《现代计算机》2005年10期 加入收藏    获取最新 
 基于陷阱机制的网络安全体系的研究
 张海
   与传统的防火墙技术和入侵检测技术不同,基于陷阱机制的网络安全体系不仅能够发现网络的入侵行为,而且能通过陷阱网络观察和了解入侵者的攻击行为,并以此来提高入侵检测系统的识别网络入侵的能力。本文较为详细地介绍了基于陷阱机制的网络安全体系结构,并对入侵检测系统的各个模块的功能作了全面的描述。
【作者单位】:安徽财经大学信息工程学院计算机系 蚌埠233041
【关键词】:网络陷阱;入侵检测;Honeynet;网络安全
【分类号】:TP393.08
【DOI】:cnki:ISSN:1007-1423.0.2005-10-014
【正文快照】:
  引言随着互联网应用的发展,网络安全日益成为人们关注的话题。TCP/IP的开发性和透明性、操作系统中存在的安全隐患都给网络安全造成了威胁,对网络所受的威胁及网络攻击方式的清晰了解,是保证网络安全运营的关键。传统的网络安全防护技术主要是采用加密、防火墙、入侵检测系统等
 
 推荐 下载CAJ全文           下载PDF全文
 CAJViewer7.0阅读器支持所有CNKI文件格式,AdobeReader仅支持PDF格式
 Study of the Network Security Hierarchy based on Trap Mechanism
 ZHANG Hai(Department of Computer Science;College of Information and Engineering;Anhui University of Finance & Economics;Bengbu 233041 china)
  The network security hierarchy based on trap mechanism is different from the technology of tradition firewall and invading detection, it provides not only finding out the conducts of network invading but also helping us with observing and understanding the conducts by trap network, and improves the capability of Invading Detection System (IDS) to distinguishe the conducts of network invading. The paper introduces the network security hierarchy based on trap mechanism in detail and fully describes the functions of all modules of IDS.
【Keyword】:Network Trap;Invading Detection;Honeynet;Network Security
 【参考文献】 共(3)篇 
 中国期刊全文数据库找到 3 条
 
1张建忠,徐敬东,边涛,吴功宜; 分布式可扩展网络诱骗系统研究 [J]; 计算机应用; 2003年S2期
2杨奕; 基于入侵诱骗技术的网络安全研究与实现 [J]; 计算机应用研究; 2004年03期
3夏春和,吴震,赵勇,王海泉; 入侵诱骗模型的研究与建立 [J]; 计算机应用研究; 2002年04期
 【共引文献】 共(55)篇 
 中国优秀硕士学位论文全文数据库找到 10 条
 
1王璐; 蜜罐网络诱骗技术研究与实现 [D];电子科技大学; 2004年
2高为民; 基于入侵诱骗技术的网络安全系统的研究与设计 [D];湖南大学; 2007年
3蒋震; HCHS蜜罐系统的研究与实现 [D];贵州大学; 2007年
4朱平; 一种适合于中小型网络的监控系统 [D];北京交通大学; 2006年
5王向辉; 虚拟蜜网系统研究与设计 [D];哈尔滨工程大学; 2006年
6苗胜; 网络安全防御系统的研究与设计 [D];西北工业大学; 2003年
7熊小华; 网络入侵防御系统的研究与设计 [D];山东科技大学; 2006年
8杨波; 网络系统安全设计与实现 [D];四川大学; 2002年
9汪静; 入侵检测与防御技术研究 [D];华东师范大学; 2003年
10刘冠; 免疫原理在入侵容忍系统中的应用研究 [D];西安建筑科技大学; 2007年
 中国期刊全文数据库找到 10 条
 
1王璐,秦志光; 业务蜜网系统的有限自动机 [J]; 重庆邮电学院学报(自然科学版); 2004年03期
2孙知信,杨加园,施良辉,王汝传; 基于蜜罐的主动网络安全系统的研究与实现 [J]; 电子与信息学报; 2005年03期
3欧剑波; 网络陷阱系统在湖南省交通厅网络中的应用 [J]; 湖南交通科技; 2006年02期
4彭长艳,唐朝京,张森强; Honeypot及其安全增强技术研究 [J]; 电子工程师; 2004年12期
5马良玉,杨世平; 蜜网系统中蜜墙的研究与设计 [J]; 贵州大学学报(自然科学版); 2007年01期
6屠昂燕,陈建成; 网络入侵诱骗技术Honeypot系统的研究与实现 [J]; 电脑与电信; 2008年02期
7张骏,熊桂林,朱明旱; 一种基于VLAN技术的蜜网设计与实现 [J]; 湖南工程学院学报(自然科学版); 2008年01期
8苗凤君,郭清宇,李玉玲; 基于NDIS的网络诱骗技术的原理及实现 [J]; 河南科学; 2005年02期
9王立功,吴开兴,郑凤; 计算机取证技术在打击网络犯罪中的应用 [J]; 计算机时代; 2005年01期
10李家春,李之棠; 动态网络安全模型的研究 [J]; 华中科技大学学报(自然科学版); 2003年03期
 中国重要会议论文全文数据库找到 1 条
 
1于晓雁,谭建明,沈晓鹏; 入侵诱骗技术在网络安全中的应用研究 [A];第九届保密通信与信息安全现状研讨会论文集 [C]; 2005年
 【二级参考文献】 共(4)篇 
 中国期刊全文数据库找到 2 条
 
