計算機(jī)系統(tǒng)與網(wǎng)絡(luò)安全技術(shù)(第2版)-課件 4-5 網(wǎng)絡(luò)安全響應(yīng)技術(shù)(2)(蜜網(wǎng)技術(shù))_第1頁
計算機(jī)系統(tǒng)與網(wǎng)絡(luò)安全技術(shù)(第2版)-課件 4-5 網(wǎng)絡(luò)安全響應(yīng)技術(shù)(2)(蜜網(wǎng)技術(shù))_第2頁
計算機(jī)系統(tǒng)與網(wǎng)絡(luò)安全技術(shù)(第2版)-課件 4-5 網(wǎng)絡(luò)安全響應(yīng)技術(shù)(2)(蜜網(wǎng)技術(shù))_第3頁
計算機(jī)系統(tǒng)與網(wǎng)絡(luò)安全技術(shù)(第2版)-課件 4-5 網(wǎng)絡(luò)安全響應(yīng)技術(shù)(2)(蜜網(wǎng)技術(shù))_第4頁
計算機(jī)系統(tǒng)與網(wǎng)絡(luò)安全技術(shù)(第2版)-課件 4-5 網(wǎng)絡(luò)安全響應(yīng)技術(shù)(2)(蜜網(wǎng)技術(shù))_第5頁
已閱讀5頁,還剩7頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

第四章網(wǎng)絡(luò)安全技術(shù)-蜜網(wǎng)技術(shù)計算機(jī)系統(tǒng)與網(wǎng)絡(luò)安全技術(shù)蜜罐和蜜罐系統(tǒng)一種安全資源,其價值在于被掃描、攻擊和攻陷。蜜罐網(wǎng)絡(luò)安全響應(yīng)技術(shù)蜜罐和蜜罐系統(tǒng)一個包含漏洞且運(yùn)行于互聯(lián)網(wǎng)上的計算機(jī)系統(tǒng)它通過模擬一個或多個易受攻擊的系統(tǒng),給攻擊者提供一個包含漏洞并容易被攻破的攻擊目標(biāo)吸引攻擊者對其發(fā)起攻擊,同時完整地且不被察覺地將他們的活動記錄下來。蜜罐系統(tǒng)網(wǎng)絡(luò)安全響應(yīng)技術(shù)第一階段九十年代初,蜜罐實(shí)質(zhì)上是一些真正被黑客所攻擊的主機(jī)和系統(tǒng)。第二階段

1998年,蜜罐又稱為是虛擬蜜罐,即開發(fā)的這些蜜罐工具能夠模擬成虛擬的操作系統(tǒng)和網(wǎng)絡(luò)服務(wù),并對黑客的攻擊行為做出回應(yīng),從而欺騙黑客。第三階段2000年之后,更傾向于使用真實(shí)的主機(jī)、操作系統(tǒng)和應(yīng)用程序搭建蜜罐,融入了更強(qiáng)大的數(shù)據(jù)捕獲、數(shù)據(jù)分析和數(shù)據(jù)控制的工具,并且將蜜罐納入到一個完整的蜜網(wǎng)體系中。蜜罐技術(shù)的發(fā)展歷程網(wǎng)絡(luò)安全響應(yīng)技術(shù)按照其部署目的產(chǎn)品型蜜罐在于為一個組織的網(wǎng)絡(luò)提供安全保護(hù)研究型蜜罐對黑客攻擊進(jìn)行追蹤和分析,了解到黑客所使用的攻擊工具及攻擊方法按照其交互度的等級低交互蜜罐模擬操作系統(tǒng)和網(wǎng)絡(luò)服務(wù)中交互蜜罐模擬真正操作系統(tǒng)的各種行為高交互蜜罐完全向攻擊者提供真實(shí)的操作系統(tǒng)和網(wǎng)絡(luò)服務(wù)蜜罐分類網(wǎng)絡(luò)安全響應(yīng)技術(shù)攻擊誘騙吸引黑客的注意并誘使其發(fā)起攻擊增大黑客發(fā)現(xiàn)并入侵蜜罐的幾率數(shù)據(jù)捕捉是蜜罐的核心功能主要分為兩層:基于主機(jī)的數(shù)據(jù)收集基于網(wǎng)絡(luò)的數(shù)據(jù)收集數(shù)據(jù)控制防止以當(dāng)前攻陷系統(tǒng)作為跳板,進(jìn)而攻擊其它系統(tǒng)蜜罐主要功能模塊網(wǎng)絡(luò)安全響應(yīng)技術(shù)功能蜜網(wǎng)技術(shù)網(wǎng)絡(luò)安全響應(yīng)技術(shù)(2)該體系結(jié)構(gòu)可以包含一個或多個蜜罐,并提供多種工具以方便對攻擊信息的采集和分析(3)同時保證蜜網(wǎng)網(wǎng)絡(luò)的高度可控性(1)蜜網(wǎng)技術(shù)建立了一個攻擊誘捕的網(wǎng)絡(luò)體系架構(gòu)蜜網(wǎng)拓?fù)浣Y(jié)構(gòu)虛擬主機(jī)虛擬主機(jī)物理主機(jī)物理主機(jī)虛擬主機(jī)虛擬主機(jī)虛擬主機(jī)宿主系統(tǒng)宿主系統(tǒng)連接控制器網(wǎng)絡(luò)安全響應(yīng)技術(shù)蜜網(wǎng)的應(yīng)用網(wǎng)絡(luò)安全響應(yīng)技術(shù)抗蠕蟲病毒捕獲網(wǎng)絡(luò)釣魚捕獲僵尸網(wǎng)絡(luò)捕獲垃圾郵件典型的攻擊誘騙工具網(wǎng)絡(luò)安全響應(yīng)技術(shù)DTKBOFSpecterHome-made蜜罐HoneydSmokedetectorBigeyeLaBreatarpitNetFacadeKFSensorTiny蜜罐MantrapHoneynet提高蜜網(wǎng)的可移植性提高蜜網(wǎng)的交互性提高

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論