• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    虛擬蜜網(wǎng)在保密取證中的應(yīng)用研究

    2012-12-25 05:32:28羽,吳
    關(guān)鍵詞:蜜罐虛擬化部署

    張 羽,吳 瑞

    (1.國(guó)家信息中心,中國(guó) 北京 100045;2.北京郵電大學(xué),中國(guó) 北京 100876)

    虛擬蜜網(wǎng)在保密取證中的應(yīng)用研究

    張 羽1,吳 瑞2

    (1.國(guó)家信息中心,中國(guó) 北京 100045;2.北京郵電大學(xué),中國(guó) 北京 100876)

    針對(duì)保密法對(duì)網(wǎng)絡(luò)保密檢查與取證工作提出的新要求,提出虛擬蜜網(wǎng)取證的概念,通過研究蜜網(wǎng)取證的基礎(chǔ)網(wǎng)絡(luò)架構(gòu)及關(guān)鍵技術(shù)手段,形成可指導(dǎo)實(shí)踐的虛擬蜜網(wǎng)取證技術(shù)解決方案,為保密檢查與取證工作提供技術(shù)支撐。

    虛擬蜜網(wǎng);保密檢查;Honeywall

    保密法的修訂對(duì)傳統(tǒng)保密檢查與取證工作提出了新的要求,網(wǎng)絡(luò)漏洞檢查與取證作為保密檢查工作的重要組成部分,也需要不斷改進(jìn)技術(shù)手段來應(yīng)對(duì)當(dāng)前國(guó)內(nèi)外復(fù)雜的信息安全形勢(shì)。傳統(tǒng)網(wǎng)絡(luò)漏洞掃描只是對(duì)指定網(wǎng)段內(nèi)的主機(jī)進(jìn)行安全評(píng)估,通過讀取各種日志文件進(jìn)行綜合評(píng)判,不僅風(fēng)險(xiǎn)分析不夠全面,也難以固定完整有效的證據(jù)信息。

    針對(duì)以上安全需求,本文結(jié)合蜜罐、蜜網(wǎng)以及虛擬化等相關(guān)領(lǐng)域知識(shí),提出了虛擬蜜網(wǎng)取證的概念。虛擬蜜網(wǎng)取證是對(duì)上述技術(shù)手段的綜合運(yùn)用,結(jié)合計(jì)算機(jī)取證的基本要求,以動(dòng)態(tài)取證模式為參考,重點(diǎn)分析數(shù)據(jù)控制、數(shù)據(jù)捕獲以及證據(jù)識(shí)別分析、固化保存等環(huán)節(jié)面臨的關(guān)鍵技術(shù)問題,最終形成可指導(dǎo)實(shí)踐的虛擬蜜網(wǎng)取證技術(shù)解決方案。

    一、虛擬蜜網(wǎng)概述

    (一)蜜罐、蜜網(wǎng)理論

    蜜罐(Honeypot)、蜜網(wǎng)(Honeynet)本質(zhì)上都是一種網(wǎng)絡(luò)安全工具,但不同于一般的防火墻、IDS等被動(dòng)式檢測(cè)工具,蜜罐、蜜網(wǎng)更強(qiáng)調(diào)對(duì)未知攻擊的主動(dòng)防御。蜜罐、蜜網(wǎng)核心價(jià)值在于對(duì)網(wǎng)絡(luò)惡意行為進(jìn)行監(jiān)視、檢測(cè)和分析,收集并固定行為特征信息,為網(wǎng)絡(luò)空間提供一種預(yù)期性保護(hù)[1]。

    蜜罐技術(shù)核心是一種對(duì)攻擊者進(jìn)行欺騙的技術(shù)。通過部署監(jiān)測(cè)主機(jī)、開啟網(wǎng)絡(luò)服務(wù)并放置誘餌信息,誘使攻擊者對(duì)蜜罐實(shí)施攻擊。一方面可以減少攻擊者對(duì)實(shí)際業(yè)務(wù)系統(tǒng)造成的安全威脅,另一方面通過對(duì)攻擊行為的監(jiān)控和分析,捕獲攻擊行為特征信息,可以深入了解攻擊手段、方法以及攻擊目標(biāo),從而為后期的攻擊溯源、責(zé)任認(rèn)定提供依據(jù)。

