新闻 | 天津 | 民生 | 广电 | 津抖云 | 微视 | 读图 | 文娱 | 体育 | 图事 | 理论 | 志愿 | 专题 | 工作室 | 不良信息举报
教育 | 健康 | 财经 | 地产 | 天津通 | 旅游 | 时尚 | 购物 | 汽车 | IT | 亲子 | 会计 | 访谈 | 场景秀 | 发布系统

"津云"客户端
  您当前的位置 : 北方网  >  IT浪潮  >  北方学院  >  网络设备  >  其它
关键词:

挖坑埋了他!给黑客设一个“死亡陷阱”[图]


http://www.enorth.com.cn  2007-04-13 09:52
  一个成熟的网络陷阱一般要求能满足以下功能:

  能检测攻击类型:ICMP(控制报文协议)、CGI(通用网关接口)、FTP、Telnet、端口扫描、用户账号、服务扫描、操作系统扫描、清除日志等;

  具备IP空间欺骗技术:能够实现IP空间欺骗;

  包含网络流量仿真软件:能够模拟正常服务的网络流量;

  自动阻断功能:外出连接数目达到设定阀值后,连接控制能够自动阻断连接;

  路由控制功能:路由控制能够阻止黑客利用陷阱系统向其他系统发送伪造的IP地址包;

  数据捕获功能:数据捕获能够记录进入和流出陷阱系统的连接并显示攻击者在陷阱主机中的操作;

  日志记录功能:能够对入侵者在陷阱主机中的操作信息进行远程日志记录。

  国内外发展状况

  国外,有许多安全欺骗系统被用来研究黑客技术和统计黑客行为规律,被称为“密罐”。比较有名的如“Honey Net”,它属于一种研究类型的“安全陷阱”。

  在商业产品领域的安全欺骗系统不多,但是近两年有逐渐增多的趋势,其产品功能也向完善化发展。如Recourse公司的“Man Trap”,它的使用对象是一般的商业公司、企业,并具备了当前网络安全欺骗系统的一切性能。配合它的另一个产品是“Man Hunt”,增加了对入侵者进行跟踪的功能。另外,在国外市场中其他商业产品还有Homemade Honypot、Specter等,但其版本还在发展。

  下面列举一些目前国外流行的陷阱网络产品:

  Spector是由NetSec公司开发的一种比较简单的业务类型陷阱,它简单、代价小、易于维护,运行于Windows平台。Spector提供了7个完整的模拟服务,6个预设陷阱和1个可定制陷阱,可以检测来自13个预定义端口和1个自定义端口的攻击,具有自动捕获攻击者活动的能力,所有连接的IP地址、时间、服务类型和引擎的状态等信息都记录在远程主机上。

  Man Trap(捕人陷阱)是由Recource公司开发的一个比较高级的业务型密罐,运行于Solaris操作系统上。它不是简单地模拟一些服务,而是在Man Trap主机上提供了4个逻辑上的操作系统环境。每一个这样的环境都如同一个独立运行的操作系统,这些逻辑上的操作系统环境被称为“牢笼”。每个“牢笼”在功能上可以是独立的,也可以相互关联。

  Honeyd是由Niels Provos创建的一种功能强大的具有开放源代码的陷阱,运行在Unix系统上,可以同时模仿上千种不同的计算机,同时呈现上千个不同的IP地址。Honeyd主要用于攻击检测,它对那些没有使用的IP地址进行监控。

  Honeynet是高交互研究型密罐,它给予黑客完整真实的操作系统和应用服务交互。

  国内,目前中科院高能物理所、浙江大学、安徽大学等科研机构和大学对网络陷阱与诱骗系统进行了研究,获得了一定的成果。但是目前国内还没有具有网络陷阱与诱骗功能的商业产品,一些网络主动防御功能也在预研阶段。

  关键技术和难点

  网络陷阱和诱骗系统存在如下几个方面的关键技术和难点:

  仿真技术:正常服务器中发现攻击后,如何将整个环境在陷阱机中进行重建,而不会产生失真和大的时间延迟是个难点。

  陷阱系统的监控能力:系统级监控必须支持实时监控和反应能力。

  自有日志的可靠性:由于事件日志能作为证据,因此日志的保密性、真实性和完整性及可靠性的保障特别重要。

  信息捕获手段的研究和更新:入侵者们不断地开发出各种工具来对抗现有的监测技术,如:Dug Song开发的Fragrouter (将包分片重组)、RainForest Puppy开发的Whisker(扫描工具通过对数据的分片重组绕开IDS)、K2发表的ADMmutate(可绕过现有大多数IDS的检测)、AntiIDS及加密等,这些手段对信息捕获会有很大影响。

  与防火墙/IDS间互动功能的实现:只有防火墙、IDS、陷阱网络之间能够有机地结合并形成一个联动整体,才能更有效地发挥防护功能。

  风险是永远存在的,只要经常性地检查或者改进设定的陷阱网络环境,确保它的有效性,再结合多种被动防御系统,相信一个安全的健壮的网络系统将会离我们不远。

首页  上一页  [1]  [2] 
编辑:刘静
[进入IT论坛]
用透明桥接方式解决路由器IP配置
互联网一大进步 IPv6与IPv4协议的比较
信产部专家称IPTV采用洋标准有风险
请您文明上网、理性发言并遵守相关规定,在注册后发表评论。
 北方网精彩内容推荐
无标题文档
天津民生资讯
天气交通 天津福彩 每月影讯 二手市场
空气质量 天津股票 广播节目 二手房源
失物招领 股市大擂台 天视节目 每日房价
热点专题
北京奥运圣火传递和谐之旅 迎奥运 讲文明 树新风
解放思想 干事创业 科学发展 同在一方热土 共建美好家园
2008天津夏季达沃斯论坛 《今日股市观察》视频
北方网网络相声频道在线收听 2008高考招生简章 复习冲刺
天津自然博物馆馆藏精品展示 2008年天津中考问题解答
带你了解08春夏服饰流行趋势 完美塑身 舞动肚皮舞(视频)
C-NCAP碰撞试验—雪佛兰景程 特殊时期善待自己 孕期检查
热点新闻排行 财经 体育 娱乐 汽车 IT 时尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本网站由天津北方网版权所有