ImageVerifierCode 换一换
格式:DOCX , 页数:19 ,大小:274.13KB ,
资源ID:19927585      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/19927585.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(本科毕业论文模板文档格式.docx)为本站会员(b****6)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

本科毕业论文模板文档格式.docx

1、搭建一个蜜网环境,然后设计基于该蜜网的入侵监控平台,主要包括数据控制、数据捕获、数据分析三大核心功能。2意义:扭转网络攻防的不对称博弈,改变传统安全技术,如防火墙、IDS等的被动式的防御机制,采用一种主动防护的安全技术,对攻击行为进行监视和分析。3现状:蜜罐技术的概念在九十年代初被首次提出,至今蜜罐和蜜网技术的研究还处于早期阶段,蜜罐和蜜网的部署和维护比较复杂,同时能够提供数据分析工具的功能还较为有限。研究目标、研究内容和准备解决的问题:1目标:通过设计一个基于虚拟蜜网的入侵监控平台的原型系统,实现蜜网技术的数据控制、数据捕获和数据分析的三大核心需求。2内容:利用虚拟机和Honeyd搭建一个虚

2、拟的蜜网环境。建立基于已搭建蜜网的入侵监控平台,实现数据控制技术、数据捕获技术和数据分析技术。3准备解决的问题:如何控制蜜网入口以达到“宽进严出”,如何及时捕获并实时显示入侵者对蜜网的入侵行为,如何能对入侵行为进行有效分析和友好展示。拟采取的方法、技术或设计(开发)工具:蜜网的搭建:在VMWare 上安装Red Hat Linux 内核版本:2.64.20-8 smp,然后在其上安装 Honeyd 1.5c.入侵监控平台:Windows XP开发工具和语言:开发工具拟采用VS2008,语言采用C#数据库:拟采用Oracle 10g预期成果:1源程序2毕业论文进度计划与阶段要求: 此处写进度计划

3、及各阶段的工作目标开题前收集的资料和参考文献(5-8种)1 崔继强,乔佩利虚拟蜜罐Honeyd的分析和研究机电信息,2004年第13期,p27-292 The Honeynet Project / Know Your Enemy: Honeynets-What a honeynet is, its value, overview of how it works, and risk/issues involved. The Honeynet Project Whitepapers, http:/www.honeynet.org/papers/honeynet/, March 20063 诸葛建伟

4、,吴智发,张芳芳利用蜜网技术深入剖析互联网安全威胁中国计算机大会,20054 Niels Provos, Honeyd: A Virtual Honeypot Framwork, in 13th USENIX Security Symposium, San Diego, CA, 20045 马骏C#网络应用编程(第2版)人民邮电出版社,2010年2月6 谢希仁计算机网络(第4版)电子工业出版社,2003年6月指导教师对开题报告的意见:同意按开题报告的题目和设计思路开题。指导教师签名: 2015年11月5日河南大学2016届毕业论文(设计、创作)任务书(导师根据学生的开题报告填写)题目名称 基于

5、蜜网的入侵监控平台学院软件学院学生姓名所学专业软件工程06012345毕业论文(设计、创作)要求1设计内容设计一个基于虚拟蜜网的入侵监控平台的原型系统。2基本要求建立基于已搭建蜜网的入侵监控平台,要求至少实现以下内容:(1)蜜网技术的数据控制。(2)数据捕获。(3)数据分析。3要解决的问题4要求提交的成果(1)毕业设计源程序(2)论文 指导教师签名: 2015年12 月 5 日河南大学2016届毕业设计(论文、创作)中期检查表(导师只填写评语,其他由学生填写)题目名称:学生所学专业计算机科学与技术一、毕业设计(论文、创作)进展情况目前,项目设计的大致框架已基本完成,程序能够正常运行。但是还有一

6、部分没有实现,有待进一步完善。已经完成的模块有虚拟蜜网搭建、数据控制、数据捕获。经测试模块运行基本正常,但还有少量bug。二、毕业设计(论文、创作)存在的问题及解决方案存在的问题:数据捕获结果无法通过界面及时显示,在捕获过程中出现“假死机”现象。解决方案:继续查找有关多线程编程的资料,希望能通过多线程以及线程间的互操作机制将界面操作和数据捕获分开,解决“假死机”现象。三、学生本人对毕业设计阶段所做工作及进展情况的评价在做毕业设计期间,我积极认真,严格要求自己,并在代码设计过程中及时解决了遇到的大部分问题。但是在数据捕获模块的数据显示部分,存在界面冻结现象,目前正在通过学过的知识和搜集的参考资料

7、,想办法尽快解决这个问题。四、指导教师对学生毕业设计(论文、创作)中期检查的评语根据该生提交的毕业设计成果,以及该生和导师交流的情况,同意该生通过中期检查。允许该生根据本人搜集的参考资料和已经完成的设计成果,开始整理毕业论文文档。指导教师签名 2016年 3 月 5 日河南大学2016届毕业论文(设计、创作)教师评阅成绩表学院名称:学 号指导教师教师评阅平均得分论文题目指导教师评语及得分指导教师评语该生的选题有现实意义,按时完成了所要求的功能。论文叙述条理清晰、详略得当,是一篇优秀的本科论文。评分项目分值指导教师对毕业论文(设计、创作)评分撰写开题报告、文献综述15调查研究查阅整理资料10学习

8、态度与规范要求10数据处理、文字表达10论文(设计、创作)质量和创新意识55合计100得分师签名 2016年5月18日评阅教师评语及评分评阅教该生论文结构合理,论文语句流畅,思路清晰,表达准确,是一篇合格的本科论文。评阅毕业论文(设计、创作)评分撰写开题报告、文献综述满分15调查研究查阅整理资料10学习态度与规范要求数据处理、文字表达 2016年5月19日此表由教师填写河南大学2016届毕业论文(设计、创作)综合成绩表所在学院答辩委员会评语及评分答辩委员会评语该生答辩过程中思路清晰,反应敏捷,论文结构合理,条理清楚,达到本科毕业设计和毕业论文要求的标准,经答辩小组评议,同意通过论文答辩。答辩委

9、员签字(4名以上): 2015年5月22日评分项目分值论文答辩小组评分答辩情况论文质量(100)内容表达情况(15)答辩问题情况(25)规范要求与文字表达(20)论文(设计、创作)质量和创新意识(40)答辩委员会主任签字: 2015年5月22日毕业论文(设计、创作)成绩综合评定(百分制): 分(教师评阅表平均成绩占40%,答辩成绩占60%)综合评定等级(优、良、中、差):备注:一、论文的质量评定,应包括对论文的语言表达、结构层次、逻辑性理论分析、设计计算、分析和概括能力及在论文中是否有新的见解或创新性成果等做出评价。从论文来看学生掌握本专业基础理论和基本技能的程度。二、成绩评定采用结构评分法,

10、即由指导教师、评阅教师和答辩委员会分别给分(以百分计),评阅教师得分乘以20%加上指导教师得分乘以20%加上答辩委员会得分乘以60%即综合成绩。评估等级按优、良、中、差划分,优90-100分;良76-89分;中60-75分;差60分以下。三、评分由专业教研室或院组织专门评分小组(不少于5人),根据指导教师和答辩委员会意见决定每个学生的分数,在有争议时,应由答辩委员会进行表决。四、毕业论文答辩工作结束后,各院应于6月20日前向教务处推荐优秀论文以汇编成册,推荐的篇数为按当年学院毕业生人数的1.5%篇。五、各院亦可根据本专业的不同情况,制定相应的具有自己特色的内容。须报教务处备案。河南大学本科生毕

11、业论文(设计、创作)承诺书姓 名完成时间2015年5月20日姓名职称承诺内容:1本毕业论文(设计、创作)是学生 韩亮 在导师 梁胜彬 的指导下独立完成的,没有抄袭、剽窃他人成果,没有请人代做,若在毕业论文(设计、创作)的各种检查、评比中被发现有以上行为,愿按学校有关规定接受处理,并承担相应的法律责任。2学校有权保留并向上级有关部门送交本毕业论文(设计、创作)的复印件和磁盘。学生签名: 指导教师签名:2015 年 5 月 20 日 2015 年 5 月 20 日说明:学生毕业论文(设计、创作)如有保密等要求,请在备注中明确,承诺内容第2条即以备注为准。摘 要近年来,随着互联网在全球范围内的发展和

12、普及,人们可以方便地共享各种各样网络资源,与此同时,网络攻击问题也越来越引起人们的关注。因此,网络安全已经成为网络技术发展中最重要的一环。本文首先分析了网络安全现状和存在的问题,然后介绍了一种新的主动式安全机制蜜网技术。在此基础上,设计了基于蜜网的入侵监控平台。设计过程主要包括蜜网搭建和入侵平台设计两大部分。其中蜜网搭建部分利用Honeyd工具进行,具有灵活、方便、易于维护的特点。入侵平台设计部分基于.NET平台,采用C#语言和Oracle数据库,主要实现数据控制、数据捕获和数据分析蜜网技术的三大核心需求。本论文主要解决以下问题:1. 在虚拟机上利用Honeyd工具实现虚拟蜜网的搭建。2. 入

13、侵监控平台利用SSH协议远程登陆蜜网的入口主机,通过设置入口主机的Iptables实现数据控制功能。3. 在入口主机处监听数据包,捕获入侵者的活动信息,实现数据捕获功能。4. 将捕获到的数据包与入侵规则库进行匹配,分析入侵行为,并通过可视化界面将分析后的信息友好地展示给用户。关键词 蜜网;入侵监控;数据控制;数据捕获;数据分析ABSTRACTRecently, with the development and widespread use of the internet globally, people can share comprehensive resources convenientl

14、y. But at the same time, the problems of network intrusion are given more and more attention by people gradually. Therefore, network security had become one of the most important fields in computer technology.Thesis analyzes firstly present status of the network security and existent problems, then

15、introduce a new active security mechanism, honeynet technology. On the basis of the introduction, intrusion monitoring platform based on honeynet is to be designed. The design process includes two main parts, the set-up of honeynet and the design of inrusion monitoring flatform. Honeyd, a software t

16、ool, is made use of during the set-up of honeynet, which has the characteristics of flexibility, convenience and maintainability. The design of intrusion monitoring platform is based on .NET platform, and employs C# programming language and Oracle 9i DataBase. This parts mainly implements data contr

17、ol, data capture,and data analysis, which are three central reqiurements of honeynet technology.The problems settled in this thesis are as follows:1. virtual honeynet is set up with the tool honeyd, which runs on the VMWare.2. telnet from instrusion monitoring platform to the entry host of honeynet

18、via the protocol SSH, and make rules for Iptables on the entry host to implement data control.3. monitor data packages on the entry host, and capture intruders information. The purpose is to achieve data capture.4. match data packages captured with intrusion rules base, and then analyze intrusion ac

19、tions. At last, information analyzed is to be showed by means of visional interface to users friendly.Keywords: Honeynet; intrusion monitoring; data control; data capture; data analysis第1章 绪 论随着互联网的扩张和基于互联网应用的发展,网络安全越来越受到人们的关注。网络入侵的检测和防范也越来越受到人们的重视。该文提出了一个基于蜜网的入侵监控平台,通过搭建蜜网系统,诱骗入侵者进入受控环境,利用各种技术监控入侵者

20、的入侵行为,分析其采用的攻击工具和攻击方法,从而有针对性采取对策降低入侵者取得成功的可能性,提高系统安全性。可见,开发基于蜜网的入侵监控平台对网络安全具有重要的现实意义。1.1 课题来源该课题为自选课题。(或者:该课题为导师指定的题目。)1.2 课题背景众所周知,互联网技术的发展十分迅猛,已经在各行各业得到了广泛的应用。与此同时,针对网络的攻击手段层出不穷,使得网络安全问题日益严重。随着网络攻击技术的发展,特别是分布式拒绝服务(DDoS)攻击,僵尸网络(Bot net)、网络钓鱼(Phishing)和网络蠕虫(Internet Worms)的泛滥,互联网上的每一台主机都已经成为攻击的目标。互联

21、网俨然成了攻击者的天堂。1.3 国内外在该方向的研究现状及分析目前国外在网络信息欺骗技术方面的研究成果主要有两大类:蜜罐技术和蜜网工程。但国内在这方面的研究成果不多。1.3.1 蜜罐(Honeypot)技术“蜜罐”是一种信息系统资源,其价值在于被非授权者或非法者所使用(A honeypot is an information system resource whose value lies in unauthorized or illicit use of that resource.)。这个定义表明蜜罐并无其他实际作用,因此所有流入/流出蜜罐的网络流量都可能预示了扫描、攻击和攻陷。而蜜罐的核

22、心价值就在于对这些攻击活动进行监视、检测和分析。蜜罐技术的发展历程可以分为以下三个阶段。1.3.2 蜜网(Honeynet)工程“蜜网”,又可称为诱捕网络。它是在传统蜜罐技术的基础上,由“蜜网项目组”提出并倡导的由真实主机、操作系统、网络服务和应用程序构成的网络体系框架,结合了一系列数据控制、捕获和分析工具,使得安全研究人员能够更好地在一个高度可控的环境中了解互联网的安全威胁。1.4 使用的开发平台蜜网环境搭建:VMWare +Red Hat Linux 内核版本:2.64.20-8 smp + Honeyd 1.5c,入侵监控平台:Windows XP,开发工具VS 2008、语言C#、数据

