999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于蜜罐的網絡防御技術研究

2019-07-10 12:24:10劉恒馳
網絡安全技術與應用 2019年7期
關鍵詞:網絡安全系統研究

◆楊 軼 劉恒馳

基于蜜罐的網絡防御技術研究

◆楊 軼 劉恒馳

(沈陽理工大學(沈陽)信息科學與工程學院 遼寧 110159)

蜜罐技術就是一種體現主動防御思想的安全資源,蜜罐的思想是一個故意設計為有缺陷的系統,專門用于引誘攻擊者進入受控環境中,然后使用各種監控技術來捕獲攻擊者的行為。本文設計實現了通過對虛擬蜜網技術的研究,利用相關的虛擬軟件和蜜網工具實現一個穩定的虛擬蜜網系統,通過對蜜網網關和蜜罐進行相關配置,構建出可真實攻擊的攻擊目標系統,為攻擊訓練平臺提供網絡攻擊訓練所需的攻擊目標環境,使用Zenmap軟件進行掃描測試,通過安裝在蜜罐主機上的Sebek進行數據捕獲,使用基于網頁的遠程管理平臺進行數據分析,以及安全報警。最后連接數據庫,記錄下攻擊活動的數據,為進一步的研究提供依據。

蜜罐;主動防御;預警

0 引言

當前,網絡已經進入到人民生活的方方面面,無論是在生活還是工作中,可以說是必不可少。然而由于種種應用程序存在的各種各樣的漏洞,網絡本身的缺陷以及黑客的存在,引發的網絡安全事件也越來越多,網絡安全受到了極大的威脅,信息詐騙、信息泄露事件已經變得十分普遍。

“蜜罐”的思想是主動防御,它的概念最早出現在1988年Clifford Stoll博士發表的一篇為《Stalking the Wily Hacker》的文章,最初的構想就是利用虛假情報引誘攻擊者進入到被監控環境。所以它專門設計成包含漏洞的可以被攻擊和入侵的系統,它的價值就在于黑客攻擊,從而能夠獲取有關于黑客的各種信息。

1 蜜罐和蜜罐網絡

蜜罐主要是一個預先配置好的、故意包含有漏洞的系統,引誘攻擊者主動進入到受控環境中來,使用各種監控方式來記錄攻擊者的一舉一動。同時產生關于當前攻擊行為的分析記錄,甚至可以分析出系統或者程序中存在的漏洞,掌握攻擊者所使用的工具和方法,自動修補系統中存在的漏洞,大大提升了系統和網絡的安全性,使得攻擊者此次的攻擊行為失敗。收集到的關于攻擊行為的相關記錄也為網絡管理員提供了一些當前系統的不足,采取更安全的保護措施,降低以后被攻擊成功的可能性,重要的系統或網絡的安全得到保障。

蜜罐與蜜網系統作為主動防御的一種方式,主要有下面兩點作用:

(1)收集攻擊者的信息

思想是什么,怎么實現的攻擊,使用的工具又是怎樣的,這都是在受到攻擊之后研究人員會考慮到的問題。現在有了蜜罐和蜜網,我們可以相對比較容易了解到黑客的這些信息,與此同時,找到自己的不足并彌補掉,避免以后遭受類似的攻擊。正是蜜罐這種變被動為主動的思想,讓它在網絡安全中占據了一席之地,使它的地位不能被替代。

(2)保障工作系統的安全

維護網絡始終處在相對安全的環境的最重要意義便是保障工作系統的安全。接下來對幾個方面進行說明:

①抵御攻擊。蜜罐與蜜網技術能夠使攻擊者把注意放在它們身上,不斷誘使黑客發起進攻。但是從其他角度出發,有些攻擊者在進行攻擊之前也會慎重的考慮,可能認為要進攻的網絡中設計了陷阱引誘他去跳,但是又不確定是什么樣的,就會放棄攻擊。所以可以說它也能夠一定程度上地提高了工作系統的安全性。

