期刊文献+

基于“蜜罐”技术(Honeypot)的网络信息安全研究 被引量:10

Study on Internet Information Security Based on Honeypot Technology
下载PDF
导出
摘要 网络攻击工具和方法日趋复杂多样,典型的网络安全技术已无法满足对安全高度敏感的部门需求。笔者在讨论传统Honeypot(密罐技术)的基础上,采用与操作系统无关的Winpcap开发包,设计了一个基于Honeypot技术的信息安全系统。该Honeypot系统通过监控进程的隐蔽以及对事件数据库和关键配置文件的保护,提高了系统的隐蔽性与安全性。系统利用事件数据库记录所发生的攻击行为,使得该系统具有强大的资源监视功能和事后分析能力。 With the rapid development of Intemet, the tools and methods of network attacks become more and more complicated; the typical techniques of network security could not meet the requirements of sensitive departments. It is necessary to develop and design a new network security system to further improve the security of netowork information. A new information security system based on traditional ttoneypot adopting the independent operating-system library of Winpcap is designed. The system conceals the monitoring processes and protects the event database and the important configuration files, so that the security and concealment of the system could be greatly improved. An event database, which recorded all intrusions, gives the system powerful function for resource monitoring and analysis afterwards.
作者 李跃贞
出处 《中国安全科学学报》 CAS CSCD 2006年第7期118-121,共4页 China Safety Science Journal
关键词 信息安全 Wmpcap “蜜罐”技术 系统设计 传输控制协议/网间协议(TCP/IP)) information security Winpcap (Windows packet capture) honeypot system design TCP/IP (Transmission Control Protocol/Intemet Protocol)
  • 相关文献

参考文献10

  • 1吴兵,郑依华,张庆国.Linux平台下煤矿安全信息管理系统的安全性实现[J].中国安全科学学报,2005,15(4):66-69. 被引量:5
  • 2赵斌斌编著..网络安全与黑客工具防范[M].北京:科学出版社,2001:301.
  • 3李智才,马文瑞.“蜜罐”技术在计算机网络安全中的应用[J].科技情报开发与经济,2005,15(4):246-248. 被引量:5
  • 4Siha Qing and Jan Eloff.Information Security for Global Information Infrastructures[M].Jluwer Academic Publishers,2000 被引量:1
  • 5Rich Feiertag etc,A Common Intrusion Specification Languages[M].CIDF Working Group Document,2000 被引量:1
  • 6Winpcap简介[OL].http://cl263.bokee.com/tb.b?diaryId=11132215,2006.1 被引量:1
  • 7http://www.winpcap.org/default.htm[EB/OL],2006.1 被引量:1
  • 8Sabin D,Weigel R,Produce Configuration Frameworks a Survey[J].Computers in Industry,2001,44:189~203 被引量:1
  • 9Douglas E.Comer and David L.Stevens,Internetworking with TCP/IP[M](Vol 1:Principles,Protocols and Architecture).北京:清华大学出版社.PRINTICE HALL,2000 被引量:1
  • 10Douglas E.Comer and David L.Stevens,Internetworking with TCP/IP[M](Vol 2:Principles,Protocols and Architecture).北京:清华大学出版社.PRINTICE HALL,2000 被引量:1

二级参考文献5

共引文献8

同被引文献44

引证文献10

二级引证文献32

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部