首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 31 毫秒
1.
基于主动网络的伪系统蜜罐路由欺骗算法至今研究甚少。该文提出了主动网络下基于IP监听的蜜罐路由欺骗算法,并在ANTS环境下测试通过,可用于主动路由器研制和蜜罐部署。  相似文献   

2.
蜜罐作为新兴的网络防御及动态取证技术,不仅能够主动防御网络攻击,而且还可以收集入侵者实施攻击的重要证据。它通过网络欺骗、端口重定向、报警、数据控制和数据捕获等技术,增强动态防护体系的检测与反应能力,提高网络的安全防护水平。蜜罐运行会产生一定的技术风险,而选择低风险蜜罐、强化系统的数据获取和报警功能以及增加连接控制和路由控制等能有效实现风险控制。对于蜜罐取证可能产生的陷阱、隐私权及责任等法律问题,则可采取避免过度主动引诱、隐私权提示及审慎监控等方式加以克服。  相似文献   

3.
基于欺骗的网络主动防御技术研究   总被引:2,自引:0,他引:2  
在蜜罐中综合运用各种欺骗技术能达到主动保护网络的目的。准确定义了在网络防御中欺骗的概念,分析了各种欺骗的目的和用途,以及分类和发展过程,并详细阐明了运用在蜜罐上的各种欺骗技术原理,包括指纹信息模拟、随机服务器、重定向、牢笼和虚拟命令等。最后讨论了如何根据不同的欺骗目的综合选择合适的欺骗技术进行欺骗部署。  相似文献   

4.
网络入侵诱骗技术--蜜罐系统的应用   总被引:4,自引:0,他引:4       下载免费PDF全文
杨宏宇  谢丽霞 《计算机工程》2006,32(13):176-178,181
介绍了一种网络入侵诱骗技术——蜜罐系统在网络安全中的应用。描述了网络诱骗系统的系统结构和功能。总结了3种蜜罐级别的功能和特点,提出了蜜罐系统在网络中的部署方案和应用特点。实验结果证明,蜜罐系统可以有效地欺骗、减缓和阻止对敏感主机的网络入侵攻击。  相似文献   

5.
针对应用层主动网络节点对费用的影响,提出了数据流在主动节点环境中的执行费用约束的网络模型,并在此模型基础上设计了多约束主动路由算法。实验证明,此算法具有高效性和良好的可扩展性,在大规模网络环境下也表现出极高的实用性。  相似文献   

6.
蜜罐是一个专门为了被攻击或入侵而设置的欺骗系统。它不会直接提高计算机网络的安全性能,但却是其他安全策略不可替代的一种主动防御技术。由于Windows操作系统源代码的不公开性,使得在Windows下的蜜罐系统非常少。鉴于此,本文设计并实现了一个Windows平台下的蜜罐系统,在增加了模拟服务的真实性的同时,尽量减小服务给操作系统本身带来的危险。  相似文献   

7.
本文针对入侵检测技术的准确性问题,分析了蜜罐系统在安全上所具有的优势,设计出基于蜜罐的入侵检测系统Honey-IDS,它通过网络欺骗、数据控制和数据捕获等关键技术实现了对网络入侵的跟踪与分析.  相似文献   

8.
在移动adhoc网络环境中,文章基于ZRP协议提出了一个域大小可变的混合路由协议VZRP。通过域发现机制,每个节点确定自己的域。在路由发现时,域内实行主动路由算法,域间实行按需路由算法。此外,通过对域发现时间参数的调整,可以实现主动路由与按需路由协议之间的灵活调节。通过与ZRP协议在ns-2网络模拟器下的模拟实验比较结果表明,它有着更小的数据传输延迟,更适合于adhoc环境下有实时要求的应用需求。  相似文献   

9.
随着网络环境的逐渐复杂.安全问题日益突出。文中着重讨论的蜜罐技术.不同于以往的被动防御,而是采取主动防守,诱惑黑客上钩,最后抓捕黑客。主要从蜜罐技术的概念、关键技术、与传统的安全工具相比的优势、蜜罐技术的发展及其实现等各方面进行详细分析。蜜罐主机采用伪装成多种主机或服务器系统,对黑客攻击具有主动应对策略,并能作出不同反应,因此提高了网络的安全性。结合具体实例,证明了蜜罐技术是网络安全由被动防守到主动防御的开始,具有广阔的发展前景。  相似文献   

10.
李家兰 《福建电脑》2007,(8):13-13,12
基于蜜罐主机的入侵欺骗技术可以获取入侵者的智慧、使用的工具、方法、策略及他们的动机等信息。利用这些信息可以有效地帮助我们增强网络的安全性,提高安全事故的反应能力。本文研究了基于蜜罐主机的入侵欺骗技术的现状,分析了蜜罐主机信息捕获的方法,对入侵欺骗技术的应用提出了建议。  相似文献   

11.
互连网络目前应用最广泛、最流行的一种网络拓扑,广泛应用于多处理器系统、电话网络、分布式计算机系统及路由器交换机等领域。本文主要对直连网络的负载均衡路由算法进行了研究,提出了一种新的负载均衡路由算法。通过对该算法的仿真发现在相同的网络仿真环境下,该算法的性能要优于传统路由算法。  相似文献   

