HoneyClients

信息安全的本质是持续对抗。

蜜罐与蜜网:通过设置‘假目标’来增加攻击成本,通过观察攻击者在蜜罐与蜜网中的攻击行为,来全面的了解攻击者。蜜罐与蜜网被攻破的结果是可预测的同时也是可控制的。

蜜罐(Honeypot)

定义:A security resource who’s value lies in probed ,attacked or compromised .
两个重要的特点:
没有业务上的用途,换句话说所有的流入与流出蜜罐的数据都预示着扫描,攻击,和攻陷可能性。
用于监视,检测与分析攻击。

A Note on the Role of Deception in Information Protection © 1998 Fred Cohen中,Cohen对欺骗的特点做出了如下的非正式的总结:
1.欺骗增加了攻击者的工作量,因为攻击者无法预测那一次的攻击能够成功,那些会失败;
2.欺骗允许防御者追击攻击者的种种入侵尝试并在攻击者在找到防御者的真实漏洞之前进行响应;
3.欺骗消耗了攻击者的资源;
4.欺骗增加了攻击者更高技能的要求;
5.欺骗增加了攻击者的不确定性;

基于上述的理论,Cohen设计的欺骗防御基本结构如下
1.影响攻击者的策略选择,使其按照防御者设计的路径进行攻击;
2.尽快的检测到攻击者,联动切断其他的路径;
3.消耗攻击者资源

客户端蜜罐(HoneyClients)

越来越多的攻击针对客户端软件,这些攻击并不会本身主动去寻找攻击目标,而是被动的等待有人去使用有缺陷的客户端。
主动客户端蜜罐
主动地去搜索攻击者
被动客户端蜜罐
通常是被动的等待攻击者的流量到达。通常是从网络流量中读取从流量中提取与还原的文档附件,模拟用户去打开文档。

无论哪种的客户端蜜罐设计都要需要考虑应用协议(也有文档解析协议)本身和需要捕获的攻击类型。
在行为检测算法设计方面通常是基于完整性测试判断是否发现了攻击行为:如蜜罐程序本身,配置文件和注册表是否被篡改。对于主动型的客户端蜜罐采用的是同步交互的方式。被动的客户端蜜罐是采用了异步交互的方式

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
城市应急指挥系统是智慧城市建设的重要组成部分,旨在提高城市对突发事件的预防和处置能力。系统背景源于自然灾害和事故灾难频发,如汶川地震和日本大地震等,这些事件造成了巨大的人员伤亡和财产损失。随着城市化进程的加快,应急信息化建设面临信息资源分散、管理标准不统一等问题,需要通过统筹管理和技术创新来解决。 系统的设计思路是通过先进的技术手段,如物联网、射频识别、卫星定位等,构建一个具有强大信息感知和通信能力的网络和平台。这将促进不同部门和层次之间的信息共享、交流和整合,提高城市资源的利用效率,满足城市对各种信息的获取和使用需求。在“十二五”期间,应急信息化工作将依托这些技术,实现动态监控、风险管理、预警以及统一指挥调度。 应急指挥系统的建设目标是实现快速有效的应对各种突发事件,保障人民生命财产安全,减少社会危害和经济损失。系统将包括预测预警、模拟演练、辅助决策、态势分析等功能,以及应急值守、预案管理、GIS应用等基本应用。此外,还包括支撑平台的建设,如接警中心、视频会议、统一通信等基础设施。 系统的实施将涉及到应急网络建设、应急指挥、视频监控、卫星通信等多个方面。通过高度集成的系统,建立统一的信息接收和处理平台,实现多渠道接入和融合指挥调度。此外,还包括应急指挥中心基础平台建设、固定和移动应急指挥通信系统建设,以及应急队伍建设,确保能够迅速响应并有效处置各类突发事件。 项目的意义在于,它不仅是提升灾害监测预报水平和预警能力的重要科技支撑,也是实现预防和减轻重大灾害和事故损失的关键。通过实施城市应急指挥系统,可以加强社会管理和公共服务,构建和谐社会,为打造平安城市提供坚实的基础。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值