    蜜網(wǎng)是一種高階的蜜罐應(yīng)用方式,其原型是為基礎(chǔ)研究設(shè)計(jì)使用的高交互型蜜罐網(wǎng)絡(luò)。蜜網(wǎng)通過將多臺(tái)高度受控的蜜罐主機(jī)組成網(wǎng)絡(luò),并對(duì)網(wǎng)絡(luò)空間進(jìn)行監(jiān)控,可以比分析單一蜜罐主機(jī)更有效地了解攻擊者的攻擊行為。蜜網(wǎng)構(gòu)建的誘捕網(wǎng)絡(luò)體系架構(gòu)可以在保證網(wǎng)絡(luò)受控的情況下完成必要的隱秘取證,相比一般蜜罐具有更好的使用價(jià)值。

    蜜網(wǎng)的研究發(fā)展經(jīng)歷過三個(gè)階段:第一階段為上世紀(jì)末,“蜜網(wǎng)項(xiàng)目組”(The Honeynet Project)首先提出了蜜網(wǎng)的概念,并搭建了第一個(gè)高交互蜜罐網(wǎng)絡(luò),即 GenI第一代蜜網(wǎng)。本世紀(jì)初,“蜜網(wǎng)項(xiàng)目組”設(shè)計(jì)改進(jìn)了GenII第二代蜜網(wǎng)架構(gòu),開發(fā)部署了蜜網(wǎng)控制的關(guān)鍵工具,使蜜網(wǎng)技術(shù)正式轉(zhuǎn)化為應(yīng)用。近些年隨著相關(guān)技術(shù)不斷進(jìn)步,蜜網(wǎng)的易用性及可部署性都得到了不斷提高,數(shù)據(jù)捕獲及分析方式趨于標(biāo)準(zhǔn)化,由此形成了 GenIII第三代蜜網(wǎng)。GenII與GenIII蜜網(wǎng)架構(gòu)基本相同,只是部分關(guān)鍵技術(shù)有所區(qū)別。

    目前,蜜網(wǎng)部署大多仍沿用第二代蜜網(wǎng)架構(gòu)(見圖1),以Honeywall作為整個(gè)蜜網(wǎng)的核心,使用數(shù)據(jù)旁路的方式實(shí)時(shí)監(jiān)測(cè)受控網(wǎng)絡(luò)中的所有網(wǎng)絡(luò)數(shù)據(jù)包信息以及主機(jī)狀態(tài)信息。Honeywall是一個(gè)鏈路層橋接設(shè)備,包含三個(gè)網(wǎng)絡(luò)接口,eth0接入外網(wǎng),eth1連接蜜網(wǎng),eth2作為一個(gè)隱秘通道連接到監(jiān)控網(wǎng)絡(luò)。其中,eht0與eth1均沒有自己的IP地址,只有eth2具有自己的端口IP。Honeywall遵循二層網(wǎng)絡(luò)協(xié)議工作,不會(huì)對(duì)網(wǎng)絡(luò)數(shù)據(jù)包進(jìn)行 TTL(Time To Live)遞減和網(wǎng)絡(luò)路由,也不會(huì)提供本身的 MAC地址,因此可以有效消除蜜網(wǎng)“指紋”,實(shí)現(xiàn)對(duì)攻擊者的完全透明。Honeywall是蜜網(wǎng)與其他網(wǎng)絡(luò)的唯一連接點(diǎn),所有流入流出蜜網(wǎng)的數(shù)據(jù)信息都必須接受Honeywall的控制和審計(jì)。正是利用這一特性,才可以實(shí)施對(duì)蜜網(wǎng)網(wǎng)絡(luò)空間的監(jiān)測(cè)取證。

    圖1 GenII蜜網(wǎng)架構(gòu)

    蜜網(wǎng)正常運(yùn)轉(zhuǎn)需要三個(gè)核心模塊支持,分別為數(shù)據(jù)控制模塊、數(shù)據(jù)捕獲模塊、數(shù)據(jù)集中和分析模塊[2]。數(shù)據(jù)控制模塊是為了保證被攻陷的蜜網(wǎng)不會(huì)被惡意利用從而威脅其他信息系統(tǒng),這要求必須在不被入侵者察覺的情況下對(duì)出入蜜網(wǎng)的數(shù)據(jù)進(jìn)行限制。數(shù)據(jù)控制通常交由Honeywall來實(shí)施,具體實(shí)現(xiàn)技術(shù)包括對(duì)外連接數(shù)限制(Connection Limiting)和攻擊包抑制(Drop Disable)。

