学科分类
/ 1
1 个结果
  • 简介:入侵诱骗技术是近年来网络安全发展一个重要分支,论文从入侵诱骗技术产生入手简要介绍了它发展,同时对目前流行Honeypot进行了深入研究,主要涉及到Honeypot分类、Honeypot优缺点、Honeypot设计原则和方法,最后将一个简易Honeypot应用于具体网络。关键词入侵诱骗技术;Honeypot;网络安全中图分类号TN915.08文献标识码A文章编号1007-9599(2010)04-0000-02ApplicationofIntrusion&DeceitTechniqueinNetworkSecurityChenYongxiangLiJunya(JiyuanVocational&TechnicalCollege,Jiyuan454650,Chian)AbstractAtpresent,IntrusionDeceptiontechnologyisthedevelopmentofnetworksecurityinrecentyears,animportantbranch,thepapergeneratedfromtheintrusiondeceptiontechniquestostartabriefdescriptionofitsdevelopment,whilepopularHoneypotconductedin-depthresearch,mainlyrelatedtotheclassificationofHoneypot,Honeypotadvantagesanddisadvantages,Honeypotdesignprinciplesandmethods,thefinalwillbeasimpleHoneypotapplicationtospecificnetwork.KeywordsIntrusionanddeceittechnology;Honeypot;NetworkSecurity近年来计算机网络发展异常迅猛,各行各业对网络依赖已越发严重。这一方面提高了信息高速流动,但另一方面却带来了极大隐患。由于网络开放性、计算机系统设计非安全性导致网络受到大量攻击。如何提高网络自我防护能力是目前研究一个热点。论文通过引入入侵诱骗技术,设计了一个高效网络防护系统。一、入侵诱骗技术简介通过多年研究表明,网络安全存在最大问题就是目前采用被动防护方式,该方式只能被动应对攻击,缺乏主动防护功能。为应对这一问题,就提出了入侵诱骗技术。该技术是对被动防护扩展,通过积极进行入侵检测,并实时将可疑目标引向自身,导致攻击失效,从而有效保护目标。上个世纪80年代末期由stoll首先提出该思想,到上世纪90年代初期由BillCheswish进一步丰富了该思想。他通过在空闲端口上设置一些用于吸引入侵者伪造服务来获取入侵者信息,从而研究入侵者规律。到1996年FredCohen提出将防火墙技术应用于入侵诱骗技术中,实现消除入侵资源。为进一步吸引入侵目标,在研究中提出了引诱其攻击自身特殊目标“Honeypot”。研究者通过对Honeypot中目标的观察,可清晰了解入侵方法以及自身系统漏洞,从而提升系统安全防护水平。二、Honeypot研究在这个入侵诱骗技术中,Honeypot设计是关键。按交互级别,可对Honeypot进行分类低交互度Honeypot、中交互度Honeypot和高交互度Honeypot。低交互度Honeypot由于简单设计和基本功能,低交互度honeypot通常是最容易安装、部署和维护。在该系统中,由于没有真正操作系统可供攻击者远程登录,操作系统所带来复杂性被削弱了,所以它所带来风险是最小。但也让我们无法观察一个攻击者与系统交互信息整个过程。它主要用于检测。通过中交互度Honeypot可以获得更多有用信息,同时能做出响应,是仍然没有为攻击者提供一个可使用操作系统。部署和维护中交互度Honeypot是一个更为复杂过程。高交互度Honeypot主要特点是提供了一个真实操作系统。该系统能够收集更多信息、吸引更多入侵行为。当然Honeypot也存在着一些缺点需要较多时间和精力投入。Honeypot技术只能对针对其攻击行为进行监视和分析,其视野较为有限,不像入俊检侧系统能够通过旁路侦听等技术对整个网络进行监控。Honeypot技术不能直接防护有漏洞信息系统。部署Honeypot会带来一定安全风险。构建一个有用Honeypot是一个十分复杂过程,主要涉及到Honeypot伪装、采集信息、风险控制、数据分析。其中,Honeypot伪装就是将一个Honeypot通过一定措施构造成一个十分逼真的环境,以吸引入侵者。但Honeypot伪装难度是既不能暴露太多信息又不能让入侵者产生怀疑。最初采用是伪造服务,目前主要采用通过修改真实系统来充当。Honeypot主要功能之一就是获取入侵者信息,通常是采用网络sniffer或IDS来记录网络包从而达到记录信息目的。虽然Honeypot可以获取入侵者信息,并能有效防护目标,但Honeypot也给系统带来了隐患,如何控制这些潜在风险十分关键。Honeypot最后一个过程就是对采用数据分析。通过分析就能获得需要相关入侵者规律信息。对于设计Honeypot,主要有三个步骤首先,必须确定自己Honeypot目标。因为Honeypot并不能完全代替传统网络安全机制,它只是网络安全补充,所以必须根据自己目标定位Honeypot。通常Honeypot可定位于阻止入侵、检测入侵等多个方面。其次,必须确定自己Honeypot设计原则。在这里不仅要确定Honeypot级别还有确定平台选择。目前,对用于研究目的Honeypot一般采用高交互Honeypot,其目的就是能够更加广泛收集入侵者信息,获取需要资料。在平台选择上,目前我们选择范围很有限,一般采用Linux系统。其原因主要是Linux开源、广泛应用和卓越性能。最后,就是对选定环境安装和配置。三、Honeypot在网络中应用为更清晰研究Honeypot,将Honeypot应用于具体网络中。在我们研究中,选择了一个小规模网络来实现。当设计完整个网络结构后,我们在网络出口部分配置了设计Honeypot。在硬件方面增加了安装了snort入侵检测系统、安装了Sebek数据捕获端。并且都构建在Vmware上实现虚拟Honeypot。在实现中,主要安装并配置了Honeyd、snort和sebek.其Honeypot结构图,见图1。图1Honeypot结构图四、小结论文从入侵诱骗技术入手系统分析了该技术发展历程,然后对入侵诱骗技术Honeypot进行了深入研究,主要涉及到Honeypot分类、设计原则、设计方法,最后,将一个简易Honeypot应用于具体网络环境中,并通过严格测试,表明该系统是有效。参考文献1蔡芝蔚.基于Honeypot入侵诱骗系统研究M.网络通讯与安全,1244~12452杨奕.基于入侵诱骗技术网络安全研究与实现.J.计算机应用学报,2004.3230~232.3周光宇,王果平.基于入侵诱骗技术网络安全系统研究J.微计算机信息,2007.94夏磊,蒋建中,高志昊.入侵诱骗、入侵检测、入侵响应三位一体网络安全新机制5BillCheswick.AnEveningwithBerferdInWhichaCrackerisLured,Endured,andStudied.ProceedingsoftheWinter1992Usenixconference,19926FredCohen.AMathematicalStructureofSimpleDefensiveNetworkDeceptionsJ,ComputersandSecurity,2000.19作者简介陈永翔(1978-),男,河南省济源人,济源职业技术学院助教,在读硕士,主要研究方向为计算机应用、网络技术、网络安全。李俊雅(1981-),男,河南省平顶山人,济源职业技术学院助教,在读硕士,主要研究方向为计算机应用、网络技术、虚拟现实技术

  • 标签: