当前位置:主页 > 管理论文 > 移动网络论文 >

面向服务架构的虚拟蜜网主动防御技术研究

发布时间:2018-03-19 17:38

  本文选题:面向服务的体系架构 切入点:蜜罐 出处:《沈阳理工大学》2017年硕士论文 论文类型:学位论文


【摘要】:面向服务的体系架构(Service Oriented Architecture,SOA)作为近年来IT业界的焦点,已经逐渐成为影响中国IT系统构建的主导思想。近年来发展迅速的Web服务技术具有的平台无关、标准中立等特点,成为了现今构建SOA系统的首选技术。SOA使分布式应用集成更加快捷灵活,但同时也使得应用系统的安全更加难以实现。SOA系统不仅会受到传统的网络攻击(基于TCP/IP),而且会受到基于Web服务所使用的SOAP消息的攻击,如XML注入攻击、重放攻击以及各种DoS攻击。对于上述攻击,现在所采用的防御方式是传统的防火墙和入侵检测系统,以及基于安全标准(WS-Security)框架的实现,包括XML签名、XML加密、认证与授权等。这些防御都是被动的对攻击进行响应处理,并且对于SOA系统新的攻击无法检测与预防。为此本文研究面向服务架构的虚拟蜜网主动防御技术。在现有对于SOA的Web服务安全防御基础上,结合主动防御技术及传统的安全防御技术,以第三代蜜网部署拓扑为架构,对SOA服务及应用进行有效部署,设计并实现了面向服务架构的虚拟蜜网主动防御体系,重点开展了基于虚拟蜜网的数据控制、数据捕获及攻击检测技术研究。首先,结合IPTables防火墙和Snort入侵检测,构建连接数限制与数据流量控制的数据控制组件;其次,分析蜜罐的数据捕获方式及网络封包截获技术,建立基于虚拟蜜网的内核级数据捕获组件;在此基础上,结合K均值聚类检测算法,将聚类方法应用于虚拟蜜网的主动防御架构,构建了基于合适K值的入侵检测应用方法。最后通过实验平台仿真测试进行验证,表明了面向服务架构的虚拟蜜网主动防御系统能够对于进出蜜网的数据进行有效控制、捕获以及攻击数据的检测与分类。
[Abstract]:Service Oriented Architecture (SOA), as the focus of IT industry in recent years, has gradually become the dominant idea affecting the construction of IT systems in China. The rapidly developing Web services technology has the characteristics of platform-independent and standard-neutral in recent years. It has become the preferred technology for building SOA systems today. SOA makes distributed application integration faster and more flexible. However, it also makes the security of application system more difficult to implement. SOA system will not only be attacked by traditional network attack (based on TCP / IP / IP / IP / IP / IP / IP / IP / IP / IP / IP / IP / IP / IP / IP / IP / IP / IP / IP / IP / IP / IP / IP / IP / IP / IP / IP. Replay attacks and various DoS attacks. For these attacks, the current defense methods are the traditional firewall and intrusion detection system, as well as the implementation of WS-Security framework based on security standard, including XML signature and XML encryption. Authentication, authorization, etc. These defenses are passive responses to attacks, And the new attack of SOA system can not be detected and prevented. Therefore, this paper studies the active defense technology of virtual Honeynet based on the service oriented architecture. On the basis of the existing Web service security defense against SOA, Combined with active defense technology and traditional security defense technology, the third generation honeynet deployment topology is used as the framework to effectively deploy SOA services and applications, and a virtual Honeynet active defense architecture based on service-oriented architecture is designed and implemented. The research on data control, data capture and attack detection based on virtual Honeynet is carried out. Firstly, the data control components of connection number limitation and data flow control are constructed by combining IPTables firewall and Snort intrusion detection. Based on the analysis of honeypot data capture method and network packet capture technology, the kernel level data capture component based on virtual honey net is established, and the K-means clustering detection algorithm is combined with the kernel data capture module. The clustering method is applied to the active defense architecture of virtual Honeynet, and an intrusion detection application method based on appropriate K value is constructed. It is shown that the virtual Honeynet active defense system based on the service-oriented architecture can effectively control, capture, detect and classify the incoming and outgoing Honeynet data.
【学位授予单位】:沈阳理工大学
【学位级别】:硕士
【学位授予年份】:2017
【分类号】:TP393.08

【参考文献】

相关期刊论文 前10条

1 南楠;赵夏丽;;基于UKM算法的蜜网日志分析研究[J];河南城建学院学报;2015年04期

2 詹可强;;基于蜜网技术的网络信息安全研究[J];长春师范大学学报;2015年10期

3 钱钢;邓勤;;基于蜜罐技术的入侵检测系统研究[J];信息技术与信息化;2015年07期

4 王宇;;网络主动防御与主动防御网络[J];保密科学技术;2014年11期

5 齐菊红;;防火墙技术分析[J];自动化与仪器仪表;2014年10期

6 张珏;;网络安全新技术——蜜罐系统浅析[J];技术与市场;2014年08期

7 孙振龙;李晓晔;邓佳宾;宋广军;;基于Snort的入侵检测警报分析系统改进模型[J];齐齐哈尔大学学报(自然科学版);2014年01期

8 何祥锋;;浅谈蜜罐技术在网络安全中的应用[J];网络安全技术与应用;2014年01期

9 耿风;;聚类分析算法在入侵检测中的应用研究[J];黄河水利职业技术学院学报;2013年03期

10 诸葛建伟;唐勇;韩心慧;段海新;;蜜罐技术研究与应用进展[J];软件学报;2013年04期

相关硕士学位论文 前10条

1 杨阳;数据挖掘K-means聚类算法的研究[D];湖南师范大学;2015年

2 胡双双;基于蜜网的攻击行为分析[D];北京邮电大学;2015年

3 雷鹏玮;基于Snort的入侵检测系统的改进与实现[D];北京邮电大学;2015年

4 张龙生;虚拟蜜罐网关键技术研究与实现[D];北京邮电大学;2015年

5 刘星汐;基于蜜网的主动防御技术研究与实现[D];重庆大学;2013年

6 孙书娟;基于SOA的Web服务安全交互的实现方法[D];南京航空航天大学;2012年

7 刘雷;蜜网中的入侵告警分析研究[D];北京邮电大学;2011年

8 张恩超;虚拟蜜网中控制算法的研究与改进[D];北京交通大学;2011年

9 贺文娟;蜜罐技术分析与蜜网设计[D];安徽大学;2011年

10 朱思奇;基于Honeyd的蜜罐系统的设计与实现[D];上海交通大学;2010年



本文编号:1635317

资料下载
论文发表

本文链接:https://www.wllwen.com/guanlilunwen/ydhl/1635317.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户627e8***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com