基于蜜罐网络的入侵检测系统的研究

基于蜜罐网络的入侵检测系统的研究

论文摘要

分布式拒绝服务DDoS(Distributed Denial of Service)攻击,是拒绝服务攻击DoS的集群攻击方式。与DoS攻击类似,DDoS攻击通过使受害主机处理数据过大而导致系统资源或网络带宽资源耗竭,使其不能提供正常的服务。由于是通过多台计算机同时向受害主机发起攻击,DDoS攻击危害更大、防范更难。虽然目前针对DDoS攻击的防范研究在广泛地进行,但因DDoS攻击手段的独特性,所提出的防范方法还不能从根本上抑制这种攻击。本文在系统分析DDoS攻击的基本原理与特点、目前常用的DDoS防范方法并总结现有方法,特别是基于蜜罐技术的DDoS防范方法的不足等基础上,设计并实现了一个新型的基于蜜罐的DDoS防范模型系统。该模型在有效检测到DDoS攻击时,利用蜜罐子网转接攻击服务器的网络流,既能保护服务器主机又能迷惑黑客,同时还记录其详细的攻击信息。模型的特色之处是使用远程日志服务器存储蜜罐系统所收集的黑客攻击信息,保护日志信息的安全与可信。模型系统的具体设计与实现方法在本文有详细描述,包括模型的框架设计、蜜罐作用定位、DDoS防范功能分析、攻击转向技术实现、远程日志系统设计与实现等。

论文目录

  • 摘要
  • Abstract
  • 第1章 绪论
  • 1.1 研究背景与意义
  • 1.2 本论文的研究内容、主要工作与创新之处
  • 第2章 分布式拒绝服务攻击DDoS
  • 2.1 拒绝服务攻击DoS分析
  • 2.1.1 DoS攻击的定义
  • 2.1.2 DoS攻击基本原理
  • 2.1.3 几种典型的DoS攻击
  • 2.2 DDoS攻击分析
  • 2.2.1 DDoS攻击定义
  • 2.2.2 DDoS攻击的特点
  • 2.2.3 DDOS攻击基本原理与一般过程
  • 2.2.4 DDoS攻击分类
  • 2.2.5 典型的DDoS攻击工具分析
  • 2.3 本章小节
  • 第3章 分布式拒绝服务攻击防范
  • 3.1 DDoS防范概述
  • 3.2 综合防范
  • 3.2.1 攻击的预防
  • 3.2.2 攻击的抵御
  • 3.2.3 攻击后的处理
  • 3.3 当前综合防御方案的缺点与不足及本方案的改进
  • 第4章 蜜罐技术分析
  • 4.1 蜜罐定义
  • 4.2 蜜罐在网络安全中的作用
  • 4.2.1 阻止
  • 4.2.2 检测
  • 4.2.3 响应
  • 4.3 蜜罐系统的交互级别
  • 4.3.1 低交互的蜜罐系统
  • 4.3.2 中交互的蜜罐系统
  • 4.3.3 高交互的蜜罐系统
  • 4.4 蜜罐系统的位置
  • 4.5 蜜罐工作模块
  • 4.5.1 蜜罐伪装
  • 4.5.2 信息采集
  • 4.5.3 风险控制
  • 4.5.4 数据分析
  • 4.6 Honeyd简介
  • 4.6.1 Honeyd所要解决的问题
  • 4.6.2 Honeyd的体系结构
  • 4.6.3 记录日志
  • 4.7 本章小结
  • 第5章 蜜罐的DDoS基于攻击防范模型设计
  • 5.1 现有模型的分析与问题
  • 5.2 本模型框架设计
  • 5.3 蜜罐作用定位
  • 5.4 本模型防范功能分析
  • 5.5 IDS的选用
  • 5.6 本章小结
  • 第6章 基于蜜罐的DDoS攻击防范模型的实现
  • 6.1 模型实现需求分析
  • 6.2 攻击转向技术实现
  • 6.2.1 DDoS攻击的检测
  • 6.2.2 蜜罐设置技术
  • 6.2.3 蜜罐子网的访问控制配置技术
  • 6.3 远程日志存储模块设计与实现
  • 6.3.1 模块功能设计
  • 6.3.2 模块程序主流程
  • 第7章 总结与展望
  • 参考文献
  • 致谢
  • 相关论文文献

    标签:;  ;  ;  ;  

    基于蜜罐网络的入侵检测系统的研究
    下载Doc文档

    猜你喜欢