校园虚拟蜜网的架构与实现

来源 :数字化用户 | 被引量 : 0次 | 上传用户:luye063006300630
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】文章针对传统的校园网防御体系仅采用被动的防御策略二带来的问题,提出了基于虚拟蜜网技术来架构校园网网络安全体系结构,在检测、分析和研究网络攻击,尤其是未知攻击方面显示出了优越性。
  【关键词】虚拟蜜网 蜜罐技术
  一、虚拟蜜网体系架构
  分布式蜜网体系由三个单独的蜜网系统和一个中央控制器构成。每个蜜网系统由虚拟蜜罐主机、蜜网网关和监控机服务器三部分构成。在蜜网网关上集合了多层次的数据控制工具,多层次的数据捕获工具,数据报警工具和数据分析工具。利用虚拟机软件VMware workstation虚拟出两个蜜罐主机,分别运行Linux和WindowsXP操作系统,并在每个虚拟蜜罐主机上运行Sebek客户端。系统结构图如图1所示。
  其中,蜜网系统的软件要求为:蜜网网关中的多层次数据控制机制用Iptables(防火墙)和Snort_inline(入侵防御系统实现);多层次数据捕获机制用Argus(流监视器)、Snort(入侵检测系统)、p0f(被动操作系统识别器)、Sebek(数据收集器)实现;报警工具用Swatch实现,数据分析用walleye实现。保存攻击者行为信息的数据库系统,用MySQL。中央控制器主要用到远程控制软件PCAnywhere和日志备份软件ATIES软件。
  二、虚拟蜜网系统实现
  在分布式蜜网体系中,每个单独的蜜网系统是关键部分。由于每个蜜网系统的设置大致相同,因此在此不再重复叙述,以一个蜜网系统的设置为例,以下是虚拟蜜网系统的实现过程。
  (一)安装VMware Workstation
  首先安装VMware Workstation,安装VMware不需要做任何修改,只需要按默认的方式安装即可。
  (二)安装蜜网网关虚拟机
  设置蜜网网关虚拟硬件,设置虚拟cpu,选择单处理器。设置蜜网网关虚拟机内存大小为256M。设置网络连接方式为bridge桥接模式,这个虚拟的网卡将连接外部网络,即充当eth0,后面需要另加两个网卡。设置虚拟硬盘接口类型,SCSI接口选择为LSI Logic。接下来创建虚拟硬盘,设置虚拟硬盘为SCSI硬盘,大小为8G,无需立即分配全部空间,指定虚拟硬盘文件的绝对路径,注意必须给出全绝对路径,不要出现中文字符。选择虚拟机配置,添加两块网卡,其中Ethernet2设为Host-only,Ethernet3设为Bridged。设置CDROM为蜜网网关Roo v 1.4软件ISO。
  (三)配置蜜网网关虚拟机
  主要包括蜜网网关初始配置、蜜罐基本信息配置、蜜网网关管理配置及Sebek服务器端配置。
  (四)测试蜜网网关的远程管理
  测试ssh远程管理,使用SecureCRT软件,远程ssh连接蜜网网关管理口。
  (五)安装虚拟机蜜罐。配置虚拟机蜜罐的网络接口,测试虚拟机蜜罐和宿主主机之间的网络连接。保证虚拟机蜜罐和外部网络之间的网络连通。
  (六)虚拟机蜜罐上安装Sebek客户端。如图3所示。
  参考文献:
  [1] 李凌.校园网虚拟蜜网系统设计与探讨[J].电脑知识与技术,2009(09).
  [2] 张洁,杨连贺.基于虚拟蜜网的校园网络安全体系研究[J].石家庄职业技术学院学报,2010(2).
