中文字幕在线一区二区在线,久久久精品免费观看国产,无码日日模日日碰夜夜爽,天堂av在线最新版在线,日韩美精品无码一本二本三本,麻豆精品三级国产国语,精品无码AⅤ片,国产区在线观看视频

      網(wǎng)絡欺騙技術在網(wǎng)絡安全防護中的作用

      時間:2024-07-01 23:44:45 網(wǎng)絡工程畢業(yè)論文 我要投稿
      • 相關推薦

      網(wǎng)絡欺騙技術在網(wǎng)絡安全防護中的作用

        網(wǎng)絡欺騙技術可以很好地兼容防火墻、防毒網(wǎng)、IDS等目前普遍使用的傳統(tǒng)網(wǎng)絡安全技術,下面是小編搜集整理的一篇探究網(wǎng)絡欺騙技術安全性的論文范文,歡迎閱讀參考。

        摘要:網(wǎng)絡欺騙技術作為一種主動安全手段,可以有效對抗網(wǎng)絡進攻。通過對目前主流網(wǎng)絡攻擊模型的分析,闡述了網(wǎng)絡欺騙技術的安全性,并從消耗入侵者的時間、減少對實際系統(tǒng)的進攻概率、提高攻擊的檢出率三方面評價了網(wǎng)絡欺騙技術阻斷網(wǎng)絡攻擊的效果。通過驗證分析,證明了網(wǎng)絡欺騙技術的有效性。

        關鍵詞:網(wǎng)絡安全; 網(wǎng)絡欺騙; 網(wǎng)絡攻擊

        0引言

        常見網(wǎng)絡進攻主要是以下兩種模型:一種是掃描特定端口,發(fā)現(xiàn)漏洞并跟蹤相應的服務后利用自動化攻擊工具立刻展開攻擊,如:Nimda、RedCode、scriptkitts等蠕蟲病毒;另一種模式是廣泛掃描所有端口,查找系統(tǒng)漏洞,從中選取最有價值之處發(fā)起攻擊,如:advanced blackhat[1]。

        為了應對網(wǎng)絡攻擊,許多主被動網(wǎng)絡安全手段被設計出來,這其中,通過網(wǎng)絡欺騙技術來誤導網(wǎng)絡攻擊是一種極具應用前景的主動的網(wǎng)絡安全手段。網(wǎng)絡欺騙技術通常作為邊界網(wǎng)絡安全中的最外層防護機制[2]。該項技術是通過欺騙使進攻者丟失進攻目標,或通過誤導提高進攻代價,從而降低受保護網(wǎng)絡被入侵的幾率。

        目前,網(wǎng)絡欺騙采用了旁路引導技術,主要在以下兩方面發(fā)揮作用[3]:①快速檢測入侵者,判定進攻技術及進攻意圖;②欺騙入侵者,使其錯誤選擇攻擊對象,消耗入侵者的資源與時間。為了實現(xiàn)上述目的,網(wǎng)絡欺騙采用了構(gòu)造欺騙空間、網(wǎng)絡動態(tài)配置、多重地址交換、流量仿真等核心技術。其中,現(xiàn)階段構(gòu)造欺騙空間技術可在一臺32位系統(tǒng)PC上模擬出3 000個以上不同MAC的IP地址[4],并逐一為其偽造不同的網(wǎng)絡服務,使得入侵者必須消耗大量的資源和時間來從眾多地址和服務中尋找攻擊對象。

        1網(wǎng)絡欺騙技術安全性分析

        網(wǎng)絡欺騙技術可以很好地兼容防火墻、防毒網(wǎng)、IDS等目前普遍使用的傳統(tǒng)網(wǎng)絡安全技術,與傳統(tǒng)網(wǎng)絡安全技術相比,其具有響應迅速、定位準確的特點,防護性能有了很大的提高。下面,從預防、檢測、響應三方面闡述網(wǎng)絡欺騙技術對于提高網(wǎng)絡安全性的作用。