    數(shù)據(jù)捕獲模塊負(fù)責(zé)秘密收集、檢測(cè)和審計(jì)所有網(wǎng)絡(luò)空間數(shù)據(jù),尋找潛在的威脅數(shù)據(jù)信息。數(shù)據(jù)捕獲模塊的實(shí)現(xiàn)有多種解決方案,從取證完整性角度考慮,應(yīng)全面收集網(wǎng)絡(luò)、主機(jī)空間內(nèi)的各種數(shù)據(jù)信息,并進(jìn)行關(guān)聯(lián)分析,以確定攻擊行為特征。網(wǎng)絡(luò)數(shù)據(jù)收集可綜合部署在Honeywall當(dāng)中,但需要分層建設(shè),使用多種技術(shù)手段收集鏈路層、網(wǎng)絡(luò)層等常見通訊協(xié)議數(shù)據(jù)信息。主機(jī)空間數(shù)據(jù)收集通常使用客戶端駐留的方式,對(duì)前端系統(tǒng)中的內(nèi)存狀態(tài)、端口服務(wù)以及磁盤數(shù)據(jù)信息進(jìn)行實(shí)時(shí)監(jiān)控。從隱秘性角度考慮,數(shù)據(jù)捕獲模塊應(yīng)盡可能減少對(duì)系統(tǒng)、服務(wù)或軟件的修改,避免留下蜜網(wǎng)“指紋”特征。

    數(shù)據(jù)集中和分析模塊主要適用于分布式蜜網(wǎng)架構(gòu),解決多源監(jiān)控?cái)?shù)據(jù)的匯總和同步問題,以取證為目的的蜜網(wǎng)架構(gòu)中可暫不考慮,在此不展開闡述。

    (二)虛擬化蜜網(wǎng)

    隨著蜜網(wǎng)技術(shù)不斷推廣應(yīng)用,其部署困難、維護(hù)成本高的缺點(diǎn)暴露無疑,嚴(yán)重影響其使用價(jià)值。而虛擬化(Virtualization)技術(shù)的飛速進(jìn)步給了蜜網(wǎng)一個(gè)新的發(fā)展契機(jī)。虛擬化的本質(zhì)是通過特定技術(shù)手段將下層資源透明的映射至上層虛擬機(jī),以實(shí)現(xiàn)應(yīng)用的平臺(tái)無關(guān)性以及物理資源的多重復(fù)用?,F(xiàn)有計(jì)算機(jī)系統(tǒng)體系架構(gòu)下虛擬化的運(yùn)用非常廣泛,本文只是借助虛擬化技術(shù)在單個(gè)硬件系統(tǒng)上部署運(yùn)行多個(gè)彼此獨(dú)立的蜜罐系統(tǒng),并進(jìn)行系統(tǒng)資源的調(diào)配和監(jiān)控。

    虛擬蜜網(wǎng)使用VMM(Virtual Machine Monitor)進(jìn)行虛擬平臺(tái)管理,為每一個(gè)蜜罐提供獨(dú)立可用的VM(Virtual Machine)系統(tǒng)環(huán)境,在保證系統(tǒng)復(fù)雜度的同時(shí)可以降低失效蜜罐對(duì)整個(gè)蜜網(wǎng)產(chǎn)生的威脅。這種管理架構(gòu)通過VMM協(xié)助實(shí)施蜜網(wǎng)的數(shù)據(jù)控制和數(shù)據(jù)捕獲,大幅降低了蜜網(wǎng)的部署和管理難度,有效解決了經(jīng)典蜜網(wǎng)架構(gòu)中的諸多問題,使蜜網(wǎng)應(yīng)用得到迅速普及。

    虛擬化技術(shù)的引入也會(huì)帶來一些新的問題。受限于現(xiàn)有x86體系結(jié)構(gòu)中的硬件特征,全虛擬化(Full Virtualization)的實(shí)現(xiàn)非常復(fù)雜,難以消除所有的“指紋”信息,有可能導(dǎo)致蜜網(wǎng)系統(tǒng)的暴露[4]。此外,虛擬化軟件的引入帶來了新的系統(tǒng)風(fēng)險(xiǎn),軟件實(shí)現(xiàn)中的未知漏洞有可能被惡意利用進(jìn)而導(dǎo)致整個(gè)蜜網(wǎng)系統(tǒng)失效。但是,隨著虛擬化技術(shù)的不斷進(jìn)步,上述問題并不會(huì)影響虛擬蜜網(wǎng)應(yīng)用的成熟發(fā)展。

