基于蜜罐技术的网络安全预警系统
摘要 | 第8-10页 |
ABSTRACT | 第10-11页 |
第一章 绪论 | 第12-16页 |
1.1 选题背景 | 第12-13页 |
1.2 研究现状 | 第13页 |
1.3 课题的研究内容 | 第13-14页 |
1.4 论文的组织结构 | 第14-16页 |
第二章 虚拟蜜罐及相关技术 | 第16-44页 |
2.1 蜜罐的定义、分类及功能 | 第16-18页 |
2.2 虚拟低交互蜜罐Honeyd | 第18-23页 |
2.2.1 Honeyd的基本知识 | 第18-19页 |
2.2.2 Honeyd安装配置 | 第19-20页 |
2.2.3 实验测试 | 第20-23页 |
2.3 低交互蜜罐Dionaea | 第23-36页 |
2.3.1 恶意软件简介 | 第23-24页 |
2.3.2 Dionaea功能与结构分析 | 第24-26页 |
2.3.3 Dionaea安装 | 第26-29页 |
2.3.4 蜜罐Dionaea配置与使用演示 | 第29-36页 |
2.4 蜜墙与虚拟蜜网 | 第36-39页 |
2.4.1 蜜墙概述 | 第36-38页 |
2.4.2 蜜网基本知识 | 第38页 |
2.4.3 虚拟蜜网搭建 | 第38-39页 |
2.5 WinPcap捕包程序 | 第39-44页 |
2.5.1 WinPcap基本知识 | 第40-41页 |
2.5.2 网络捕包程序 | 第41-44页 |
第三章 基于蜜罐技术网络预警系统的构造 | 第44-56页 |
3.1 系统相关蜜罐的功能扩展与补充 | 第44-50页 |
3.1.1 Honeyd功能扩展 | 第44-49页 |
3.1.2 Dionaea脚本插件 | 第49-50页 |
3.2 预警系统网络拓补结构 | 第50-52页 |
3.3 系统具体配置 | 第52-56页 |
3.3.1 低交互蜜罐配置 | 第52-54页 |
3.3.2 高交互区配置 | 第54-55页 |
3.3.3 中控台设置 | 第55-56页 |
第四章 网络预警系统的实用测试 | 第56-70页 |
4.1 系统在实际网络中的响应 | 第56-65页 |
4.2 中控台分析 | 第65-70页 |
第五章 总结与展望 | 第70-72页 |
5.1 工作总结 | 第70页 |
5.2 下一步工作展望 | 第70-72页 |
参考文献 | 第72-75页 |
致谢 | 第75-76页 |
学位论文评阅及答辩情况表 | 第76页 |