其他文献
目的 探讨Graves病伴或不伴浸润性突眼患者抗甲状腺药物治疗后红细胞内抗氧化酶的变化.方法对该患者经抗甲状腺药物治疗,治疗前和甲状腺功能正常后分别抽血测定红细胞中SOD、CAT、GPx水平.结果与正常对照组相比,Graves病伴或不伴浸润性突眼患者红细胞内抗氧化酶均升高,甲状腺功能恢复正常后,后者抗氧化酶活性也恢复正常,而前者抗氧化酶活性仍高于正常.结论 Graves眼病患者的氧化应激强于无眼病
自1959年Swerdlow[1]首次报道3例腹膜浆液性乳头状癌以来,国外报道陆续增多,国内较少.现报道2例腹膜浆液性乳头状癌误诊为卵巢癌的病例,并结合文献分析其临床病理学特点。
摘 要 文章分析了U盘3病毒的传播原理,总结了常用的U盘病毒防范和清除的方法。  关键词 U盘病毒 防范 写保护  中图分类号:TP393.08 文献标识码:A  用户使用U盘过程中,很容易感染U盘病毒,进而感染电脑主机,出现数据丢失、文件夹隐藏、系统变慢等一系列电脑安全问题。因此了解U盘病毒的原理和基本防范技术,对于保护U盘数据和电脑系统安全是非常有必要和有意义的。  1U盘病毒的传播原理  大
摘 要 文章介绍了在VC++ 6.0 中使用嵌入式SQL语言访问Microsoft SQL Server 2000数据库的编程实现方法。  关键词 嵌入式SQL 预编译程序 动态连接库  中图分类号:TP312 文献标识码:A  0 引言  在通常的运用中,SQL语言是作为独立语言在终端交互方式下使用的,是非过程性的,其大多数语句都是独立执行,与上下文无关,称作自含式语言;而许多事务处理应用都是过
摘 要 加强网络型病毒以及安全技术分析对提升计算机的网络安全具有重要意义。论文对网络型病毒的主要特征以及计算机网络安全隐患进行分析,对容灾网络安全技术、数据加密网络安全技术、虚拟专用网络的安全技术等计算机网络安全技术进行探究。  关键词 网络型病毒 网络安全 安全技术  中图分类号:TP393.08 文献标识码:A  随着科技的发展以及计算机普及,当前计算机运用已经深入到了人们生活的各个领域,在网
肿瘤的淋巴道侵袭和转移是癌细胞形成远处转移的主要途径之一,也是导致预后不良的重要因素.近年来,随着一些关键淋巴内皮细胞生长因子的发现,对肿瘤诱导的新生淋巴管形成与淋巴远处转移的研究逐渐增多.现就肿瘤淋巴管生成分子机制及其调控及与淋巴转移、临床预后的关系进展作一综述。
摘 要 21世纪是信息化的时代,在网络技术快速发展的今天,加快信息化发展已成为当今社会不可缺少的方面。人类的生产生活依赖于网络,新世纪的教育更应该离不开网络。然而,科学技术是一把双刃剑,在引起人类社会生活及生产的历史性变革的同时也引发了一些信息安全问题。本论文就当前计算机信息安全教育方面所面临的问题,以及计算机网络本身所存在的问题进行了探讨,并对信息安全问题提出了安全解决策略。  关键词 计算机
摘 要 随着科学技术的飞速发展,各种现代化的教学媒体不断涌现,特别是多媒体技术已广泛运用于学校教育的各个学科,但在体育学科教学中涉及的就比较少,本文对如何在体育教学中运用多媒体技术并使之更好地为体育教学服务作进一步的研究。  关键词 多媒体技术 体育教学 激发兴趣  中图分类号:G424 文献标识码:A  1 运用多媒体技术激发学生体育学习的兴趣  教育心理学研究表明:学习动机中最现实、最活跃的因
【摘 要】随着科技的发展和网络技术的加快普及,软交换技术作为下一代网络NGN的核心,在信息通信领域得到了广泛的应用。本文简单介绍软交换技术和软交换技术在信息通信中的应用,论述了信息通信软交换技术的优势。  【关键字】信息通信 软交换 MSC Server  科技的飞速发展促使通信网络技术也在逐步革新,人们对于网络业务的需求日益增长,对信息通信服务的要求也越来越高,各大通信运营商为了掌握最新的业务范