会议专题

CPot蜜罐系统在图书馆网络中的测试报告

数字图书馆容易受到非授权访问、病毒和网络蠕虫感染等网络恶意行为的攻击.传统网络安全技术的被动保护已经不能满足用户的需要.本文提出一种融合了网络望远镜和入侵检测思想的分布式蜜罐CPot (Click-based honeyPot).CPot能够截获发送到各个网段中的未使用IP地址的请求,将可疑流量转发到高交互式蜜罐中进行进一步的交互,进而捕获攻击代码和监控攻击行为.通过在外网联通的虚拟数字图书馆实验平台中部署CPot,在图书馆的安全系统中进行了长达半年的测试.证明CPot具备监控范围广、捕获能力强、功能强大和安全性好等特点.验证了CPot可以极大提高数字图书馆的安全性,在图书馆网络安全方面有较高的实用价值.

数字图书馆 分布式蜜罐 网络望远镜 入侵检测 网络安全

朱晓东

湖南工业大学,株洲,412000

国内会议

第六届上海国际图书馆论坛

上海

中文

418-426

2012-07-17(万方平台首次上网日期,不代表论文的发表时间)