




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
第四章網(wǎng)絡(luò)安全技術(shù)-蜜網(wǎng)技術(shù)計算機(jī)系統(tǒng)與網(wǎng)絡(luò)安全技術(shù)蜜罐和蜜罐系統(tǒng)一種安全資源,其價值在于被掃描、攻擊和攻陷。蜜罐網(wǎng)絡(luò)安全響應(yīng)技術(shù)蜜罐和蜜罐系統(tǒng)一個包含漏洞且運(yùn)行于互聯(lián)網(wǎng)上的計算機(jī)系統(tǒng)它通過模擬一個或多個易受攻擊的系統(tǒng),給攻擊者提供一個包含漏洞并容易被攻破的攻擊目標(biāo)吸引攻擊者對其發(fā)起攻擊,同時完整地且不被察覺地將他們的活動記錄下來。蜜罐系統(tǒng)網(wǎng)絡(luò)安全響應(yīng)技術(shù)第一階段九十年代初,蜜罐實(shí)質(zhì)上是一些真正被黑客所攻擊的主機(jī)和系統(tǒng)。第二階段
1998年,蜜罐又稱為是虛擬蜜罐,即開發(fā)的這些蜜罐工具能夠模擬成虛擬的操作系統(tǒng)和網(wǎng)絡(luò)服務(wù),并對黑客的攻擊行為做出回應(yīng),從而欺騙黑客。第三階段2000年之后,更傾向于使用真實(shí)的主機(jī)、操作系統(tǒng)和應(yīng)用程序搭建蜜罐,融入了更強(qiáng)大的數(shù)據(jù)捕獲、數(shù)據(jù)分析和數(shù)據(jù)控制的工具,并且將蜜罐納入到一個完整的蜜網(wǎng)體系中。蜜罐技術(shù)的發(fā)展歷程網(wǎng)絡(luò)安全響應(yīng)技術(shù)按照其部署目的產(chǎn)品型蜜罐在于為一個組織的網(wǎng)絡(luò)提供安全保護(hù)研究型蜜罐對黑客攻擊進(jìn)行追蹤和分析,了解到黑客所使用的攻擊工具及攻擊方法按照其交互度的等級低交互蜜罐模擬操作系統(tǒng)和網(wǎng)絡(luò)服務(wù)中交互蜜罐模擬真正操作系統(tǒng)的各種行為高交互蜜罐完全向攻擊者提供真實(shí)的操作系統(tǒng)和網(wǎng)絡(luò)服務(wù)蜜罐分類網(wǎng)絡(luò)安全響應(yīng)技術(shù)攻擊誘騙吸引黑客的注意并誘使其發(fā)起攻擊增大黑客發(fā)現(xiàn)并入侵蜜罐的幾率數(shù)據(jù)捕捉是蜜罐的核心功能主要分為兩層:基于主機(jī)的數(shù)據(jù)收集基于網(wǎng)絡(luò)的數(shù)據(jù)收集數(shù)據(jù)控制防止以當(dāng)前攻陷系統(tǒng)作為跳板,進(jìn)而攻擊其它系統(tǒng)蜜罐主要功能模塊網(wǎng)絡(luò)安全響應(yīng)技術(shù)功能蜜網(wǎng)技術(shù)網(wǎng)絡(luò)安全響應(yīng)技術(shù)(2)該體系結(jié)構(gòu)可以包含一個或多個蜜罐,并提供多種工具以方便對攻擊信息的采集和分析(3)同時保證蜜網(wǎng)網(wǎng)絡(luò)的高度可控性(1)蜜網(wǎng)技術(shù)建立了一個攻擊誘捕的網(wǎng)絡(luò)體系架構(gòu)蜜網(wǎng)拓?fù)浣Y(jié)構(gòu)虛擬主機(jī)虛擬主機(jī)物理主機(jī)物理主機(jī)虛擬主機(jī)虛擬主機(jī)虛擬主機(jī)宿主系統(tǒng)宿主系統(tǒng)連接控制器網(wǎng)絡(luò)安全響應(yīng)技術(shù)蜜網(wǎng)的應(yīng)用網(wǎng)絡(luò)安全響應(yīng)技術(shù)抗蠕蟲病毒捕獲網(wǎng)絡(luò)釣魚捕獲僵尸網(wǎng)絡(luò)捕獲垃圾郵件典型的攻擊誘騙工具網(wǎng)絡(luò)安全響應(yīng)技術(shù)DTKBOFSpecterHome-made蜜罐HoneydSmokedetectorBigeyeLaBreatarpitNetFacadeKFSensorTiny蜜罐MantrapHoneynet提高蜜網(wǎng)的可移植性提高蜜網(wǎng)的交互性提高
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年小微企業(yè)經(jīng)營性房產(chǎn)二次抵押融資合同范本
- 2025年醫(yī)療器械生產(chǎn)監(jiān)督管理辦法考核試題及答案
- 家人檔案冊課件
- 2025高端醫(yī)療設(shè)備產(chǎn)品注冊及市場準(zhǔn)入全面解決方案合同
- 2025年貴州省專業(yè)技術(shù)人員公需科目創(chuàng)新能力學(xué)習(xí)測試卷及答案
- 2025年印刷品印刷工藝優(yōu)化與質(zhì)量保證服務(wù)合同
- 2025年CFG樁基施工環(huán)保治理與噪聲控制合同
- 2025年病歷書寫規(guī)范、十八項(xiàng)醫(yī)療質(zhì)量與安全核心制度試題及答案
- 2025年度城市智慧安防項(xiàng)目采購代理服務(wù)合同
- 宮頸息肉課件
- 2024年公安機(jī)關(guān)接處警工作規(guī)范
- 新版外研版九年級英語上單詞-默寫紙-完整
- 經(jīng)陰道后穹窿穿刺課件
- 剪映:手機(jī)短視頻制作-配套課件
- 外研版小學(xué)英語(一起)三年級下冊知識點(diǎn)匯總
- GIS產(chǎn)品維護(hù)檢修
- GSP獸藥經(jīng)營質(zhì)量管理制度
- 試模報告單模板
- 建設(shè)工程質(zhì)量檢測見證取樣員手冊
- 《活著》讀書分享優(yōu)秀課件
- 微型樁施工方案
評論
0/150
提交評論