会议专题

Honeypot技术研究现状与发展趋势

层出不穷的安全漏洞,自动传播的网络病毒,网络上随处可以下载的攻击程序,尤其是分布式、协同式攻击的出现,对网络安全造成了巨大的威胁.传统的安全技术和系统虽然发挥着重要的、不可替代的作用.但是对于提高网络整体上的安全性的效果是有限的,不能适应现代网络安全的需要.Honeypot是一种主动的保护网络的手段,它可以在网络内部提供新的一层安全防护,从而提高系统纵深防御体系的深度. 本文首先对Honeypot进行分类;然后,介绍了几种典型的Honeypot产品与Honeynet;最后,对国内外Honeypot技术研究现状进行综述,指出目前Honeypot技术主要面临的问题与挑战,并就Honeypot技术发展趋势与主要研究方向(基于honeypot的入侵检测模型、基于Honeypot的攻击特征提取、基于机器学习的服务模拟技术、动态虚拟网络技术等四个方面)提出自己的观点.

入侵检测 服务模拟 攻击特征提取 安全漏洞 网络病毒 机器学习

胡华平 尹佳斌 唐勇 肖枫涛

国防科技大学计算机学院,长沙,410073

国内会议

中国计算机学会信息保密专业委员会2005年学术年会

四川绵阳

中文

137-145

2005-10-01(万方平台首次上网日期,不代表论文的发表时间)