智能蜜網研究
智能蜜網技術是一種新興的基于主動防御的網絡安全技術,目前日益受到人們的關注,發展前景廣闊。蜜罐是一種網絡安全資源,它通過監視入侵者的活動,使用戶能夠分析研究入侵者所掌握的技術、使用的工具以及入侵的動機, “知己知彼, 百戰不殆”,只有在充分了解對手的前提下, 我們才能更有效地維護互聯網安全,而蜜罐和蜜網技術為捕獲黑客的網絡攻擊行為, 并深入分析黑客提供了基礎。 智能蜜網技術可應用于政務網站、企業網站監控等網絡安全和信息安全監控等領域。在2013年“棱鏡時間”的曝光后,中國對信息安全保障的重視程度也達到前所未有的高度。在網絡安全的倒逼下,行業發展正迎來政策蜜月期,相關扶持政策有望陸續出臺,信息安全市場將進入快速發展期。 智能蜜網項目以數據捕獲和分解,用戶上網行為模擬和惡意代碼分析為核心。開放真實的web服務,FTP服務,telnet服務等。系統包含數據存儲,智能分析,被動蜜網,主動蜜網,模擬用戶子網,郵件子網,連接控制,數據捕獲,管理區域等9個模塊。 蜜網服務數據有一定的吸引力,吸引黑客對蜜網的攻擊。蜜網中預留一些操作系統和服務的漏洞,來實現攻擊誘騙。在黑客不察覺的情況下,收集攻擊方式和惡意代碼樣本。 模擬用戶的正常上網行為,訪問web服務,FTP下載,訪問郵箱等等,收集一些惡意腳本和惡意代碼。搭建真實的郵件服務器,并在互聯網上傳播該服務器的郵箱地址,引誘惡意郵件發送者向該地址發送帶有惡意代碼的郵件。 URL獲取與分析模塊通過可配置的多種途徑自動獲取URL,以自定義格式保存為中間結果,再統一由相應程序保存到數據庫中。之后對數據庫中的URL進行篩選和判斷,得到最終的惡意URL。
電子科技大學
2021-04-10