基于蜜网技术的校园网安全系统的研究与实现

基于蜜网技术的校园网安全系统的研究与实现

论文摘要

随着计算机网络技术的飞速发展,高校校园网在高校的应用也越来越广泛。校园网络的应用使高校在教学、办公、科研等方面都发生了翻天覆地的变化,改变了高校传统的办公形式和教学模式,已逐渐成为高校办公教学不可或缺的重要工具。目前,全国各个高校都相继开始使用了自己的网络办公系统和教学管理系统等管理平台,这也使得高校的各项工作都越来越依赖于校园网。校园网络平台的使用使高校在资源配置管理、信息处理、教学资源共享等方面都起到了积极的推动作用,简化了工作流程,减轻了劳动强度,节省了大量的人力物力并提高了工作效率,为高校的发展做出了不可磨灭的贡献。然而,由于网络的自身的特性使得我们在享受网络给我们带来的便利的同时也带来了一系列的困扰,那就是网络面临的各种安全问题。高校校园网络作为互联网的一部分同样也面临着这样或那样的网络安全威胁。例如Ddos、蠕虫病毒入侵等入侵手段都曾给我们的高校校园网络造成不同程度的破坏和打击。随着非法入侵技术的不断发展,入侵工具和技术也在不断的更新和完善,入侵手段也是层出不穷,非法入侵者已不再需要太多的专业技术和知识便可以很轻松的在任何时间任何地点发起对网络的入侵。这些都严重的威胁到校园网络的信息安全,甚至是毁灭性的破坏,使得网络陷入瘫痪状态,管理系统无法正常运行,影响正常的教学和办公。针对这种情况,如何合理的设计和部署网络,采取行之有效的网络安全技术,构建一个可靠安全的校园网络体系结构,已成为高校面临的一个不可回避的事实。目前,传统计算机网络安全技术的使用使网络安全现状得到了一定程度的改善,但这些技术通常是基于规则和特征匹配的方式来检测入侵行为,例如,防火墙是先建立自己的特征规则库然后把扫描到的数据与库内规则进行特征匹配来检测入侵活动,以达到入侵检测和保护系统的目的。显然,这种方法只能够检测到已经收录到特征库里的已知入侵,对于未知类型的入侵却不能很好的做出响应,往往是这些入侵已经发生并且给我们的系统造成破环以后,才能知道它们是入侵,才能把这个入侵的特征码收集到特征库中,在以后的入侵中才能做出回应。因此,这种防护技术是有很大的局限性,对于已知入侵可以检测,而未知入侵却束手无策,始终处于被动地位。然而随着入侵技术的不断发展,新的入侵手段更是不断出现,这些网络安全防护技术更显得力不从心。为此,我们的校园网络就需要一个能够具有主动防御功能的安全系统对网络进行防护,要对于已知和未知的新型入侵手段都能有效防护和主动预防,蜜网技术就是这样能够主动防御的网络安全技术。本文主要介绍一种全新的主动入侵防护技术(Intrusion Prevention System,IPS)——蜜网技术(Honeynet),通过蜜网技术结合传统的防火墙,入侵检测等现有技术手段构建一个合理有效并具有主动入侵防护功能的校园网络安全体系结构。文中还对该系统中所使用的关键技术进行了具体功能的实现,并且对其主要功能进行了测试。测试结果表明,该系统能够很好的在校园网络中运行并能检测出一些已知和未知的入侵,对这些入侵能够有效的阻止和抑制,从而达到对校园网络的有效安全防护。