23、库Oracle 10g。如表1-1所示。表1-1 表标题表头表文第2章 系统总体分析和设计本章从平台的整体网络拓扑、系统结构和软件架构三个方面对该平台进行了总体分析说明。蜜网环境搭建之后,主要通过数据控制模块、数据捕获模块、数据分析模块、行为统计回放模块、拓扑探测和系统管理模块实现蜜网的数据捕获、数据分析和数据控制三大核心需求。2.1 整体网络拓扑是源程序的运行主机,采用Windows XP操作系统。入口控制主机:通过虚拟机实现,虚拟机上安装Red Hat Linux(内核版本2.64.20-8 smp)虚拟蜜网:利用在虚拟机上安装的Honeyd工具进行搭建。本演示系统采用的拓扑结构如图2-1

24、所示。图2-1 平台拓扑结构入口控制主机包括三个网络接口,eth0接入外网,eth1连接蜜网,而eth2作为一个秘密通道,连接到一个监控平台。2.2 组网第3章 蜜网搭建由于受到资金、实验环境、技术等因素的制约,本系统采用了易于部署的虚拟蜜网作为演示平台。虚拟蜜网的具体搭建过程是先在虚拟机(VMWare)上安装Red Hat Linux 2.4.20-8smp操作系统,然后在其上安装Honeyd软件。其中,Red Hat Linux作为入口控制主机,蜜网的部署由Honeyd实现。3.1 Honeyd介绍Honeyd是一个很小巧的用于创建虚拟的网络上的主机的后台程序,这些虚拟主机可以配置使得它们

25、提供任意的服务,利用个性处理可以使得这些主机显示为在某个特定版本的操作系统上运行1。3.2 具体搭建过程Honeyd提供了易于掌握的虚拟蜜网配置方法。通过自定义配置文件可以定义整个蜜网系统的拓扑构架,虚拟蜜网中受控主机所运行的操作系统,受控主机如何应答关闭的端口,什么样的端口提供怎么样的服务等。服务的伪装实现是通过将服务脚本绑定到一个网络端口,脚本可以是标准的模拟某种服务的shell脚本,而且我们可以本方便地从网上下载常用的,如SMTP、HTTP和Telnet等服务的脚本。3.2.1 定义配置文件Honeyd支持创建任意的网络拓扑结构,对路由树的模拟需要首先配置一个路由进入点,然后将路由器绑定

26、到与它直接相连的网络,并指明通过该网络可以到达的其他路由器。在绑定过程可配置链路时延和丢包率4。举例:以下配置文件配合图2-1的网络拓扑结构。程序代码如下:定义蜜网中主机的操作系统类型以及提供的服务create aixset aix personality Microsoft Windows NT 4.0 SP3add aix tcp port 80 sh /home/honeyd/honeyd-1.5c/scripts/web.shadd aix tcp port 22 sh /home/honeyd/honeyd-1.5c/scripts/test.sh &ipsrc &dportset

27、aix default tcp action reset#默认情况下的操作系统类型以及提供的服务#将上述的配置文件命名为Honeyd.conf,然后运行如下的命令来运行honeyd。3.2.2 运行honeyd在运行honeyd之前,需要保证honeyd主机对配置的虚拟蜜网中的受控主机的IP作出arp请求的应答,即将MAC地址与伪装IP进行映射。可以通过运行arpd软件来做出arp应答,arpd将对指定的IP地址范围内使用的IP用honeyd主机的MAC地址作出arp应答。3.2.3 搭建后测试Honeyd提供仿真服务脚本来对应用层的协议进行模拟,安装honneyd后,可以在源代码包中的scr

28、ipts目录下找到honeyd提供的脚本。Honeyd提供的脚本的语法并不复杂,基本的规则就是当入侵者登陆后,输入命令,脚本会做出相应的输出回应,使入侵者无法辨别出真实服务和虚拟服务。第4章 详细设计本章主要对各个功能模块的详细设计做具体说明。首先对系统中所采用的技术原理做一概述,然后对各模块间的架构进行阐述,最后分别对各个模块的设计特别是一些关键技术进行详细论述。其中,最重要的是数据控制模块、数据捕获模块和数据分析模块。4.1 系统采用的技术原理4.5 数据分析模块数据分析就是将数据捕获模块获得的信息,与定义好的攻击规则库进行模式匹配和行为提取,最终形成报警信息。并将报警信息存入数据库,供行为回放和统计模块查询。其中

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1