学号:11012345河南大学2016届本科毕业论文基于蜜网的入侵监控平台IntrusionMonitoringPlatformBasedonHoneynet论文作者姓名:××××××作者学号:××××××所在学院:××××××所学专业:××××××导师姓名职称:赵龑骧(讲师)论文完成时间:2016年月日2016年5月20日承诺书河南大学本科生毕业论文(设计、创作)承诺书论文题目基于蜜网的入侵监控平台姓名韩亮所学专业计算机科学与技术学号11012345完成时间2016年月日指导教师姓名职称赵龑骧(讲师)承诺内容:1.本毕业论文(设计、创作)是学生韩亮在导师赵龑骧的指导下独立完成的,没有抄袭、剽窃他人成果,没有请人代做,若在毕业论文(设计、创作)的各种检查、评比中被发现有以上行为,愿按学校有关规定接受处理,并承担相应的法律责任。2.学校有权保留并向上级有关部门送交本毕业论文(设计、创作)的复印件和磁盘。备注:学生签名:指导教师签名:年月日年月日说明:学生毕业论文(设计、创作)如有保密等要求,请在备注中明确,承诺内容第2条即以备注为准。目录摘要.............................................................ⅠABSTRACT........................................................Ⅱ第1章绪论............................................................................................................11.1课题来源........................................................................................................11.2课题背景........................................................................................................11.3国内外在该方向的研究现状及分析............................................................11.3.1蜜罐(Honeypot)技术......................................................................11.3.2蜜网(Honeynet)工程.......................................................................21.4使用的开发平台............................................................................................2第2章系统总体分析和设计....................................................................................32.1整体网络拓扑................................................................................................32.2组网................................................................................................................3第3章蜜网搭建........................................................................................................43.1Honeyd介绍...................................................................................................43.2具体搭建过程................................................................................................43.2.1定义配置文件......................................................................................43.2.2运行honeyd.........................................................................................53.2.3搭建后测试..........................................................................................5第4章详细设计........................................................................................................64.1系统采用的技术原理....................................................................................64.5数据分析模块................................................................................................64.5.1攻击规则库的定义..............................................................................64.5.2小节题目..............................................................................................7结论............................................................................................................................8参考文献........................................................................................................................9河南大学本科毕业生学士学位论文第Ⅰ页摘要近年来,随着互联网在全球范围内的发展和普及,人们可以方便地共享各种各样网络资源,与此同时,网络攻击问题也越来越引起人们的关注。因此,网络安全已经成为网络技术发展中最重要的一环。本文首先分析了网络安全现状和存在的问题,然后介绍了一种新的主动式安全机制——蜜网技术。在此基础上,设计了基于蜜网的入侵监控平台。设计过程主要包括蜜网搭建和入侵平台设计两大部分。其中蜜网搭建部分利用Honeyd工具进行,具有灵活、方便、易于维护的特点。入侵平台设计部分基于.NET平台,采用C#语言和Oracle数据库,主要实现数据控制、数据捕获和数据分析蜜网技术的三大核心需求。本论文主要解决以下问题:1.在虚拟机上利用Honeyd工具实现虚拟蜜网的搭建。2.入侵监控平台利用SSH协议远程登陆蜜网的入口主机,通过设置入口主机的Iptables实现数据控制功能。3.在入口主机处监听数据包,捕获入侵者的活动信息,实现数据捕获功能。4.将捕获到的数据包与入侵规则库进行匹配,分析入侵行为,并通过可视化界面将分析后的信息友好地展示给用户。关键词蜜网;入侵监控;数据控制;数据捕获;数据分析河南大学本科毕业生学士学位论文第Ⅱ页ABSTRACTRecently,withthedevelopmentandwidespreaduseoftheinternetglobally,peoplecansharecomprehensiveresourcesconveniently.Butatthesametime,theproblemsofnetworkintrusionaregivenmoreandmoreattentionbypeoplegradually.Therefore,networksecurityhadbecomeoneofthemostimportantfieldsincomputertechnology.Thesisanalyzesfirstlypresentstatusofthenetworksecurityandexistentproblems,thenintroduceanewactivesecuritymechanism,honeynettechnology.Onthebasisoftheintroduction,intrusionmonitoringplatformbasedonhoneynetistobedesigned.Thedesignprocessincludestwomainparts,theset-upofhoneynetandthedesignofinrusionmonitoringflatform.Honeyd,asoftwaretool,ismadeuseofduringtheset-upofhoneynet,whichhasthecharacteristicsofflexibility,convenienceandmaintainability.Thedesignofintrusionmonitoringplatformisbasedon.NETplatform,andemploysC#programminglanguageandOracle9iDataBase.Thispartsmainlyimplementsdatacontrol,datacapture,anddataanalysis,whicharethreecentralreqiurementsofhoneynettechnology.Theproblemssettledinthisthesisareasfollows:1.virtualhoneynetissetupwiththetoolhoneyd,whichrunsontheVMWare.2.telnetfrominstrusionmonitoringplatformtotheentryhostofhoneynetviatheprotocolSSH,andmakerulesforIptablesontheentryhosttoimplementdatacontrol.3.monitordatapackagesontheentryhost,andcaptureintruders’information.Thepurposeistoachievedatacapture.4.matchdatapackagescapturedwithintrusionrulesbase,andthenanalyzeintrusionactions.Atlast,informationanalyzedistobeshowedbymeansofvisionalinterfac