999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于蜜罐技術的入侵檢測模型

2019-11-03 14:07:16劉銘王偉
電腦知識與技術 2019年23期
關鍵詞:網絡安全

劉銘 王偉

摘要:隨著網絡的普及和網絡安全事件的頻發,網絡安全問題日益嚴峻,迫切需要相關技術提高網絡的安全性。本文分析了入侵檢測技術和蜜罐技術的特點,將蜜罐技術引入入侵檢測系統中,建立基于蜜罐技術的入侵檢測模型,利用蜜罐對捕獲未知攻擊的優勢,彌補傳統入侵檢測系統對未知攻擊檢測的不足,該模型有效地提高了入侵檢測系統主動防御的能力。

關鍵詞:入侵檢測;蜜罐;網絡安全

中圖分類號:TP393? ? ? 文獻標識碼:A

文章編號:1009-3044(2019)23-0026-02

開放科學(資源服務)標識碼(OSID):

隨著互聯網的快速發展及網絡規模的擴大,網絡為人們帶來無限便利的同時,網絡安全問題日益突出,網絡安全已經成為阻礙互聯網發展的主要因素之一,傳統單一靜態的網絡安全技術如防火墻、加密認證、漏洞掃描等技術已經不能滿足當前復雜網絡的安全需求。入侵檢測作為一種主動防御技術,動態的監控或抵御系統的入侵行為,主要通過監控網絡、系統的狀態、行為以及系統的使用情況,來檢測用戶的越權使用以及系統外部的入侵者利用系統的安全漏洞對系統進行的入侵行為。入侵檢測是對傳統網絡安全機制的有效補充,得到了廣泛的應用。傳統的入侵檢測系統極大地提高了系統的安全性,但它普遍存在漏報率和誤報率較高的問題,同時缺乏對未知攻擊行為的檢測能力。

蜜罐技術作為一種主動防御技術,通過構建一個被嚴格監控的欺騙環境系統,誘騙攻擊者對其進行探測、攻擊,從而分析掌握攻擊者的攻擊途徑和攻擊方法。利用蜜罐技術的特點,將蜜罐技術引入到入侵檢測系統中,構建主動的安全防護體系,能有效地彌補傳統入侵檢測的不足。本文中基于蜜罐技術的入侵檢測模型,利用蜜罐對捕獲未知攻擊的優勢,彌補傳統入侵檢測系統對未知攻擊檢測的不足,可以有效地提高入侵檢測系統的檢測性能,降低漏報、誤報率。

1 入侵檢測原理

入侵檢測在網絡或系統中的關鍵節點收集信息,并對收集到的信息根據特征進行分析,從而發現違反安全策略的異常攻擊行為。

入侵檢測系統(Intrusion Detection System,IDS)在檢測分析判斷違反安全策略的異常行為時,主要分為以下四個階段:數據收集階段、數據處理階段、數據分析階段、響應處理階段。入侵檢測系統工作的基本原理如圖1所示。

(1)數據收集

收集用于入侵檢測的數據,通常包含系統數據、主機工作日志和網絡數據包等,系統收集并對這些數據進行分析。

(2)數據處理

為了提高檢測效率,對從網絡中收集的繁雜原始數據進行處理,按照預先設定的規則對數據進行過濾,剔除冗余和噪聲數據,同時對數據進行必要的標準化處理。

(3)數據分析

根據提前定義好的安全策略對網絡中的所有活動進行監測,收集數據并進行處理分析,從而判斷是否有攻擊入侵行為。

(4)響應處理

響應處理模塊根據系統對數據分析后所得出的結果做出響應,如果發現入侵行為,則采取相應的響應策略并通知管理員,或者根據預先約定的規則對入侵行為進行處理。

2 蜜罐技術

2.1 蜜罐概述

蜜罐是一個被嚴格監控的計算資源,蜜罐技術是一種主動的網絡安全保護技術,通過設計一個欺騙環境,誘騙攻擊者對其進行攻擊,其期望被探測、攻擊或攻陷。蜜罐作為一種網絡誘騙工具,本身沒有生產價值,任何訪問蜜罐的行為都認為是可疑的,其價值可由其捕獲的信息來衡量,通過分析捕獲的各類信息從而獲得有價值的數據。

2.2蜜罐原理

蜜罐作為一個誘騙系統,其基本原理可簡述為布置安全陷阱,誘騙攻擊,記錄攻擊的過程。

蜜罐系統通過偽造系統漏洞,布置安全陷阱令攻擊者侵入,從而收集更多的攻擊信息,蜜罐系統不向外提供服務,同時沒有可用資源,所以任何試圖連接蜜罐的行為都認為是可疑的,蜜罐系統通常布置在容易受到攻擊的網絡中。蜜罐系統偽裝得跟真實主機基本一樣,入侵者成功入侵后很難發現。蜜罐對入侵者的行為進行跟蹤記錄,蜜罐的日志系統記錄其對蜜罐的所有操作以及攻擊信息。事后對收集到的所有數據進行整理分析,判斷是否有入侵發生,并從中提取相關的攻擊行為特征。

3 基于蜜罐的入侵檢測模型

將蜜罐技術與入侵檢測相結合可以有效提高對未知攻擊的防御能力,蜜罐捕獲未知攻擊行為之前,可通過防火墻和入侵檢測系統將已知攻擊行為檢測過濾,剩下的未知攻擊行為流入蜜罐,由蜜罐進行捕獲收集,從而有效的更新入侵規則庫,提高入侵檢測的檢測率。本系統采用防火墻Iptables,入侵檢測系統采用Snort完成。本文中基于蜜罐的入侵檢測系統由虛擬蜜罐、網關和監控機三部分組成,如圖2所示。