12.
随着网络技术的不断发展,网络安全技术已经从早期对攻击和病毒的被动防御开始向对攻击者进行欺骗并且对其入侵行为进行监测的方向发展。基于蜜罐技术的网络安全系统可以实现对内部网络和信息的保护,并且可以对攻击行为进行分析和取证。文中对蜜罐系统分类特点、部署位置以及配置数量进行了分析,同时对蜜罐系统中关键部分取证服务器的实现进行了研究,并进行了实验测试,测试结果表明该蜜罐系统可以实现对攻击行为进行捕捉和记录的功能。对蜜罐系统的部署和保护模式进行研究,可以从理论上优化蜜罐系统的配置和部署,具有很高的实践意义。  相似文献   

13.
解析蜜罐技术在网络安全中的应用   总被引:2,自引:0,他引:2  
随着网络环境的逐渐复杂,安全问题日益突出.文中着重讨论的蜜罐技术,不同于以往的被动防御,而是采取主动防守,诱惑黑客上钩,最后抓捕黑客.主要从蜜罐技术的概念、关键技术、与传统的安全工具相比的优势、蜜罐技术的发展及其实现等各方面进行详细分析.蜜罐主机采用伪装成多种主机或服务器系统,对黑客攻击具有主动应对策略,并能作出不同反应,因此提高了网络的安全性.结合具体实例,证明了蜜罐技术是网络安全由被动防守到主动防御的开始,具有广阔的发展前景.  相似文献   

14.
网络欺骗防御已经成为网络主动防御的重要手段.网络欺骗防御系统中,防御方主动释放部分有效信息来迷惑攻击者,受到诱骗的攻击者则会在欺骗诱捕环境中实施进一步攻击,直至攻击者识破诱骗手段或防御方主动驱逐攻击者.为研究如何在达到有效防御效果的同时,尽量减少欺骗环境所释放的有效信息,分别分析了欺骗防御模型和最优停止理论问题模型,确...  相似文献   

15.
基于Apache的低交互蜜罐设计与实现   总被引:1,自引:0,他引:1  
吴馨  黄皓 《计算机科学》2006,33(4):97-102
蜜罐是一种新型的网络防御工具,其伪装的逼真程度和欺骗的成功率一直是设计的难点。很多蜜罐通过脚本来模拟网络服务,使用静态欺骗来保护网络,很容易暴露。本文设计并实现了一种基于Apache的低交互蜜罐——Honeyweb,具有http协议检测、动态欺骗、与其他网络安全设备联动以及日志等功能,能根据不同的http请求作出动态欺骗响应。实验表明,部署它能在很大程度上影响黑客的判断力,消耗攻击资源,甚至阻止攻击.从而实现主动防御、保护Web服务器免受攻击的目的。  相似文献   

16.
刘国芳  张炜 《计算机仿真》2021,38(3):268-271,491
与传统的无线网络相比,大时滞网络对路径拥塞环境下的无线通道交换具有较高的要求.为此提出主动队列管理下大时滞网络路径拥塞控制算法.首先利用主动队列管理算法对相邻路由节点网络路径的拥塞情况展开预测,进而分析网络路由节点的队列状态;然后以优化后续节点队列、传输距离以及传输方向为目的,从路径概率选择、分组丢弃函数、WSN蚁群路由选取三个角度优化网络路径,从而实现路径拥塞控制.实验结果表明,上述算法能够有效缩短网络的传输时滞,且能耗和丢包率较低,具有较高的应用价值.  相似文献   

17.
本文介绍了蜜罐系统的概念,分析了蜜罐系统的价值和存在的风险,重点给出了降低蜜罐系统风险的一些方法,如数据连接控制、路由控制、远程日志备份等。  相似文献   

18.
赵军 《计算机工程》2010,36(15):156-158
针对传统蜜罐存在伪装度低与交互性差的问题,设计一个层次化清晰的高伪装与高交互蜜罐系统。该系统包括数据引入层、伪装层、数据检测层、数据重定向层和应用服务器集群组。利用代理ARP技术、虚拟路由技术、libpcap实现的协议处理技术、数据重定向技术,该系统实现了路由伪装、IP地址伪装、操作系统伪装、高交互服务伪装、漏洞伪装等网络伪装技术。  相似文献   

19.
随着入侵攻击的复杂多样化和网络管理的难度加大,蜜罐技术作为网络安全主动防御技术的重要组成部分越来越受到人们的重视,它主要经历了欺骗系统、蜜罐和蜜网等几个发展阶段,旨在对入侵攻击进行监视、检测和分析。本文结合中小型网络安全的实际需求,提出一种新的蜜罐思路:引导型蜜罐群,设计了相应的网络安全模型,并分析它的关键技术及实际应用。  相似文献   

20.
主动网络中基于多代理系统的流量均衡*   总被引:1,自引:0,他引:1  
主动网络流量均衡控制ATEC是一种在主动网络环境中,基于多代理MA系统的网络性能控制机制。该方法将多路径路由和资源分配相结合,利用非线性规划启发式算法——多路径等性能策略,实现网络流量和带宽资源的均衡配置,从而避免或减少网络拥塞的发生,达到提高网络性能的目的。着重介绍了ATEC的多代理MA系统实现,包括基本算法、一般模型、代理设计和合作模型的设计,并给出了仿真结果。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号