基于密网技术的校园网安全系统的研究与实现摘要:近年来,随着互联网的快速发展,越来越多的应用通过网络来实现,同时网络的安全也面临着巨大的考验
校园网作为一个特殊的网络群体,也面临诸多问题和挑战
本文将针对如何确保校园网的安全问题做一些深入的研究和分析,从而提出蜜罐技术作为一种校园网络安全问题的解决方案
关键词:蜜罐密网校园网络中图分类号:tp393文献标识码:a文章编号:1007-9416(2012)02-0225-01蜜罐技术将主动防御引入到网络安全中来,已经越来越受到重视
但是,蜜罐和蜜网也不能代替原来的网络防护体系,它只是一种增强网络现有安全性的的技术,同时蜜罐技术也存在着诸多的问题
目前蜜罐技术正处于高速发展的阶段,通过本项目的研究,希望可以达到跟踪最新的网络安全技术的目的,并且解决目前蜜罐技术中数据日志容易被黑客发现并修改或删除,不能安全有效的保存的问题
1、蜜罐的部署在大多数情况下,如果一个网络系统受到试探型的攻击,将整个网络进行扫描,以识别潜在的目标
一旦计算机网络内的任何电脑被损害,网络蜜罐系统将在很短的时间内发现入侵行为
好的蜜罐系统应该可以提供一些可受到攻击的服务,以及这些服务是如何受到攻击,攻击时所采用的攻击工具和信息,如攻击的实际目的等
首先,若把蜜罐置于防火墙之前,这样不会给内部网络增加任何安全风险,也很容易就可以消除出现在防火墙后面任何一台失陷主机的可能性(因为蜜罐主机很容易被黑客攻陷)
其次,若把蜜罐置于防火墙之后,则有可能给内部网络带来新的安全威胁,尤其是当内部网络与蜜罐之间没有额外的防火墙进行保护时的情形
前文已经讲述了,蜜罐系统通常就是一个诱骗系统,可以提供大量的诱骗服务,所以必须要对防火墙的规则进行有效的修改,把正常进出内部网络的通信流量与进出蜜罐系统的通信流量加以区分,否则一旦黑客攻陷蜜罐,整个网络内部就将暴露无疑
最好的解决方案就是将