1夏春和,吴震,赵勇,王海泉; 入侵诱骗模型的研究与建立 [J]; 计算机应用研究; 2002年04期
2陈硕,安常青,李学农; 分布式入侵检测系统及其认知能力 [J]; 软件学报; 2001年02期
 西文参考文献找到 2 条
 
1Cohen F; A Note on the Role of Deception in Information Protection [M];Computers and Security; 1998年
2Shipley, Greg; Anatomy of a Network Intrusion [M];Network Computing; 1999年
 【相似文献】 
 中国期刊全文数据库
 
1王立新,李渤,洪东明; 持续发展的入侵检测技术 [J];网络安全技术与应用; 2005年04期; 43-46
2杨卫平,黄烟波,段丹青; 智能入侵检测技术述评 [J];网络安全技术与应用; 2005年04期; 59-60+58
3张海; 基于陷阱机制的网络安全体系的研究 [J];现代计算机; 2005年10期; 57-59+98
4刘玲; 五花八门的网络陷阱 [J];计算机与农业; 2001年02期; 32
5孙宝林,王丽; 入侵检测技术研究 [J];湖北师范学院学报(自然科学版); 2005年01期; 8-12
6赵炯; 逼近黑客的入侵检测技术 [J];计算机与数字工程; 2001年06期; 65
7薛张伟,李学干; 入侵检测技术研究 [J];微机发展; 2005年03期; 46-47+51
8胡娟; 网上连接陷阱的征兆及对策 [J];现代通信; 2001年11期; 38-39
9郭洪刚,刘克胜; 入侵检测技术及其脆弱性分析 [J];安徽电子信息职业技术学院学报; 2004年Z1期; 55-56
10姚君兰; 入侵检测技术及其发展趋势 [J];信息技术; 2006年04期; 178-181
 中国优秀硕士学位论文全文数据库
 
1丁有军; 基于数据挖掘的入侵检测研究与应用 [D];西安电子科技大学; 2005年
2余勇; 基于神经网络理论的实时入侵检测技术研究 [D];重庆大学; 2004年
3王晓峰; 基于进化半监督式模糊聚类算法的入侵检测 [D];西安电子科技大学; 2005年
4任铮; 基于数据挖掘和规划识别的入侵检测技术的应用和研究 [D];中南大学; 2005年
5刘学波; 基于负载均衡的分布式入侵检测模型设计与分析 [D];山东大学; 2005年
6谭雅莉; 数据挖掘在网络入侵检测中的应用 [D];广东工业大学; 2005年
7毕鲁雁; 一种基于移动agent的分布式入侵检测系统的设计与实现 [D];山东大学; 2005年
8张旋; 基于无线网络的入侵检测系统研究 [D];武汉理工大学; 2006年
9薛张伟; 基于反馈的入侵检测技术的研究与设计 [D];西安电子科技大学; 2005年
10蔡洪民; Windows环境下网络安全防护系统研究 [D];广东工业大学; 2005年
 中国博士学位论文全文数据库
 
1熊家军; 基于数据挖掘的入侵检测关键技术研究 [D];华中科技大学; 2004年
2宋世杰; 基于序列模式挖掘的误用入侵检测系统及其关键技术研究 [D];国防科学技术大学; 2005年
3张小强; 几类高效入侵检测技术研究 [D];西南交通大学; 2006年
4饶鲜; 入侵检测信道模型研究 [D];西安电子科技大学; 2006年
5高翔; 网络安全检测关键技术研究 [D];西北工业大学; 2004年
6冯建新; 分簇结构移动ad hoc网络入侵检测技术的研究 [D];东北大学; 2005年
7韩宏; 网络集成防御及入侵检测技术若干问题研究 [D];电子科技大学; 2003年
8张桂玲; 基于软计算理论的入侵检测技术研究 [D];天津大学; 2006年
9许舟军; 基于异常分析的入侵检测关键技术研究 [D];天津大学; 2006年
10张义荣; 基于机器学习的入侵检测技术研究 [D];国防科学技术大学; 2005年
 中国重要会议论文全文数据库
 
1童舜海; 入侵检测系统及其发展趋势 [A];第二届浙江中西部科技论坛论文集(第一卷) [C]; 2005年
2石立宪,许榕生; 基于网络陷阱的追踪系统 [A];全国网络与信息安全技术研讨会'2005论文集(上册) [C]; 2005年
3李凌; 入侵检测系统(IDS)分析及其在电信网络安全中的应用 [A];武汉市第二届学术年会、通信学会2006年学术年会论文集 [C]; 2006年
4谢毅,张俊灵,王莹,胡翠林; 一种基于SVM的信息安全入侵检测模型 [A];2007通信理论与技术新发展——第十二届全国青年通信学术会议论文集(上册) [C]; 2007年
5赵洪松; 一种基于CVE特征的IDS规则库 [A];黑龙江省通信学会学术年会论文集 [C]; 2005年
6郭文忠,陈国龙,陈庆良; 基于粒子群算法的数据挖掘技术在入侵检测中的应用 [A];2006年全国理论计算机科学学术年会论文集 [C]; 2006年
7王欣; 光纤扰动入侵检测技术 [A];中国工程物理研究院科技年报 [C]; 2005年
8刘贵松,郭建东,房秀芬; 神经网络方法在入侵检测中的应用研究 [A];2006年全国理论计算机科学学术年会论文集 [C]; 2006年
9刘洋,马严; 一种网络防御系统的设计 [A];全国网络与信息安全技术研讨会'2005论文集(上册) [C]; 2005年
10范萍,徐明玉; 网络安全技术介绍 [A];2005亚洲国际过程自动化技术与装备展览会论文集 [C]; 2005年