【精品】蜜罐及蜜网技术简介.pdfVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
【精品】蜜罐及蜜网技术简介.pdf

INFOSEC @ ICST.PKU 蜜罐及蜜网技术简介 Introduction to Honeypot and Honeynet 北大计算机科学技术研究所 信息安全工程研究中心 诸葛建伟,2004-10-15 Abstract The purpose of this paper is to overview the honeypot and honeynet technologies, including the concept, history, present and future. The most well known and applicable honeynet – Gen2 honeynet framework developed by The Honeynet Project is introduced. Furthermore, the emerging research directions in this area are presented. 摘要 本文给出了对蜜罐及蜜网技术的综述报告,包括蜜罐和蜜网的基本概念、发 展历程、核心功能,并介绍了目前最为成熟的“蜜网项目组”推出的第二代蜜网 架构。此外本文还给出了蜜罐及蜜网技术的进一步研究方向。 关键字 网络攻击;蜜罐;蜜网;诱捕网络 1 问题的提出 众所周知,目前的互联网安全面临着巨大的考验。美国CERT (计算机应急 Page 1 INFOSEC @ ICST.PKU 响应组)统计的安全事件数量以每年翻番的惊人指数级增长,在2003 年已经达 到了137,529 次。 导致互联网目前如此糟糕的安全状况的原因有很多,一方面是由于互联网的 开放性和各种操作系统、软件的缺省安装配置存在很多安全漏洞和缺陷,同时, 大部分的网络使用者还未真正拥有安全意识,也还很少进行安全加强工作,如及 时打补丁、安装防火墙和其他安全工具等,从而导致了目前的互联网具有巨大的 安全隐患。另一方面,随着网络攻击技术的发展,特别是分布式拒绝服务攻击、 跳板(Step-stone )攻击及互联网蠕虫的盛行,互联网上的每一台主机都已经成 为攻击的目标。此外,黑客社团也不像互联网早期那么纯洁,不再仅仅为了兴趣 和炫耀能力而出动,而更多的由于国家利益、商业利益及黑暗心理等因素促使其 对互联网安全构成危害。同时攻击者也不再需要很多的专业技术和技巧,他们可 以很方便地从互联网上找到所需的必威体育精装版攻击脚本和工具(如PacketStorm 网站)。 而这些由高级黑客们开发的攻击脚本和工具越来越容易使用,功能也越来越强, 能够造成的破坏也越来越大。特别值得注意的一个趋势是多种攻击脚本和工具的 融合,如大量的内核后门工具包(Rootkit ),及能够集成多种攻击脚本并提供易 用接口的攻击框架(如在 2004 年 DEFCON 黑客大会中引起广泛关注的 Metasploit )的出现。 针对如此严重的安全威胁,而我们却仍然对黑客社团所知甚少。当网络被攻 陷破坏后,我们甚至还不知道对手是谁(黑客、脚本小子还是蠕虫?),对他们 使用了哪些工具、以何种方式达成攻击目标,以及为什么进行攻击更是一无所知。 “知己知彼,百战不殆”,安全防护工作者,无论是安全研究人员、安全产 品研发人员、安全管理人员和安全响应服务人员,都需要首先对黑客社团有深入 的了解,包括他们所掌握的攻击技术、技巧和战术、甚至心理和习惯等。只有在 充分了解对手的前提下,我们才能更有效地维护互联网安全。而蜜罐和蜜网技术 为捕获黑客的攻击行为,并深入分析黑客提供了基础。 Page 2 INFOSEC

文档评论(0)

亮剑 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档