节点文献

基于蜜网技术的攻击场景捕获和重构方法

  • 推荐 CAJ下载
  • PDF下载
  • 不支持迅雷等下载工具,请取消加速工具后下载。

【作者】 宋程昱韩心慧叶志远

【机构】 网络与软件安全保障教育部重点实验室(北京大学)北京大学计算机科学技术研究所

【摘要】 攻击场景重构能够为安全分析人员提供精简、更容易理解的安全态势描述,提高攻击检测与分析的能力。鉴于蜜网技术在捕获和了解Internet威胁方面具有独特优势,本文提出了一种基于蜜网技术的攻击场景捕获及重构方法。通过结合使用Argus,Sebek,Argos,Snort等开源工具,并对其捕获数据构建关联分析系统,本文提出的方法能较好地再现高交互式蜜罐所捕获的网络攻击。概念验证性原型实现在基于蜜场技术的大规模网络主动安全防护系统中得到了应用。

【关键词】 蜜网蜜场入侵检测攻击场景重构
【基金】 国家高技术研究发展计划(2006AA01Z445);教育部科技创新工程重大项目培育资金项目资助(707001);高等学校博士学科点专项科研基金资助课题(200800011019)
  • 【会议录名称】 全国计算机安全学术交流会论文集(第二十四卷)
  • 【会议名称】第24次全国计算机安全学术交流会
  • 【会议时间】2009-09-12
  • 【会议地点】中国云南丽江
  • 【分类号】TP393.08
  • 【主办单位】中国计算机学会计算机安全专业委员会
节点文献中: 

本文链接的文献网络图示:

本文的引文网络