②檢測攻擊。什么樣的防御系統都可能被黑客攻擊,無論有多么強大,帶來的損失都將不可估量,所以在黑客進行攻擊時,檢測系統一定要盡早發現,把損失降到最低。

③響應。傳統入侵檢測技術對數據有很多錯誤的報告或者所有遺漏,蜜罐和蜜網技術完全沒有這方面的問題。經過蜜罐采集到的信息,誤報率特別低,可信度特別高。

入侵檢測系統對先進的、全新的攻擊手段的攻擊一般來說難以有所反應,蜜罐和蜜網技術對其這個漏洞做了良好的補充,它們的意義就是在于吸引攻擊者的注意,讓他們攻擊。只要黑客在蜜罐上攻擊了裝有蜜罐的網絡,它的行動便會被發現,就會采取相應的措施去盡量避免掉被攻擊的可能。

實現虛擬蜜網的關鍵就是虛擬機,能夠安裝虛擬機的技術有很多,例如VMware,UML,Virtual PC等,本設計使用的是VMware,下面對它進行介紹。

VMware是目前被應用最廣泛的實現虛擬機的軟件,它擁有強大的功能,能夠建立在操作系統為Windows和Linux的用戶主機上。它的優點主要有:

(1)操作系統的選擇很多樣化。

(2)VMmware有GHOST文件,便于蜜罐的備份。

(3)有良好的升級服務、技術支持。

(4)三種不同的聯網方式---NAT模式、主機模式和橋接模式,可以滿足不同的用戶需求。

2 虛擬蜜網系統的設計與實現

蜜網結構主要有主機(控制機),和兩個虛擬機:Honeywall(蜜墻),Honepot(蜜罐)。蜜墻的網絡接口其中的eth1與eth2負責分配蜜罐和管理端的兩個網段。蜜墻類似于橋接器,VMware的默認接口VMnetl接到eth1上,因此蜜罐主機的IP與主機的eth0應在一個相同的網段,我將蜜罐主機的IP設為10.166.1.10,計算機主機的eth0的IP 設置為10.166.1.108,將10.166.1.1設為主機的eth1的 IP,蜜罐與管理機也因此不在相同的網段上,就能達到保護管理機的目的。eth0 (10.166.1.108)和eth2 (10.166.1.1)均定義在宿主主機上避免掉了網卡不夠用的問題。

3 掃描攻擊測試

在宿主主機上運行Zenmap對虛擬機蜜罐進行掃描,Zenmap主要是對端口進行掃描。掃描蜜罐機如圖1所示。

圖1 掃描蜜罐機

本設計采用了Navicat premium連接到MySQL數據庫,通過3306端口,獲取蜜墻的數據表,其中IDS表記錄了入侵檢測系統的數據,它的每一列都代表著一個屬性。數據表如圖2所示。

圖2 數據表

4 結束語

隨著攻擊者知識的日趨成熟,攻擊工具和方法的日趨復雜多樣,單純的防火墻、入侵檢測等策略己經無法滿足對安全高度敏感的部門需求。網絡的防衛必須采用一種縱深的多樣的手段。當今的網絡環境也變得越來越復雜,各式各樣的復雜設備,需要不斷升級、補漏,使得網絡管理員的工作不斷加重。在這種條件下,蜜罐技術成了一種新的網絡安全解決方案,不僅受到愈來愈多的人的關注,而且己經開始在不同的環境中發揮其關鍵作用。

[1]CNCERT.2014年我國互聯網網絡安全態勢報告.2015,4.

[2]程曦.基于蜜網的攻擊目標構建方法研究[D].廈門大學, 2013.

[3]董國鋒.基于協同的虛擬蜜網實現與分析[D].華東師范大學, 2010.

[4]岳洋.基于Snort的蜜罐系統的設計與實現[D].哈爾濱理工大學, 2009.

[5]姚東鈮.蜜罐技術的原理及現狀研究[D].企業導報, 2010.

[6]董婭妮.基于Honeyd的惡意網頁入侵檢測[D].中國礦業大學, 2014.

[7]王向輝.虛擬蜜網系統研究與設計[D].哈爾濱工程大學, 2006.

[8]馬肖.基于GAP技術的安全隔離網閘硬件平臺的設計[D].西北工業大學, 2005.

[9]鄭曉芳,陳晶,陳建軍,杜瑞穎,萬志偉.基于資源爭奪特征的蜜罐檢測方法[J].武漢大學學報(理學版), 2013.

