基于蜜罐的计算机取证系统的研究

基于蜜罐的计算机取证系统的研究

论文摘要

随着计算机飞速发展以及互联网技术的普遍应用,互联网的安全问题也日益突出,而面对日益严重的互联网安全问题,传统的基于被动的互联网防御技术由于其对攻击者了解不足,再加上数据证据采集难的缺点,导致其对层出不穷的新型攻击更是无法应对。因此,如何能将互联网的安全防御体系化被动为主动,在攻击未成成功时捕获未知攻击并更深入的研究攻击者的目的和所使用的技术,已经成为当今互联网安全技术研究的一个热点。为此,本文在对传统互联网防御技术分析的基础上,采用了基于蜜罐技术的计算机取证系统的设计思路。蜜罐系统通过故意将其漏洞和缺点暴露来吸引入侵者的攻击,并在入侵过程中记录入侵者的信息,从而可以进行更深入的研究。文章在最后分析了传统保密U盘的不足,采用了具有日志功能的安全U盘的设计思路。

论文目录

  • 致谢
  • 摘要
  • Abstract
  • 1 引言
  • 1.1 研究背景及意义
  • 1.1.1 研究背景
  • 1.1.2 研究意义
  • 1.2 国内外研究现状
  • 1.3 主要完成工作
  • 1.4 各章节内容安排
  • 1.5 本章小结
  • 2 计算机取证
  • 2.1 计算机取证概述
  • 2.1.1 计算机取证的定义
  • 2.1.2 数字证据的特点
  • 2.1.3 数字证据的来源
  • 2.1.4 动态取证和静态取证
  • 2.2 计算机取证的步骤
  • 2.2.1 计算机取证基本原则
  • 2.2.2 计算机取证步骤
  • 2.2.3 计算机取证的法律问题
  • 2.3 本章小结
  • 3 蜜罐技术
  • 3.1 蜜罐技术概述
  • 3.1.1 蜜罐的发展
  • 3.1.2 蜜罐的定义
  • 3.1.3 蜜罐的分类
  • 3.1.4 蜜罐的优缺点
  • 3.1.5 蜜罐的法律问题
  • 3.2 蜜罐的作用
  • 3.2.1 阻止
  • 3.2.2 检测
  • 3.2.3 响应
  • 3.3 蜜罐在系统中的位置
  • 3.4 蜜罐的工作原理
  • 3.5 蜜罐关键技术
  • 3.5.1 网络欺骗
  • 3.5.2 数据捕获
  • 3.5.3 数据分析
  • 3.5.4 数据控制
  • 3.6 本章小结
  • 4 基于密罐的计算机取证系统
  • 4.1 系统设计目的
  • 4.2 系统框架图
  • 4.3 系统流程图
  • 4.4 系统主要模块
  • 4.4.1 入侵检测模块
  • 4.4.2 地址重定向模块
  • 4.4.3 数据获取模块
  • 4.4.4 数据分析模块
  • 4.4.5 数据保存模块
  • 4.5 日志管理模块实现
  • 4.5.1 日志管理模块概述
  • 4.5.2 日志管理模块数据库设计
  • 4.5.3 日志管理模块主要功能界面
  • 4.5.4 日志管理模块主要实现代码
  • 4.6 本章小结
  • 5 安全U盘
  • 5.1 引言
  • 5.2 U 盘加密技术
  • 5.3 安全 U 盘系统的设计
  • 5.3.1 设计目的
  • 5.3.2 安全U 盘结构图
  • 5.3.3 安全U 盘工作流程
  • 5.3.4 主要模块设计
  • 5.4 本章小结
  • 6 结论与展望
  • 6.1 结论
  • 6.2 展望
  • 参考文献
  • 作者简历
  • 学位论文数据集
  • 相关论文文献

    标签:;  ;  ;  ;  

    基于蜜罐的计算机取证系统的研究
    下载Doc文档

    猜你喜欢