首页> 中文学位 >在校园网环境中构建基于虚拟蜜网的入侵防御系统
【6h】

在校园网环境中构建基于虚拟蜜网的入侵防御系统

代理获取

目录

文摘

英文文摘

独创性声明及关于论文使用授权的说明

第1章绪论

第2章基于校园网的Honeynet设计与实现

第3章蠕虫与防御蠕虫攻击(SNORT)的实现

第4章基于WINPCAP的防御模块的开发

结论

参考文献

攻读硕士学位期间所发表的学术论文

致谢

展开▼

摘要

随着近年来网络规模的不断扩大和自动蠕虫攻击事件增多,网络安全研究步入新的阶段。入侵防御系统是近几年来网络安全研究的热点,它可以主动切断恶意的连接,有效的保护整个网络。但大量的误报影响了人们使用入侵防御系统的热情。而对于网络安全管理和网络安全教学实验工作人员来说,他们更感兴趣的是入侵行为的细节。只有了解了整个攻击过程,才能更有效的采取相应的安全措施。单纯的入侵防御不能满足这一需求。蜜网就是在这一需求下出现并迅速发展起来的一种新的网络安全机制。 本文介绍了蜜网技术特点和发展,并结合第一代蜜网GenI和第二代蜜网GenⅡ的特点,提出了一种适合校园网络环境的Honeynet架构,把系统分为了学习模块和入侵防御模块,使其更适合于蠕虫的捕获与分析,同时也能够方便展开实验教学。在虚拟蜜网中引入了入侵防御思想,这是本系统与传统蜜网的最大不同。介绍了系统三级防御功能的具体实现,即:一级防御行为把针对服务器的未授权流量通过端口转向使其流入Honeynet,从而实现对服务器的防御保护。二级防御行为入侵检测系统与防火墙联合阻止入侵防御系统通过Snort触发IPSEC实现。三级防御行为阻止网络所有主机的入侵行为(ARP攻击),基于Winpcap的防御模块实现。同时对虚拟蜜网捕获的一类蠕虫病毒做了比较详细的分析和追踪,并提出了解决方案。 本文还介绍了其它手段在构建基于虚拟蜜网的入侵防御系统时的作用和实现,这些想法可以供需要的网络管理员或者网络安全学习人员参考。

著录项

  • 作者

    郑鲲;

  • 作者单位

    北京工业大学;

  • 授予单位 北京工业大学;
  • 学科 软件工程
  • 授予学位 硕士
  • 导师姓名 侯义斌,孙宝岐;
  • 年度 2006
  • 页码
  • 总页数
  • 原文格式 PDF
  • 正文语种 中文
  • 中图分类 TP393.08;TP393.18;
  • 关键词

    入侵防御; 虚拟蜜网; 蠕虫; 校园网;

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号