首页> 中文学位 >基于Honeyd的蜜罐系统僵尸网络检测技术研究
【6h】

基于Honeyd的蜜罐系统僵尸网络检测技术研究

代理获取

目录

声明

摘要

第一章 绪论

1.1 选题的背景及意义

1.2 国内外研究现状

1.3 主要研究内容和论文结构

第二章 僵尸网络综述

2.1 僵尸网络概述

2.2 僵尸网络的最新发展

2.3 僵尸网络检测技术

2.4 本章小结

第三章 虚拟蜜罐Honeyd

3.1 蜜罐概述

3.2 虚拟蜜罐Honeyd概述

3.3 本章小结

第四章 入侵检测系统snort

4.1 入侵检测系统概述

4.2 入侵检测系统Snort概述

4.3 本章小结

第五章 基于Honeyd的蜜罐系统的设计与实现

5.1 基于Honeyd的蜜罐系统的设计

5.2 实验与系统分析

5.3 本章小结

第六章 总结与展望

6.1 工作总结

6.2 前景展望

致谢

参考文献

展开▼

摘要

新一代高智商而缺乏道德责任感的黑客们,在一些有组织的犯罪集团以及垃圾邮件制造商的资助下,创造了一种致命的摧毁性病毒——僵尸网络。僵尸网络是组织严谨的全球网络犯罪链中的关键核心。它利用僵尸工具盗用带宽,并通过非法网络活动谋取利益。而与之形成鲜明对比的是,传统的被动式网络安全措施在面对僵尸网络时显得力不从心。
  蜜罐作为一种新兴的的网络安全技术,在近年的僵尸网络检测和监控中发挥了巨大的作用。本文提出一个基于开源的虚拟蜜罐软件Honeyd的蜜罐系统,利用Honeyd的插件Honeycomb自动为基于网络的入侵检测系统Snort生成检测特征规则码,从而降低Snort的漏报率。最后通过具体实验,实现了基于Honeyd的蜜罐系统,并通过采集实验数据更深入地了解了Honeyd和Honeycomb的工作原理,验证了本文的蜜罐系统的可行性。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号