动态蜜罐技术分析与设计

被引:21
作者
李之棠
徐晓丹
机构
[1] 华中科技大学计算机科学与技术学院
[2] 华中科技大学计算机科学与技术学院 湖北武汉
[3] 湖北武汉
关键词
蜜罐; 动态蜜罐; 被动指纹识别;
D O I
10.13245/j.hust.2005.02.028
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
针对蜜罐在配置和维护方面存在的挑战,提出了动态蜜罐技术的思想,并对它进行分析.动态蜜罐是一个即插即用的蜜罐系统,它通过监控和自学习实时的网络环境、收集网络中计算机的信息能够自动地确定应配置多少蜜罐以及怎样对它们进行配置.该蜜罐系统主要使用了被动指纹识别技术和虚拟蜜罐技术.被动指纹识别技术基于每种操作系统的IP协议栈都有其自身特点的原理,通过捕捉和分析网络中的数据包从而确定周围计算机操作系统的类型.利用虚拟蜜罐技术的思想,能够在单一的物理设备上配置多个虚拟的蜜罐系统.结合这两种技术,文章最后给出了一个动态蜜罐的设计模型,同时也分析了它的不足之处.研究结果表明,动态蜜罐能够从根本上解决蜜罐在配置和维护上存在的问题.
引用
收藏
页码:86 / 88+102 +102
页数:4
相关论文
共 1 条
[1]   一种了解黑客的有效手段——蜜罐(Honeypot) [J].
赵伟锋 ;
曾启铭 .
计算机应用, 2003, (S1) :259-261