论文目录

  • 摘要
  • ABSTRACT
  • 第一章 引言
  • 1.1 选题的背景和意义
  • 1.2 当前研究现状
  • 1.2.1 国外研究进展
  • 1.2.2 国内研究状况
  • 1.3 论文主要研究内容
  • 1.4 论文结构
  • 第二章 蜜罐和蜜网技术
  • 2.1 蜜罐技术
  • 2.1.1 蜜罐
  • 2.1.2 蜜罐的发展历程
  • 2.1.3 蜜罐的分类
  • 2.1.4 蜜罐的优缺点
  • 2.2 蜜网技术
  • 2.2.1 概念
  • 2.2.2 蜜网的核心需求
  • 2.2.3 蜜网的特点
  • 2.2.4 蜜网的成长轨迹
  • 2.2.5 虚拟蜜网
  • 2.2.6 实现虚拟蜜网的手段有UML和虚拟机
  • 2.3 本章小结
  • 第三章 基于蜜网技术的校园网安全系统设计
  • 3.1 系统设计目标
  • 3.2 系统模型
  • 3.3 系统结构
  • 3.4 系统模块组成
  • 3.4.1 数据控制模块
  • 3.4.2 数据捕获模块
  • 3.4.3 日志管理模块
  • 3.4.4 响应模块
  • 3.5 本章小结
  • 第四章 基于蜜网技术的校园网安全系统实现
  • 4.1 实现方案
  • 4.2 系统安装及网络配置
  • 4.3 数据控制的实现
  • 4.3.1 对外连接数限制
  • 4.3.2 入侵包抑制
  • 4.4 数据捕获的实现
  • 4.5 日志模块
  • 4.6 响应模块
  • 4.7 本章小结
  • 第五章 系统测试及校园网应用
  • 5.1 系统测试
  • 5.1.1 数据控制功能测试
  • 5.1.2 数据捕获功能测试
  • 5.1.3 报警系统测试
  • 5.2 校园网实际应用
  • 5.3 小结
  • 第六章 总结
  • 图清单
  • 参考文献
  • 致谢
  • 攻读学位期间发表的学术论文目录
  • 相关论文文献

    • [1].网络安全中的蜜网技术研究及应用[J]. 网络安全技术与应用 2017(04)
    • [2].蜜网技术综述[J]. 中国科技信息 2008(03)
    • [3].网络安全中的蜜网技术应用研究[J]. 科学技术与工程 2008(11)
    • [4].利用蜜网技术检测网站攻击[J]. 电脑编程技巧与维护 2010(16)
    • [5].蜜网技术在军队网络安全中的应用研究[J]. 仪器仪表用户 2010(03)
    • [6].蜜网技术综述[J]. 网络安全技术与应用 2008(12)
    • [7].蜜罐及蜜网技术研究进展[J]. 计算机研究与发展 2008(S1)
    • [8].基于蜜网技术的攻击场景捕获和重构方法[J]. 信息网络安全 2009(10)
    • [9].基于蜜网技术的网络信息安全研究[J]. 长春师范大学学报 2015(10)
    • [10].蜜网技术在校园网络中的应用[J]. 信息安全与技术 2013(12)
    • [11].大规模分布式蜜网技术研究与应用[J]. 信息网络安全 2013(03)
    • [12].蜜网技术在军队网络安全中的应用研究[J]. 信息与电脑(理论版) 2013(18)
    • [13].基于蜜网技术的主动防御系统在校园网中的应用[J]. 南通航运职业技术学院学报 2011(01)
    • [14].蜜网技术在网络安全中的应用[J]. 东莞理工学院学报 2013(03)
    • [15].蜜罐与蜜网技术的研究与分析[J]. 电脑知识与技术 2008(07)
    • [16].基于Honeyd的大学蜜网技术应用研究[J]. 计算机应用与软件 2008(04)
    • [17].蜜网的工作方式及其基本架构探究[J]. 电子测试 2013(08)
    • [18].基于虚拟蜜网技术的网络攻防实验平台构建[J]. 南通职业大学学报 2013(01)
    • [19].基于虚拟蜜网技术的网络攻防实验平台构建[J]. 数字技术与应用 2013(12)
    • [20].网络建设中几种蜜网常用技术的探索[J]. 信息与电脑(理论版) 2015(07)
    • [21].网络建设中几种蜜网常用技术的探索[J]. 科学咨询(科技·管理) 2015(07)
    • [22].蜜网中捕获加密击键的研究与实现[J]. 商丘师范学院学报 2008(09)
    • [23].基于内网部署的蜜网技术研究[J]. 电脑学习 2008(02)
    • [24].蜜网设计及其在校园网应用研究[J]. 科教文汇(中旬刊) 2015(12)
    • [25].入侵检测系统与蜜网技术的联动模型研究[J]. 赤峰学院学报(自然科学版) 2012(11)
    • [26].基于P~2DR模型改进技术在公安网络应用与研究[J]. 信息通信 2011(04)
    • [27].蜜网系统的设计与实现[J]. 微计算机信息 2009(21)
    • [28].蜜网的关键技术研究[J]. 计算机安全 2011(06)
    • [29].基于蜜网技术的DDOS攻击防御策略[J]. 通信技术 2009(04)
    • [30].基于学习型蜜网的设计与实现[J]. 电脑知识与技术 2008(12)

    标签:;  ;  ;  ;  ;  

    基于蜜网技术的校园网安全系统的研究与实现
    下载Doc文档

    猜你喜欢