| 欧美.成人.综合在线 | 色婷婷色丁香| 在线欧美日韩国产| 99ri精品视频在线观看播放| 亚洲国产成人在线| 色天堂无毒不卡| 国内丰满少妇猛烈精品播| 亚洲最大综合网| 香蕉久久国产精品免| 91免费精品国偷自产在线在线| 欧美有码在线| 国内毛片视频| 国产综合另类小说色区色噜噜| 四虎国产精品永久在线网址| 九色在线观看视频| 久久亚洲AⅤ无码精品午夜麻豆| 久久青草免费91线频观看不卡| 1769国产精品免费视频| 性色生活片在线观看| 国产aⅴ无码专区亚洲av综合网| 亚洲欧美极品| 亚洲天堂区| 亚洲Av激情网五月天| 美女裸体18禁网站| 精品伊人久久久久7777人| 国产尤物视频网址导航| 日韩精品一区二区三区视频免费看| 91人人妻人人做人人爽男同| 青草91视频免费观看| 色综合天天操| 日韩高清一区 | 日本少妇又色又爽又高潮| 91精品国产91久无码网站| 精品综合久久久久久97| 亚洲精品福利网站| 亚洲一区无码在线| 国产在线观看91精品| 精品无码国产一区二区三区AV| 婷婷色在线视频| 日韩精品一区二区深田咏美| 国产欧美日韩综合在线第一| 网友自拍视频精品区| 日本免费新一区视频| 91小视频版在线观看www| 久久免费视频6| 亚洲精品另类| 99精品国产自在现线观看| 国产自在自线午夜精品视频|