检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]西安电子科技大学ISN国家重点实验室,西安710071
出 处:《计算机工程与应用》2005年第34期12-15,共4页Computer Engineering and Applications
基 金:国家863高技术研究发展计划课题(编号:2003AA146010)
摘 要:网络欺骗在信息安全中正扮演越来越重要的角色,它通过在网络与信息系统中设置欺骗对象,对入侵行为实施欺骗和控制,来达到保护网络资源和取证入侵行为的目的。该文提出了一种全新的基于深度欺骗策略的网络欺骗系统模型DNDS,创建网络服务仿真、安全漏洞伪造、操作控制、文件系统镜像和信息欺骗等五重欺骗与控制架构,并在模型基础上,实现了集欺骗、控制、监视和审计于一体的原型系统NDS。Network deception has been playing an important role in network security.It deceives and controls hackers' activities by creating deceptive objects in information system.This paper presents a new Defensive Network Deception System model(DNDS)based on deception in depth policy.The DNDS model provides five layers of deception and control through network service simulation,forged vulnerabilities,a controlled operating environment,file system mirror and information deception.According to the DNDS model,a prototype system NDS that has the function of deception,control, monitor,and audit was implemented.
关 键 词:网络欺骗 网络服务仿真 安全漏洞伪造 操作控制 文件系统镜像
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.7