-
题名基于网络扫描技术的动态蜜罐网络设计与实现
被引量:3
- 1
-
-
作者
向全青
-
机构
哈尔滨庆缘电工材料股份有限公司
-
出处
《信息技术》
2013年第6期157-161,165,共6页
-
文摘
面对网络上复杂而多变的黑客攻击,提出利用虚拟蜜罐技术和网络扫描技术构建动态自适应虚拟网络的方法来迷惑攻击者,延缓和转移攻击,消耗攻击资源,保护实际网络环境,并收集攻击信息。首先介绍了蜜罐技术的基本概念和虚拟蜜罐框架Honeyd,详细分析了系统所使用的各种网络扫描技术,特别是主动式协议栈指纹分析技术,进而设计并实现了该动态虚拟网络系统,并对系统进行了测试,结果证明该设计可以成功地虚拟网络环境,最后分析了该设计的不足,并对下一步研究做了展望。
-
关键词
虚拟蜜罐
网络扫描
虚拟网络
主动协议栈指纹识别
-
Keywords
virtual honeypot
network scanning
virtual network
active stack fingerprint recognition
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名对于IP地址攻击有效的混合蜜罐入侵检测系统
- 2
-
-
作者
向全青
-
机构
哈尔滨庆缘电工材料股份有限公司
-
出处
《信息技术》
2013年第5期137-139,143,共4页
-
文摘
提出在入侵检测系统中融合蜜罐技术并应用在分布式的网络环境中。主要目的就是通过单播IP地址攻击和组播的IP地址攻击对比单独入侵检测系统与融合了蜜罐技术的入侵检测系统检测攻击的有效性。混合蜜罐网络由Snort和Honeyd组成,Snort的作用是入侵检测而Honeyd组成蜜罐系统。Honeyd安装在Linux系统中,这个系统的传感器探测Snort和Honeyd是否传送数据到主数据库。使用NESSUS对实验数据进行分析。提供给管理员一种更有效的网络管理方式。
-
关键词
入侵检测系统
SNORT
蜜罐
-
Keywords
IDS
Snort
Honeypot
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-