    二、虛擬蜜網(wǎng)取證的應(yīng)用部署

    (一)虛擬蜜網(wǎng)取證應(yīng)用分析

    傳統(tǒng)保密檢查與取證活動(dòng)多是一種事后取證,具有周期性和階段性特點(diǎn),屬于標(biāo)準(zhǔn)的靜態(tài)取證。本文提出的虛擬蜜網(wǎng)取證則參考動(dòng)態(tài)取證模式,通過對(duì)蜜網(wǎng)空間的實(shí)時(shí)監(jiān)控分析,將威脅行為證據(jù)信息進(jìn)行固化保存,從而保證證據(jù)信息的原始性和完整性。

    虛擬蜜網(wǎng)取證過程中,虛擬蜜網(wǎng)本身只是一種前端信息采集工具,負(fù)責(zé)收集、匯總蜜網(wǎng)空間中所有的網(wǎng)絡(luò)以及主機(jī)狀態(tài)、數(shù)據(jù)信息,并將這些信息通過隱秘通道發(fā)送至Honeywall進(jìn)行統(tǒng)一的數(shù)據(jù)管理。取證功能模塊在Honeywall數(shù)據(jù)基礎(chǔ)上進(jìn)行數(shù)據(jù)清洗和關(guān)聯(lián)分析,依照相應(yīng)的取證策略對(duì)關(guān)鍵行為特征信息進(jìn)行固化保全,經(jīng)簽名后存儲(chǔ)至標(biāo)準(zhǔn)證據(jù)庫。

    虛擬蜜網(wǎng)取證要優(yōu)先考慮證據(jù)信息的證明力和證據(jù)能力,也就是證據(jù)的價(jià)值和可用性。虛擬蜜網(wǎng)提供的數(shù)據(jù)控制機(jī)制和數(shù)據(jù)捕獲機(jī)制很好地保證了捕獲信息的原始性和完整性,確保了證據(jù)能力有效。同時(shí),虛擬蜜網(wǎng)作為一種信息安全工具,可以將大量網(wǎng)絡(luò)行為數(shù)據(jù)信息進(jìn)行匯總,通過關(guān)聯(lián)分析進(jìn)而得到完整的威脅行為特征信息,具有很強(qiáng)的證明力。

    實(shí)施虛擬蜜網(wǎng)取證應(yīng)當(dāng)以知識(shí)庫為核心,在知識(shí)庫基礎(chǔ)上區(qū)分證據(jù)發(fā)現(xiàn)層、證據(jù)保全層、證據(jù)分析層以及證據(jù)呈現(xiàn)層,并根據(jù)每層技術(shù)特點(diǎn)分別建設(shè)。知識(shí)庫主要包含系統(tǒng)的基本配置數(shù)據(jù)信息、取證策略以及標(biāo)準(zhǔn)證據(jù)格式。證據(jù)發(fā)現(xiàn)層用于發(fā)現(xiàn)和提取網(wǎng)絡(luò)及終端的原始證據(jù)信息,系統(tǒng)建設(shè)中,這部分工作主要交由Honeywall來實(shí)施,同時(shí)也需要取證策略知識(shí)庫的支持。證據(jù)保全層主要是解決證據(jù)的完整性驗(yàn)證問題,即通過數(shù)字簽名的形式來確保捕獲信息的真實(shí)性和完整性,使留存的證據(jù)信息具備基礎(chǔ)的法律效力。證據(jù)保全層需根據(jù)標(biāo)準(zhǔn)證據(jù)格式建立標(biāo)準(zhǔn)證據(jù)庫,一般應(yīng)單獨(dú)部署在取證服務(wù)器中。證據(jù)分析層主要是為重構(gòu)行為過程,定位出真實(shí)的行為主體。在復(fù)雜的網(wǎng)絡(luò)事件中,行為過程往往會(huì)經(jīng)過多個(gè)中間節(jié)點(diǎn)的跳轉(zhuǎn),因此,證據(jù)分析層需要將來源于主機(jī)和網(wǎng)絡(luò)的兩部分證據(jù)以一定邏輯條件進(jìn)行關(guān)聯(lián)分析,進(jìn)而還原行為過程,形成完整證據(jù)鏈。證據(jù)分析層應(yīng)作為單獨(dú)的取證功能模塊獨(dú)立部署。證據(jù)呈現(xiàn)層在證據(jù)分析層基礎(chǔ)上將分析結(jié)論以直觀方式進(jìn)行展示,并結(jié)合系統(tǒng)基本信息提供決策支持服務(wù)。

