虚拟多入口路由的蜜罐网络构建
2012-01-08王军,李莉
沈阳大学学报(自然科学版) 2012年4期
王 军,李 莉
(沈阳化工大学计算机科学与技术学院,辽宁沈阳 110142)
虚拟多入口路由的蜜罐网络构建
王 军,李 莉
(沈阳化工大学计算机科学与技术学院,辽宁沈阳 110142)
为了防止黑客对内部网络的破坏,利用Honeyd构建一个具有迷惑性的蜜罐网络,包括虚拟出多入口路由的网络拓扑结构、网络延迟及网络丢包等网络特性,来干扰黑客攻击和收集攻击信息.构建的多入口路由的蜜罐网络对外界形成了两个入口,并可进入不同网络拓扑结构中,这种蜜罐网络不仅提供了二次防御能力,而且可以更有效地延长入侵时间,进而获得更全面的攻击信息.
蜜罐;多入口路由;虚拟网络;入侵检测;Honeyd;拓扑结构;二次防御;黑客
随着计算机网络应用的日益广泛,其安全问题变得尤为重要,相关领域专家、学者及企业为保护网络安全,防范网络黑客入侵正在不断改、升级现有设备、机制和方法,以保证应对不断出现的新的安全问题、网络攻击方法和入侵手法等[1-2].
目前针对网络安全方面的技术主要分为以下几个大类:虚拟网技术、防火墙技术、病毒防护技术、入侵检测技术、安全扫描技术、认证和数字签名技术、VPN技术及应用系统的相关安全技术.而蜜罐与大部分安全工具或技术的不同之处在于:它可以具有不同的表现形式,而不像现阶段所用一些其他的安全技术或设备大多数是针对特定的安全问题而设计的.而蜜罐并不限于解决某一个具体的问题.相反,它是一个可以应用于大量不同场合的高度灵活的工具.这也是蜜罐最初让人觉得很模糊的原因所在,因为可以使用它实现很多不同的目标,并且其形式也是多样化的.例如,蜜罐可以用来阻止各种网络攻击,与防火墙技术类似;……
登录APP查看全文