[10]梁興柱.網絡安全—“蜜罐”技術研究與實現[D].大慶石油學院, 2006.

[11]樊萍.基于Honeypot技術的網絡信息安全研究[D].西北工業大學, 2004.

[12]徐蘭云.增強蜜罐系統安全性的相關技術研究[D].湖南大學, 2010.

[13]王文明,李海煒.SQL服務器注入攻擊的主動防御技術研究[J].計算機科學, 2012.

[14]路苑,劉素芹.蜜網技術在軍隊網絡安全中的應用研究[J].儀器儀表用戶, 2010.

[15]Xu Mingkun, Chen Xi, Hu Yan. Design of software to Search ASP Web Shell. Procedia Engineering,2012,29:123-127.

[16]Yung-Tsung Hou, Yimeng Chang, Tsuhan Chen. Malicious web content detection by machine learning. Expert Systems with Applications,2010,37(1):55-60.

[17]S.A. Parah,J.A. Sheikh.A secure and robust information hiding technique for covert communication. International Journal of Electronics,2015,Vol.102 (8),pp.1253-1266.

猜你喜歡
網絡安全系統研究
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
FMS與YBT相關性的實證研究
遼代千人邑研究述論
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
視錯覺在平面設計中的應用與研究
科技傳播(2019年22期)2020-01-14 03:06:54
EMA伺服控制系統研究
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
主站蜘蛛池模板: 91小视频在线播放| 久久综合亚洲色一区二区三区| 亚洲AV无码精品无码久久蜜桃| 色婷婷天天综合在线| jijzzizz老师出水喷水喷出| 国产成人一区在线播放| 野花国产精品入口| 日本久久免费| 国产又粗又猛又爽| 亚洲一区二区三区中文字幕5566| 丁香综合在线| 国产日韩欧美黄色片免费观看| 亚洲一级毛片在线观播放| 欧美色丁香| 干中文字幕| 亚洲成人精品在线| 久青草国产高清在线视频| 国产精品粉嫩| 亚洲国产一成久久精品国产成人综合| 午夜国产理论| 国产麻豆91网在线看| 999在线免费视频| 日韩精品一区二区三区视频免费看| 日韩欧美中文| 9丨情侣偷在线精品国产| 久久无码av三级| 国产AV毛片| 日本一本正道综合久久dvd | 免费国产高清视频| 色婷婷丁香| 91免费精品国偷自产在线在线| 尤物国产在线| 国产一区二区三区日韩精品| 97超爽成人免费视频在线播放| 成人午夜网址| 亚洲成综合人影院在院播放| 先锋资源久久| 日韩精品亚洲一区中文字幕| 日a本亚洲中文在线观看| 精品久久香蕉国产线看观看gif | 四虎精品国产AV二区| 亚洲无码视频喷水| 99在线国产| 人妻一本久道久久综合久久鬼色| 日本人又色又爽的视频| 老司国产精品视频91| 色网站在线视频| 日韩精品一区二区三区中文无码 | 欧美日韩资源| 欧美自慰一级看片免费| 国产真实二区一区在线亚洲| 欧美精品成人一区二区视频一| 久久精品免费国产大片| 亚洲日韩国产精品无码专区| 久久精品无码一区二区国产区 | 国产91在线|中文| 欧日韩在线不卡视频| 日日拍夜夜操| 国产小视频在线高清播放 | 中国国产高清免费AV片| 天堂网亚洲系列亚洲系列| 亚洲日本韩在线观看| 国产一区二区三区精品欧美日韩| 啪啪啪亚洲无码| 园内精品自拍视频在线播放| 亚洲国产理论片在线播放| 青草91视频免费观看| 免费看a级毛片| 玩两个丰满老熟女久久网| 热re99久久精品国99热| 国产精品hd在线播放| 青青热久麻豆精品视频在线观看| 91破解版在线亚洲| 欧美.成人.综合在线| 欧美激情第一欧美在线| 波多野吉衣一区二区三区av| 久久九九热视频| 国产精品吹潮在线观看中文| 美女国产在线| 国产激爽大片高清在线观看| 91精品伊人久久大香线蕉| 制服丝袜一区二区三区在线|