J4 ›› 2010, Vol. 23 ›› Issue (5): 59-65.

• 目录 • 上一篇    下一篇

基于蜜罐的网络动态取证系统研究

 杨青   

  1. 山东警察学院
  • 收稿日期:2010-07-02 出版日期:2010-10-20 发布日期:2010-10-20
  • 基金资助:

    山东省教育厅高等学校科技计划项目(J07YH02-2);山东省软科学项目(2009RKA473)。

Research on a Honeypot Based Network Dynamic Forensics System

 YANG Qing   

  1. Shandong Police College
  • Received:2010-07-02 Online:2010-10-20 Published:2010-10-20

摘要:

      针对计算机静态取证技术和常用的动态取证技术中存在的问题,提出了基于虚拟蜜罐的网络动态取证系统模型。该模型将在被保护子网上对流经的网络数据进行实时监控,编写程序对检测到的入侵进行报警,并通过修改iptables的nat表,利用重定向技术将检测到的入侵数据导入到蜜罐中进行记录,实现了入侵检测技术、蜜罐技术与防火墙技术的联动,达到实时动态取证的目的。实验结果表明,该系统不仅可以保护网络和主机不受攻击,还可以长时间的获取证据,并使得证据不受污染,达到了预期效果。

关键词: 动态取证, 入侵检测, 重定向技术, 蜜罐

中图分类号: 

  • TP393