        網(wǎng)絡欺騙技術中采用欺騙地址空間技術、慢響應、創(chuàng)建誘餌和欺騙信息等技術手段有效預防了網(wǎng)絡攻擊。如前所述,網(wǎng)絡攻擊都是從掃描開始,若我們通過網(wǎng)絡欺騙技術構(gòu)建一個比真實地址空間更大的欺騙地址空間,入侵者將花費更多的時間和資源來掃描這個欺騙地址,從而降低真實地址被掃描到的幾率;慢響應是指當入侵者掃描欺騙空間或攻擊誘餌時,欺騙系統(tǒng)隨機地給予偽目標比真實系統(tǒng)更慢的響應,迷惑攻擊者,使其相信攻擊產(chǎn)生了效果,于是攻擊者便會花費更多的時間和資源在偽目標上,從而保護真實系統(tǒng);誘餌和欺騙信息可以使攻擊者相信自己是有價值的目標,提高入侵者對自身發(fā)動攻擊的機會,大量消耗了入侵者的資源與時間,降低真實系統(tǒng)被攻擊的風險。

        由于被創(chuàng)建的欺騙地址空間不為外界所知,除流量仿真外任何與欺騙地址空間有關的網(wǎng)絡流量都將被視為網(wǎng)絡攻擊,這是欺騙技術實現(xiàn)檢測功能的核心思想。基于設計初衷,入侵者開始進攻后掃描到欺騙地址的幾率很大,根據(jù)其特征判斷是否為攻擊,很容易被檢測到,且過程中不用還原網(wǎng)絡報文,這種檢測思想與蜜罐一致,可以有效避免誤報和漏報。

        為了對網(wǎng)絡攻擊進行有效響應,網(wǎng)絡欺騙技術準確記錄入侵者的攻擊行為,通過虛假服務回應入侵者的服務請求,控制防火墻阻斷外部攻擊報文,并以郵件、短信或語音等形式報警。

        2網(wǎng)絡欺騙技術阻斷網(wǎng)絡攻擊的效果評價

        2.1消耗入侵者時間

        我們知道,入侵者發(fā)生系統(tǒng)接觸時間越長,攻擊被檢測到的可能性越大,為此欺騙系統(tǒng)在設計中應盡可能延長該時間。所謂入侵者系統(tǒng)接觸時間指的是入侵者與系統(tǒng)發(fā)生交互的時間。對于掃描特定端口的網(wǎng)絡攻擊而言,入侵者系統(tǒng)接觸時間包含了攻擊者掃描和攻擊整個過程所用的時間;而廣泛掃描所有端口的網(wǎng)絡攻擊,除了確定最有價值的漏洞過程,其他入侵過程所用時間都屬于攻擊者系統(tǒng)接觸時間。

        2.2降低實際系統(tǒng)被進攻的概率

        以下通過實驗分析欺騙系統(tǒng)如何減少攻擊者對實際系統(tǒng)攻擊機會。實驗原理基于Fred Cohen提出的對攻擊者的多組研究實驗[5],結(jié)果以攻擊圖表示。首先,將網(wǎng)絡入侵劃分為多個階段,并以“數(shù)字+字母”的形式加以標識。如,1T、1D:定位目標(T對應S-t、D對應S-d);2T、2D:登錄并分析內(nèi)容;3T、3D:離開重進入、提高權(quán)限;4T、4D:欺騙攻擊者誤認自己攻擊成功。利用Fred Cohen多組研究實驗的數(shù)據(jù)建立的攻擊圖如圖2所示。

        圖2中,縱軸的正值方向處于真實系統(tǒng)中,負值方向處于欺騙系統(tǒng)中,橫軸為攻擊時間。攻擊圖中虛線表示未使用欺騙技術時實際網(wǎng)絡攻擊行為,而實線表示使用欺騙技術后的網(wǎng)絡攻擊行為。圖1中攻擊點數(shù)經(jīng)統(tǒng)計后結(jié)果如表1所示。可見,相同的網(wǎng)絡環(huán)境下真實系統(tǒng)被攻擊概率從86. 4 % 下降為30.9 %,說明采用了欺騙技術可以有效保護實際網(wǎng)絡系統(tǒng)。

