基于蜜罐的網(wǎng)絡(luò)防御模型的研究與設(shè)計
【文章頁數(shù)】:71 頁
【學位級別】:碩士
【部分圖文】:
圖3-3算法性能對比??
?3.85%?9.15%??表3-5中的數(shù)據(jù)生成柱形圖如圖3-3所示。該圖表明了改進后的GDK-means??算法的性能優(yōu)于傳統(tǒng)K-means算法,在一定程度上提高了算法準確率,降低了誤??報率和漏報率。??算法性能對比??100.00%?90.47%91.37%??90.00%....
圖4-5基于蜜罐的網(wǎng)絡(luò)防御模型的拓撲圖??4.5模型主要模塊的實現(xiàn)??
?(更新入侵(??圖4-4數(shù)據(jù)分析模塊流程??4.3.4規(guī)則提取模塊的分析與設(shè)計??利用數(shù)據(jù)分析模塊對蜜罐獲取數(shù)據(jù)進行分析處理,可以得到未知入侵攻擊的??強規(guī)則,獲取新的入侵行為規(guī)則。得到新的入侵規(guī)則以后,需要根據(jù)Snort入侵??檢測系統(tǒng)的規(guī)則語法,將挖掘出的入侵行為規(guī)則轉(zhuǎn)化為....
圖4-7入侵檢測系統(tǒng)捕獲的數(shù)據(jù)??3.蜜罐數(shù)據(jù)捕獲??對蜜罐數(shù)據(jù)的捕獲通過Sebek工具來實現(xiàn),該工具分為客戶端和服務(wù)端,客??
(])Sebek客戶端捕獲數(shù)據(jù)??Sebek通過調(diào)用函數(shù)read?()來完成系統(tǒng)調(diào)用,實現(xiàn)對數(shù)據(jù)的記錄。具體過??程如圖4-8所示。??內(nèi)核空間??用戶空間??.?Original?Original??ssize?t?」?、??,,7?red?write??read(mt????....
圖5-1基于虛擬平臺的模型搭建??除了平臺提供的虛擬化硬件設(shè)備外,該模型的實現(xiàn)需要軟件設(shè)備的支持
根據(jù)前文中對模型的設(shè)計,選擇所需的網(wǎng)絡(luò)設(shè)備,拖拽至虛擬化平臺后,將??需要連通的設(shè)備連線,生成所需模型的網(wǎng)絡(luò)拓撲圖。創(chuàng)建完成后,點擊保存按鈕??即可保存模型拓撲,從而在虛擬平臺上成功搭建該模型。如圖5-1所示,平臺上??配置了4臺虛擬機,分別對應(yīng)模型拓撲圖攻擊機、網(wǎng)關(guān)、監(jiān)控機和虛....
本文編號:3980995
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/3980995.html