- 1、本文档共6页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
蜜罐技术
背景描述
针对目前网络严重的安全威胁,网络安全人员和管理员却仍然对黑客社团所知甚少。当
网络被攻陷破坏后,甚至还不知道幕后黑手是谁。对他们使用了哪些工具、以何种方式达成
攻击目标,以及为什么进行攻击更是一无所知。“知己知彼,百战不殆”,安全防护工作者,
无论是安全研究人员、安全产品研发人员、安全管理人员和安全响应服务人员,都需要首先
对黑客社团有深入的了解,包括他们所掌握的攻击技术、技巧和战术、甚至心理和习惯等。
只有在充分了解对手的前提下,安全技术人员和网络管理员才能更有效地维护互联网安全。
而蜜罐和蜜网技术为捕获黑客的攻击行为,并深入分析黑客提供了基础。
工作原理
1.蜜罐
蜜罐(Honeypot)是一种在互联网上运行的计算机系统,它是专门为吸引并“诱骗”那些试
图非法闯入他人计算机系统的人而设计的。蜜罐系统是一个包含漏洞的诱骗系统,它通过模
拟一个或多个易受攻击的主机,给攻击者提供一个容易攻击的目标。
蜜罐的另一个用途是拖延攻击者对真正目标的攻击,让攻击者在蜜罐上浪费时间。
此外,蜜罐也可以为追踪攻击者提供有力的线索,为起诉攻击者搜集有力的证据。
简单地说,蜜罐就是诱捕攻击者的一个陷阱。
一些专门用于欺骗黑客的开源工具,如FredCohen所开发的DTK(欺骗工具包)、Niels
Provos开发的Honeyd等,同时也出现了像KFSensor、Specter等一些商业蜜罐产品。
这一阶段的蜜罐可以称为是虚拟蜜罐,即开发的这些蜜罐工具能够模拟成虚拟的操作系
统和网络服务,并对黑客的攻击行为做出回应,从而欺骗黑客。虚拟蜜罐工具的出现也使得
部署蜜罐也变得比较方便。但是由于虚拟蜜罐工具存在着交互程度低,较容易被黑客识别等
问题,从2000年之后,安全研究人员更倾向于使用真实的主机、操作系统和应用程序搭建
蜜罐,但与之前不同的是,融入了更强大的数据捕获、数据分析和数据控制的工具,并且将
蜜罐纳入到一个完整的蜜网体系中,使得研究人员能够更方便地追踪侵入到蜜网中的黑客并
对他们的攻击行为进行分析。
蜜罐可以按照其部署目的分为产品型蜜罐和研究型蜜罐两类。
产品型蜜罐的目的在于为一个组织的网络提供安全保护,包括检测攻击、防止攻击造成
破坏及帮助管理员对攻击做出及时正确的响应等功能。一般产品型蜜罐较容易部署,而且不
需要管理员投入大量的工作。较具代表性的产品型蜜罐包括DTK、honeyd等开源工具和
KFSensor、ManTraq等一系列的商业产品。
研究型蜜罐则是专门用于对黑客攻击的捕获和分析,通过部署研究型蜜罐,对黑客攻击
进行追踪和分析,能够捕获黑客的键击记录,了解到黑客所使用的攻击工具及攻击方法,甚
至能够监听到黑客之间的交谈,从而掌握他们的心理状态等信息。研究型蜜罐需要研究人员
投入大量的时间和精力进行攻击监视和分析工作,具有代表性的工具是“蜜网项目组”所推出
的第二代蜜网技术。
蜜罐技术的优点:
(1)收集数据的保真度,由于蜜罐不提供任何实际的作用,因此其收集到的数据
很少,同时收集到的数据很大可能就是由于黑客攻击造成的,蜜罐不依赖于
任何复杂的检测技术等,因此减少了漏报率和误报率。
(2)使用蜜罐技术能够收集到新的攻击工具和攻击方法,而不像目前的大部分入
侵检测系统只能根据特征匹配的方法检测到已知的攻击。
(3)蜜罐技术不需要强大的资源支持,可以使用一些低成本的设备构建蜜罐,不
需要大量的资金投入。
(4)相对入侵检测等其他技术,蜜罐技术比较简单,使得网络管理人员能够比较
容易地掌握黑客攻击的一些知识。
蜜罐技术的缺陷:
(1)需要较多的时间和精力投入。
(2)蜜罐技术只能对针对蜜罐的攻击行为进行监视和分析,其视图较为有限,不像
入侵检测系统能够通过旁路侦听等技术对整个网络进行监控。
(3)蜜罐技术不能直接防护有漏洞的信息系统。
(4)部署蜜罐会带来一定的安全风险。
部署蜜罐所带来的安全风险主要有蜜罐可能被黑客识别和黑客把蜜罐作为跳板从而对
第三方发起攻击。
2.蜜网
蜜网是在蜜罐技术上逐
您可能关注的文档
- 西安变化介绍 .pdf
- 西南师大版三年级数学上册《克、千克、吨》教学设计1 .pdf
- 装饰灯项目可行性研究报告(参考模板范文) .pdf
- 装配质量的过程控制 .pdf
- 装车站安全生产规章制度 .pdf
- 装卸管理制度 .pdf
- 装修项目评估报告范文 .pdf
- 装修申请报告 .pdf
- 装修工人劳务合同(真题5篇) .pdf
- 装修劳务合同模板(8篇) .pdf
- 2024_2025学年新教材高中物理第二章匀变速直线运动单元素养评价二含解析粤教版必修1.doc
- 2024_2025学年新教材高中物理课时素养评价五匀变速直线运动的特点含解析粤教版必修1.doc
- 通用版2024高考英语二轮复习语法填空专项拔高练习专题24含解析.doc
- 3年高考2年模拟2025版新教材高考数学第四章指数函数对数函数与幂函数4.2对数与对数函数4.2.2对数运算法则讲义新人教B版必修第二册.docx
- 2024_2025高中政治第二单元为人民服务的政府第4课我国政府是人民的政府第1框政府的权力:依法行使课后作业含解析新人教版必修2.doc
- 2024_2025学年新教材高中生物第3章体液调节第3节体液调节与神经调节的关系课时分层作业含解析新人教版选择性必修1.doc
- 2024_2025学年新教材高中数学课时素养评价二十二函数奇偶性的概念含解析北师大版必修1.doc
- 2025届高考物理一轮复习第六章碰撞与动量守恒专题突破动量守恒中的力学综合问题教学案沪科版.doc
- 2024_2025学年新教材高中化学第1章化学反应与能量转化第4节金属的腐蚀与防护练习含解析鲁科版选择性必修1.doc
- 2024秋高中数学第一章导数及其应用章末整合提升学案含解析新人教A版选修2_2.doc
最近下载
- 来法莫林药物市场调研报告202312.pdf VIP
- [煤矿标准]GBT 20475.3-2012 煤中有害元素含量分级 第3部 分砷.pdf
- 2024年山东威海初中学业水平考试生物试卷真题(含答案详解).docx
- 山东亚洲金属循环利用环保有限公司年处理30万吨废旧蓄电池.doc VIP
- 耐克森nexans卷筒电缆.pdf
- 广州某银行业务连续性管理办法.pdf VIP
- 人教鄂教版五年级上册科学期末综合训练(含答案).docx
- 如何玩转抖音.pptx VIP
- 2024必威体育精装版“学宪法讲宪法”知识竞赛题库与答案.pdf
- 2023年哈尔滨工业大学(深圳)计算机科学与技术专业《数据结构与算法》科目期末试卷A(有答案).docx VIP
文档评论(0)