恶意代码捕获技术研究
发布时间:2018-05-06 16:12
本文选题:网络安全 + 恶意代码 ; 参考:《北京邮电大学》2014年硕士论文
【摘要】:在互联网技术出现之后,社会的发展逐渐步入了网络时代,网络的普及促进了信息的传播,加快了社会发展的步伐。随着互联网技术的繁荣发展,网络用户数量激增,各类互联网技术的应用给人们的生活带来了诸多便利。与此同时,互联网的安全问题也暴露出来,恶意代码的威胁尤为突出。 本文主要针对基于蜜罐技术的恶意代码捕获技术进行了研究。首先,介绍了蜜罐技术的概况,并且按照蜜罐捕获恶意代码的手段方式的不同以及蜜罐与网络攻击进行交互的程度不同,将蜜罐分为了高交互蜜罐与低交互蜜罐,并对典型的蜜罐进行了详细分析,研究了典型蜜罐的技术原理、工作流程以及蜜罐结构 本文尝试提出了一种基于高交互、低交互两类蜜罐相结合的恶意代码捕获方案。通过对高交互蜜罐技术和低交互蜜罐技术的优势与不足进行分析对比,对当前主流恶意代码的传播方式进行研究和分析,提出了一种将高交互蜜罐与低交互蜜罐相结合、蜜罐集群部署、分布式部署的恶意代码捕获方案。该方案分别分析了基于低交互蜜罐和基于高交互蜜罐的两种恶意代码捕获方案。针对基于高交互蜜罐的恶意代码捕获方案,扩展了利用爬虫技术的具有主动性的恶意代码捕获技术。 最后,本文设计并实现了一套基于蜜罐技术的恶意代码捕获系统,对该系统的系统框架设计以及主要模块的功能进行了阐述。系统被分别部署在局域网与校园网中进行了系统测试实验,针对实验数据进行了分析,对整体方案以及系统设计进行了分析和总结。
[Abstract]:After the emergence of Internet technology, the development of society has gradually stepped into the network era. The popularization of the network promotes the dissemination of information and speeds up the pace of social development. With the development of Internet technology, the number of Internet users has increased rapidly, and the application of various Internet technologies has brought a lot of convenience to people's life. At the same time, the security of the Internet also exposed, the threat of malicious code is particularly prominent. This paper mainly focuses on the malicious code capture technology based on honeypot technology. Firstly, the general situation of honeypot technology is introduced, and according to the different ways of honeypot capturing malicious code and the degree of interaction between honeypot and network attack, honeypot is divided into high interactive honeypot and low interactive honeypot. The typical honeypot is analyzed in detail, and the technical principle, workflow and honeypot structure of the typical honeypot are studied. This paper attempts to propose a malicious code capture scheme based on high interaction and low interaction honeypot. By analyzing and comparing the advantages and disadvantages of high interactive honeypot technology and low interactive honeypot technology, this paper studies and analyzes the communication mode of current mainstream malicious code, and proposes a combination of high interactive honeypot and low interactive honeypot. Honeypot cluster deployment, distributed deployment of malicious code capture scheme. Two kinds of malicious code capture schemes based on low interactive honeypot and high interactive honeypot are analyzed respectively. Aiming at the malicious code capture scheme based on high interactive honeypot, the active malicious code capture technology based on crawler technology is extended. Finally, this paper designs and implements a malicious code acquisition system based on honeypot technology, and describes the system framework design and the functions of the main modules. The system is deployed in the LAN and the campus network to carry out the system test experiment, the experimental data are analyzed, the overall scheme and the system design are analyzed and summarized.
【学位授予单位】:北京邮电大学
【学位级别】:硕士
【学位授予年份】:2014
【分类号】:TP393.08
【参考文献】
相关期刊论文 前10条
1 于成龙;于洪波;;网络爬虫技术研究[J];东莞理工学院学报;2011年03期
2 孙立伟;何国辉;吴礼发;;网络爬虫技术的研究[J];电脑知识与技术;2010年15期
3 胡影;郑康锋;杨义先;;利用NVD漏洞数据库挖掘网络攻击效果[J];计算机科学;2008年03期
4 刘波,刘惠,胡华平,黄遵国;计算机漏洞库系统的设计、实现与应用[J];计算机工程与科学;2004年07期
5 梁培;;校园网病毒传播机理分析与预防[J];中国教育网络;2009年Z1期
6 徐玮;;U盘病毒的分析与防治[J];科技信息;2010年15期
7 李林涛;高峥;;基于网络传播的计算机恶意代码及防御策略研究[J];科技信息;2011年05期
8 姚东铌;;蜜罐技术的原理及现状研究[J];企业导报;2010年06期
9 杨定中;赵刚;王泰;;网络爬虫在Web信息搜索与数据挖掘中应用[J];计算机工程与设计;2009年24期
10 樊迅;王轶骏;;客户端蜜罐原理及应用研究[J];信息安全与通信保密;2009年03期
,本文编号:1852984
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/1852984.html