        2.3提高攻擊檢出率

        為了提高攻擊檢出率,欺騙系統(tǒng)優(yōu)化了設置,當位于欺騙空間中的地址被惡意掃描,或收到來自位于目標地址范圍中的入侵報文,則認定系統(tǒng)受到攻擊,避免了掃漏一些難以檢測的極慢速掃報。對于一個使用欺騙技術改造過的網(wǎng)絡系統(tǒng),實際地址空間為Nt,欺騙地址空間為Nd。無論采取哪一種進攻模式,當針對實際系統(tǒng)和欺騙系統(tǒng)所在的網(wǎng)絡進行第一階段入侵掃描時,首先被檢測到的掃描報文必然來自目標地址Nd,其檢出概率為Nd/(Nd+Nt);即使最初的掃描不針對Nd,根據(jù)兩種不同模式的網(wǎng)絡攻擊入侵的特點,在后續(xù)的掃描中必然會針對Nd中的欺騙地址,一旦入侵者 “觸雷”,系統(tǒng)就能準確檢測出網(wǎng)絡攻擊。下面舉例說明,網(wǎng)絡受到一種廣泛掃描所有端口類型的攻擊者入侵,攻擊者會逐一掃描入侵網(wǎng)絡中的所有地址端口,必然會掃描到Nd中的欺騙地址,從而被檢出;對于掃描特定端口的網(wǎng)絡攻擊,即便最初入侵的是位于Nt中的地址,其在隨后的掃描中也會隨即選擇位于同一網(wǎng)段中的地址[3],其中必然包含位于Nd中的地址,一旦觸及,欺騙地址就能被檢出。

        3結(jié)語

        網(wǎng)絡欺騙技術作為一種主動安全手段,可以有效地抵御掃描型的網(wǎng)絡入侵,增大攻擊的檢出率,具有良好的應用前景,值得關注。但是,本研究也存在著攻擊模型簡單、攻擊類型單一等缺陷,特別是對于采用非掃描模式的網(wǎng)絡入侵,由于尚無準確的理論模型,推導其在有和無欺騙系統(tǒng)的情況下入侵所消耗時間,只能用統(tǒng)計實驗的方式開展相關研究,此類攻擊模型還需在后續(xù)研究中不斷探索。

        參考文獻:

        [1]SPITZNER L. Honeypots: tracking hackers[M]. Boston:Addison Wesley, 2002.

        [2]高為民. 對網(wǎng)絡攻擊行為實施欺騙和誘導的研究[J].微計算機信息,2007(33).

        [3]尹紅.網(wǎng)絡攻擊與防御技術研究[J].計算機安全,2007(8).

        [4]BRUCE S. Secrets and lies[M]. New York: John Wiley and Sons, Inc, 2000.

        [5]COHEN F, KOIKE D. Leading attackers through attack graphs with deceptions[J]. Computers and Security,2003,22(5):402-411.

      【網(wǎng)絡欺騙技術在網(wǎng)絡安全防護中的作用】相關文章:

      網(wǎng)絡工程中安全防護技術論文08-09

      網(wǎng)絡安全技術淺談08-12

      網(wǎng)絡安全技術淺析07-10

      生物植被防護技術在公路邊坡防護中的應用09-04

      網(wǎng)絡安全技術在電子商務中的應用研究09-15

      防火墻技術在網(wǎng)絡安全中的應用探析08-09

      淺析網(wǎng)絡安全技術(二)10-27

      網(wǎng)絡通信技術的作用08-06

      淺探灌木在邊坡生態(tài)防護中的作用08-20

      試論虛擬網(wǎng)絡技術在計算機網(wǎng)絡安全中的應用10-22

      主站蜘蛛池模板: 中日韩字幕中文字幕一区| 久久婷婷国产五月综合色| 师宗县| 日本高清日本在线免费| 女人的天堂av免费看| 成人永久福利在线观看不卡| 托克逊县| 91中文字幕一区在线| 亚洲黄片久久| 国产主播精品一区二区| 亚洲一区二区三区色婷婷| 久久狠狠爱亚洲综合影院| aⅴ色综合久久天堂av色综合| 札达县| av天堂资源网在线播放| 一区在线播放| 日本精品久久性大片日本| 国产精品久久久久久久y| 亚洲欧美日韩中文综合在线不卡| 亚洲中文字幕一区二区不卡| 亚洲中文字幕第二十三页 | 黑水县| 日韩久久久黄色一级av| 狠狠亚洲超碰狼人久久老人| 人妻一区二区三区蜜桃| 精品国产成人一区二区不卡在线 | 国产精品国产三级国产an | 吃下面吃胸在线看无码| 安图县| av中文码一区二区三区| 亚洲一区二区三区免费av在线| 鄂托克前旗| 国产黄片一区视频在线观看| 中文字幕日本丰满人妻| 亚洲免费观看一区二区三区| 免费国产调教视频在线观看 | 亚洲色拍拍噜噜噜最新网站| 青青草视频在线网站观看| 国产男女做爰猛烈视频网站 | 玉门市| 交口县|