蜜罐文件系统的智能内核级中间件研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:wangwei07863
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
作为一种重要的安全研究工具和方法,蜜罐被许多组织和商业机构用来进行安全研究和防护。借助蜜罐及蜜罐组成的网络,企业和组织能够及时发现当前网络环境中安全问题的焦点以及新近出现的攻击手段,以便在此基础之上做出应对策略。在如何完善蜜罐体系结构方面,已有很多相关研究。文件系统,作为蜜罐系统中的重要一环,也是安全领域内的一个研究热点。然而,到目前为止,大多数有关文件系统的研究都是以访问控制,加密,审计和取证等为目的,而不是为了应用在蜜罐系统上。另一方面,在如何利用蜜罐文件系统本身来更有效地发掘潜在的攻击这一点上,也鲜有相关的论述,我们提出了一种文件系统中间件,该中间件在隐秘地捕获并记录各类文件操作的同时,能对各类操作进行上下文分析,并根据分析结果智能化地给出对应的文件操作响应,从而最大化蜜罐对于发现攻击、保护系统安全的价值。我们设计的中间件是基于Linux虚拟文件系统,并处于虚拟文件系统和底层文件系统之间。通过截获上层的文件操作并操纵它们,我们的中间件可以控制整个系统范围内的文件操作,它能记录,跟踪,拒绝甚至重定向文件访问操作,而实施这些控制的时机是由中间件中的智能分析模块决定的。在本文的后半部分,我们给出了中间件系统的一些验证性的实验和测试,同时还对由于引入中间件对系统所带来性能影响进行评估,以确保它不至于明显降低系统性能。我们的中间件工作在内核环境,因此它对上层是透明的,更不易被发现,因此在真实环境下也具有更好的效果。
其他文献
驾驶安全和交通效率是高速公路运输中的两个矛盾问题,汽车安全辅助驾驶(SDA, Safety Driving Assistance)技术作为解决上述问题的重要手段目前成为智能交通系统(ITS,Intelligent
在当今社会,人们对信息的需要已经不是古代的狼烟或烽火台来做信息暗号。已经对整个介质做了整体升级,从早期的语音能给人类带来真实听觉上的满足到现在对视觉层面的追求。此时
图像拼接与融合是图像处理、模式识别、计算机视觉研究的热点之一。国内外专家学者对序列图像三维重建已进行了广泛的研究,但大都集中在二维平面上。当序列图像中目标的形状
本课题源于国家科技重大专项课题“超高速无线局域网无线接口关键技术研究与验证(2010ZX03005-001-01)”。该项目研制新一代超高速无线局域网无线接口关键技术和标准,并通过
WCDMA直放站是整个WCDMA系统之中必不可少的中继设备,它的作用是在无线通信传输过程中增强信号的功率、扩大无线网络的覆盖范围并且消除盲区。但是由于使用直放站的区域都是城
极化干涉SAR是将极化信息和干涉技术有效结合,其综合了干涉SAR和极化SAR的优点,通过多通道极化综合技术建立多极化相位干涉的定量关系,可以明显改善干涉相位的信噪比及提高地面高度及参数反演精度。对于多目标复杂场景,极化干涉SAR采用散射矩阵分解技术可以实现多种散射机制相位中心分离及不同干涉相位提取,从而为测量植被覆盖下的地表地形和估计植被高度提供了可能,实现地物各种参数反演,对地面资源和环境监测有
学位
直升机旋翼桨叶共锥度是反映直升机旋翼工作状态的重要参数,该参数直接影响直升机的安全性、稳定性和舒适性,该参数精确测量对直升机生产和维护具有重要意义。针对现有测量方
射频识别(Radio Frequency Identification,RFID)是一种通过电磁波的传播方式在读写器和标签之间进行非接触双向数据传输,进而获取被标识物体信息的识别技术。与传统识别技术相