網關作為最關鍵部分,其上部署防火墻Iptables、入侵檢測系統Snort。同時作為蜜罐與外網的唯一通道,所有進出蜜罐的數據都要經過此網關,它對所有進出蜜罐的數據流進行監控。

防火墻作為第一道防線,對進入網關的數據根據Iptables包過濾規則可以過濾掉簡單的已知攻擊。入侵檢測系統對進入網關從防火墻流出的數據進行第二次檢測,當數據與入侵規則庫中入侵規則匹配時,被認為是攻擊數據,入侵檢測系統做出響應并采取相關措施,所有通過入侵檢測系統,不能被Snort處理的攻擊數據通過網關被定向到此系統模型的虛擬蜜罐中。此模型中虛擬蜜罐通過虛擬化方式構建,蜜罐作為一個誘騙系統期望更多的數據流,通過蜜罐收集數據進一步分析攻擊行為,實現對攻擊行為的多層捕獲,從而為入侵檢測系統提供更全面的入侵檢測規則庫。監控機實時監控網絡中的連接和數據的流動情況,當檢測到異常的攻擊行為時通過網關定向功能轉發數據進入蜜罐。基于蜜罐的入侵檢測模型工作流程如圖3所示。

4 結語

本文分析了入侵檢測和蜜罐技術,分析兩者的優缺點,結合兩者特點,本文描述了基于蜜罐技術的入侵檢測模型的基本設計原理及實現方法,通過部署防火墻,入侵檢測系統,蜜罐網絡,利用蜜罐誘騙特點和對捕獲未知攻擊的優勢,彌補傳統入侵檢測系統對未知攻擊檢測的不足,提高了入侵檢測系統的主動防御能力。

參考文獻:

[1] 錢鋼,鄧勤.基于蜜罐技術的入侵檢測系統研究[J].信息技術與信息化,2015(07):78-81.

[2] 何祥鋒.淺談蜜罐技術在網絡安全中的應用[J].網絡安全技術與應用,2014(01):88-89.

【通聯編輯:光文玲】

猜你喜歡
網絡安全
網絡安全(上)
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
新量子通信線路保障網絡安全
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
網絡安全與執法專業人才培養探索與思考
設立網絡安全專項基金 促進人才培養
網絡安全監測數據分析——2015年12月
互聯網天地(2016年2期)2016-05-04 04:03:28
網絡安全監測數據分析——2015年11月
互聯網天地(2016年1期)2016-05-04 04:03:20
主站蜘蛛池模板: 国内精品视频在线| 国产精品自在自线免费观看| 久久综合色天堂av| 日韩毛片在线播放| 亚洲日韩精品无码专区97| 国产麻豆精品在线观看| 伊人精品视频免费在线| 国产精品偷伦在线观看| jizz国产视频| 久久综合激情网| 亚洲日本中文字幕天堂网| 亚洲欧州色色免费AV| 黄色网址免费在线| 欧美中文字幕一区| 无码AV动漫| 91麻豆精品国产91久久久久| 亚洲第一中文字幕| 日本久久免费| 色综合成人| 久久性视频| 在线观看国产精品日本不卡网| 国产精品刺激对白在线| 亚洲三级影院| 成人免费一区二区三区| 亚洲天堂网站在线| 国产白丝av| 自拍偷拍一区| 欧美色视频在线| 日本午夜三级| 久久福利片| 亚洲中文字幕97久久精品少妇| 精品少妇人妻av无码久久| 亚洲一级毛片在线播放| 久久久久久久久久国产精品| 一级黄色网站在线免费看| 潮喷在线无码白浆| 一区二区在线视频免费观看| 蜜桃视频一区二区| 精品欧美视频| 狠狠躁天天躁夜夜躁婷婷| 最新国语自产精品视频在| 亚洲天堂日韩av电影| 手机精品福利在线观看| 在线观看精品自拍视频| 中日韩欧亚无码视频| 成人午夜网址| 三上悠亚在线精品二区| 精品亚洲麻豆1区2区3区| 亚洲国产中文精品va在线播放 | 欧美日韩国产在线播放| 真实国产精品vr专区| 青青热久麻豆精品视频在线观看| 日韩视频福利| 国产又色又爽又黄| 午夜福利网址| 欧洲高清无码在线| 日本五区在线不卡精品| 尤物特级无码毛片免费| 久久久久久尹人网香蕉| 国产日韩欧美黄色片免费观看| 999国内精品视频免费| 欧美日韩精品一区二区视频| 亚洲另类第一页| 日本在线免费网站| 国产www网站| 国产午夜福利在线小视频| 欧美第一页在线| 在线免费亚洲无码视频| 国产亚洲欧美在线专区| 国产一区二区在线视频观看| 国产91在线|日本| 亚洲成人在线免费观看| 国内精品一区二区在线观看| 免费播放毛片| 亚洲色图欧美激情| 亚洲日韩在线满18点击进入| 91精品国产综合久久香蕉922 | 香蕉视频在线观看www| 亚洲一区二区三区国产精品| 欧美国产成人在线| 伊伊人成亚洲综合人网7777| 91精品人妻互换|