    虛擬蜜網(wǎng)取證具有實(shí)時(shí)高效的特點(diǎn),可以在威脅行為發(fā)生同時(shí)對(duì)關(guān)鍵行為特征信息進(jìn)行固化保存,確保捕獲證據(jù)信息的真實(shí)性。同時(shí),虛擬蜜網(wǎng)取證捕獲證據(jù)信息十分完整,可通過關(guān)聯(lián)分析重現(xiàn)整個(gè)行為過程。相比傳統(tǒng)保密檢查與取證手段,虛擬蜜網(wǎng)取證可以將離散的行為信息進(jìn)行主動(dòng)串聯(lián),形成一條完整的證據(jù)鏈,為攻擊溯源、責(zé)任認(rèn)定提供明確依據(jù)。

    (二)部署實(shí)施方案

    根據(jù)以上分析結(jié)論,本文構(gòu)建了一個(gè)面向應(yīng)用的虛擬蜜網(wǎng)取證部署實(shí)施方案,對(duì)實(shí)施環(huán)節(jié)中所應(yīng)滿足的技術(shù)要求提出了相應(yīng)的解決辦法,具體內(nèi)容如下:

    在系統(tǒng)架構(gòu)層面,為滿足計(jì)算機(jī)取證的基本要求,需要對(duì)相關(guān)數(shù)據(jù)信息進(jìn)行全面捕獲和分析,因此采用研究型蜜罐網(wǎng)絡(luò),以信息獲取作為首要目標(biāo)[3]。同時(shí),為保證捕獲證據(jù)信息的原始性和真實(shí)性,需要將虛擬蜜網(wǎng)部署在實(shí)際業(yè)務(wù)網(wǎng)絡(luò)當(dāng)中,從而在關(guān)鍵的網(wǎng)絡(luò)節(jié)點(diǎn)截獲可能的違規(guī)泄密信息。此外,從易用性角度出發(fā),在實(shí)際部署中建議采用混雜型虛擬蜜網(wǎng)(Hybrid Virtual Honeynet)結(jié)構(gòu),將蜜罐系統(tǒng)同網(wǎng)關(guān)系統(tǒng)進(jìn)行隔離,以提高蜜網(wǎng)系統(tǒng)靈活性,消除單點(diǎn)故障。綜合以上需求,構(gòu)建虛擬蜜網(wǎng)取證網(wǎng)絡(luò)結(jié)構(gòu)圖如下:

    圖2 虛擬蜜網(wǎng)取證網(wǎng)絡(luò)結(jié)構(gòu)圖

    如圖2所示,本方案將虛擬蜜網(wǎng)取證系統(tǒng)接入外網(wǎng)邊界的路由器,并通過防火墻、交換機(jī)以及IDS等防護(hù)設(shè)備與業(yè)務(wù)內(nèi)網(wǎng)進(jìn)行隔離,在保證內(nèi)網(wǎng)安全的同時(shí)也為外網(wǎng)入侵者提供了虛假目標(biāo),為隱秘取證創(chuàng)造了前提。虛擬蜜網(wǎng)構(gòu)建使用混雜型虛擬蜜網(wǎng)結(jié)構(gòu),將Honeywall獨(dú)立為一臺(tái)監(jiān)控取證服務(wù)器,承擔(dān)所有的證據(jù)識(shí)別分析與固化保存任務(wù)。所有的蜜罐系統(tǒng)均以虛擬機(jī)的形式部署在宿主機(jī)操作系統(tǒng)中,由VMM進(jìn)行統(tǒng)一管理。蜜罐使用獨(dú)立的VM,采用Bridge方式組成虛擬網(wǎng)絡(luò)。通過vmnet0組建的虛擬蜜網(wǎng),每一個(gè)虛擬蜜罐都具有對(duì)外可見的獨(dú)立IP,可進(jìn)行所有的網(wǎng)絡(luò)交互行為,保證了虛擬蜜網(wǎng)取證數(shù)據(jù)的真實(shí)性。

    技術(shù)實(shí)現(xiàn)方面,虛擬平臺(tái)的搭建可借助虛擬機(jī)軟件,一方面簡(jiǎn)化VM的配置管理工作,另一方面也易于組建虛擬網(wǎng)絡(luò),常見的虛擬機(jī)軟件有VMware等。Honeywall的部署可使用蜜網(wǎng)項(xiàng)目組提供的Honeynet Roo,Roo提供了完善的數(shù)據(jù)控制和數(shù)據(jù)捕獲功能模塊,其中數(shù)據(jù)控制模塊用于限制入侵者對(duì)虛擬蜜網(wǎng)的濫用,從而保證取證信息的安全性。數(shù)據(jù)捕獲模塊用于證據(jù)信息的采集和匯總,通過將受控網(wǎng)絡(luò)中的各種狀態(tài)、數(shù)據(jù)信息進(jìn)行匯總,并通過eth2隱秘端口發(fā)送至監(jiān)控取證服務(wù)器,可以保證取證信息的機(jī)密性和完整性。

