基于蜜网技术的网络安全系统设计与实现
2022-07-08薛莹
电子设计工程 2022年13期
薛莹
(陕西警官职业学院,陕西西安 710016)
随着计算机与通信技术的不断发展,针对各类互联网设备的犯罪案件逐渐增多。传统的侦查取证手段受制于人力与时间,无法适应计算机犯罪快速、大量的特点,我国亟需新型的网络安全监控手段弥补计算机犯罪侦察的空缺。
蜜网技术能够检测数据网络和信息系统中存在的任何类型入侵者或漏洞[1]。通过引入数据挖掘工具对蜜网捕获的恶意连接进行分析,可以有效提高对网络攻击的识别效率并降低误报率。该文为了配置蜜罐,创建了蜜网网络,并在虚拟主机上配置相应蜜罐,同时为管理员设计了后台管理程序。
1 蜜网设计与安装
为方便后台管理,顺利实现数据的监测与集中分析,该文在蜜网中配置了一个虚拟网络。该网络通过虚拟化软件充当一台计算机,允许同时执行多个操作系统,从而创建主机系统的资源来模拟执行不同机器中的服务[2]。
1.1 GUI浏览器界面
因为网络中建立了单个访问地址,该文通过建立Web 浏览器以实现对监视服务的管理与更优的控制[3]。网络管理员可以专门修改蜜网从而避免消耗蜜罐,实现检测现有入侵的类型[4],利用监视功能增加防火墙规则或阻止与数据网络的恶意连接。
1.2 命令行工具设置
该次使用的Linux 系统通过命令或bash 配置来处理所有类型的管理。其用于修改此文件的配置位于根目录与文件夹etc中,名称为honeywall.conf[5]。通过使用系统中安装的某些文本编辑器或使用发送相应的命令在终端上运行HWCTL[6]。……
登录APP查看全文
