面向主动入侵防御的动态复合虚拟网络研究

被引量 : 4次 | 上传用户:wenfei87827
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的飞速发展,黑客攻击技术也越来越复杂而多样,获得攻击工具以及发动攻击越来越容易,入侵活动越来越频繁,致使网络安全问题日益严重和突出。现有的网络安全防御技术主要有防火墙、入侵检测系统、用户认证、数据加密和解密、漏洞扫描、防病毒软件等,但任何单一安全防护技术已经不能确保网络和系统的安全,而且大部分安全防御技术是被动、滞后的。针对以上问题,本文提出将网络可视化技术、蜜罐技术、攻击特征自动提取技术、Snort入侵检测技术、防火墙联动技术这5项安全技术融合,设计和实现一个可以在各级网络中应用的动态复合虚拟网络框架,为系统提供主动的、前摄的、实时的入侵防御。本文的主要研究内容如下:(1)提出基于NetFlow技术的被动服务发现方法,定义和编写了6个启发判定函数重组单向流为面向连接的双向流,整理输出3种类型的流,进而提取4种类型的端点,连续而准确检测给定网络的服务群,简单有效地实现大型网络的服务可视化。(2)提出将主动扫描和被动探测结合组成本框架的扫描模块,重点分析Nmap主动扫描的扫描间隔、并发线程数等参数对扫描时间、所需资源和物理网络的影响,使协同扫描既可以准确、快速的识别物理网络拓扑和主机配置,自动跟踪物理网络配置变化,同时尽可能减少对物理网络的冲击,消耗占用最少的系统资源。进而依据扫描模块的发现结果,自动配置更新基于Honeyd的前端低交互蜜罐网络,重点研究空闲IP数和预留IP比例对虚拟网络吸引黑客攻击儿率的影响,实现依据物理网络来确定虚拟网络主机的数量、占用的IP地址、操作系统以及开放的端口和服务配置,保证虚拟网络的欺骗性和仿真度。(3)提出由大量前端低交互蜜罐和少量后端高交互蜜罐共同组成虚拟网络,来有效吸引攻击并收集信息。提出多模块组合判定策略,开发6个基本判定模块,实现将受限于低交互蜜罐的交互性而具备研究价值的数据透明地转发给后端高交互蜜罐。在前后端蜜罐网络同时提取攻击特征,实现自动特征提取的互补性,并给出一个新的特征提纯算法,删除重复特征降低生成的特征数量,进一步剔除特征中的冗余信息,测试结果显示本虚拟网络框架可以有效提取攻击特征,减小特征尺寸,提高所生成特征的可用性。(4)提出利用Snort入侵检测系统,针刘Windows平台,分别基于Windows主机和Cisco路由器设计丌发联动模块,实现主动入侵防御。在主机端借助Windows内嵌的IPSec筛选器或防火墙和Snort实现响应联动,在Snort入侵检测系统发现危险报警后,联动模块自动设置IPSec的筛选器或防火墙来对相应的进出向数据包进行过滤,实验测试表明在没有附加任何第三方防火墙,也没有对Windows系统内核做任何修改的情况下,成功实现对危险网络数据的阻塞。同时基于路由器的访问控制列表,在Snort发现危险报警后,自动选择恰当网络拓扑位置的路由器,更新修改相应路由器的ACL,阻断来自攻击者的危险数据包,通过对三种入侵IP的联动测试,表明基于Cisco路由器联动方式在没有对现有拓扑结构做任何修改也没有添加新硬件的条件下成功完成对来自危险IP的网络数据的隔离和控制。本文设计和实现的虚拟网络框架可以有针对性地主动诱骗网络攻击,迷惑攻击者,让他无法辨识真实的攻击目标,将攻击尽可能长时间地捆绑在虚拟的网络和机器上,抵御包括网络扫描、DoS和DDoS等多种网络攻击,消耗攻击者资源,赢得时间保护实际网络,拓宽主动防御的范畴。同时可以有效地收集和分析黑客攻击信息,了解黑客和黑客团体的攻击动因、攻击工具、活动规律,捕捉蠕虫和病毒,为分析和应对包括分布式拒绝服务攻击在内的复杂黑客攻击等提供数据依据。更重要的是本虚拟网络可以发现新型攻击,并针对新型攻击自动提取攻击特征,扩充Snort入侵检测的规则库。依据这些规则,Snort借助于防火墙联动技术配置防火墙或路由器,实时屏蔽入侵数据,过滤掉危险数据包,实现主动入侵防御,提高整个系统的安全防范能力。
其他文献
以某轻度混合动力电动汽车为对象研究整车功率分配策略,详细分析驾驶员功率需求确定、发动机工作区域优化和制动能量回收控制策略,并在此基础上开发了多能源动力总成控制器的
期刊
文章选取了五大类24项指标,主要采用了相关分析、回归分析、因子分析、聚类分析等方法,对全国36个主要城市的经济社会发展水平进行分类和排序,并进行综合评价,评价结果与实际
股票回购真正兴起于20世纪70年代,当时美国政府为了摆脱滞涨状态,对上市公司发放现金股利实施了限制,因此公司管理层通过股票回购的方式来代替发放现金股利。后来经过几十年
提高学术型研究生的科研素养,是提高高校人才培养质量的必经之路,是创新人才培养模式、改革研究生培养机制的必然要求。随着研究生数量的逐年增多,学术型研究生的培养质量受到了
就近期研究欧盟和大国关系的相互作用问题而言,大体上涉及地缘政治的视野、区域主义之间和泛欧洲模式的角度三个方面。值得注意的是,戴维·卡莱欧教授对未来“三极泛欧洲”体
本文在文献分析和实证调查的基础上,归纳出影响房地产市场持续健康发展的四影响因素的10个具体因子,引入BP神经网络,设计出基于BP神经网络的房地产市场持续健康发展评价模型,
<正> 第二次世界大战后,许多国家经济高速度增长,信用制度日益发达。金融市场更加活跃,但一些国家证券产业还不成熟,金融市场经营效益很差,根据这些具体情况,各国相继兴办了
《群魔》对于《枯枝败叶》"死者形象"的塑造至关重要,包含人物形象、叙事方式和哲理逻辑的多重关联,它集中体现在两个层面上:一是《枯枝败叶》对"犬儒主义者"这个形象的移植,
第一部分扩散张量成像在正常成人脑组织的成像特征及参数分析目的:研究正常成人脑组织磁共振扩散张量成像参数平均扩散系数(DCavg)值及部分各向异性(FA)值的特征和差异,并分析不同