    Honeywall中的數(shù)據(jù)控制模塊通常采用對(duì)外連接數(shù)限制和攻擊包抑制等技術(shù)手段,對(duì)外連接數(shù)限制主要針對(duì)網(wǎng)絡(luò)探測(cè)(Probe)和拒絕服務(wù)攻擊(DoS),攻擊包抑制則針對(duì)使用少量連接即能奏效的已知攻擊(如權(quán)限提升攻擊等)。數(shù)據(jù)捕獲模塊需區(qū)分網(wǎng)絡(luò)與主機(jī)數(shù)據(jù)進(jìn)行分別抓取,網(wǎng)絡(luò)數(shù)據(jù)采集可通過防火墻、sniffer等工具進(jìn)行分層捕獲,主機(jī)數(shù)據(jù)采集可使用Roo提供的Sebek客戶端進(jìn)行實(shí)時(shí)捕獲。

    上述網(wǎng)絡(luò)架構(gòu)中,監(jiān)控取證服務(wù)器是整個(gè)系統(tǒng)的核心。一方面是由于其承擔(dān)了虛擬蜜網(wǎng)中的Honeywall功能,另一方面其負(fù)責(zé)對(duì)所有蜜網(wǎng)數(shù)據(jù)信息的實(shí)時(shí)監(jiān)控和分析,并依據(jù)取證策略庫的指導(dǎo)對(duì)威脅行為進(jìn)行固化保存,形成標(biāo)準(zhǔn)證據(jù)庫。

    取證策略庫源于對(duì)標(biāo)準(zhǔn)行為的規(guī)則化描述,從保密檢查角度出發(fā),主要是參照保密法、行業(yè)法規(guī)以及內(nèi)部保密制度,制訂網(wǎng)絡(luò)行為的白名單和黑名單,確定涉密關(guān)鍵詞,進(jìn)而對(duì)網(wǎng)絡(luò)中的數(shù)據(jù)行為信息進(jìn)行識(shí)別匹配,確定威脅特征[5]。標(biāo)準(zhǔn)證據(jù)庫是將取證策略庫中匹配的關(guān)鍵行為特征信息進(jìn)行固化保全,經(jīng)簽名保護(hù)后以標(biāo)準(zhǔn)證據(jù)格式進(jìn)行存儲(chǔ)。

    在標(biāo)準(zhǔn)證據(jù)庫基礎(chǔ)上,可進(jìn)行深入的數(shù)據(jù)挖掘和關(guān)聯(lián)分析,進(jìn)而完整重現(xiàn)整個(gè)威脅行為過程,形成完整證據(jù)鏈。同時(shí),根據(jù)用戶需求,可自定義證據(jù)呈現(xiàn)方式,為責(zé)任認(rèn)定和整體決策提供支持。

    本文通過對(duì)蜜罐、蜜網(wǎng)以及虛擬化技術(shù)的概述性分析,提出了虛擬蜜網(wǎng)取證的概念。虛擬蜜網(wǎng)取證以上述技術(shù)手段為基礎(chǔ),結(jié)合計(jì)算機(jī)取證的相關(guān)要求,構(gòu)建了可部署實(shí)施的虛擬蜜網(wǎng)基礎(chǔ)網(wǎng)絡(luò)架構(gòu),重點(diǎn)分析了數(shù)據(jù)控制、數(shù)據(jù)捕獲以及監(jiān)控取證環(huán)節(jié)的技術(shù)實(shí)現(xiàn),為證據(jù)信息的識(shí)別分析與固化保存提供支撐。虛擬蜜網(wǎng)取證主要適用于保密檢查中的網(wǎng)絡(luò)漏洞檢測(cè),不僅可以有效防止因網(wǎng)絡(luò)漏洞引起的信息泄密,也為后續(xù)的責(zé)任認(rèn)定以及整改維護(hù)提供明確依據(jù)。虛擬蜜網(wǎng)取證是一項(xiàng)系統(tǒng)工程,本文僅探討了實(shí)施蜜網(wǎng)取證所必需的關(guān)鍵技術(shù)手段,對(duì)應(yīng)的證據(jù)法理分析有待進(jìn)一步補(bǔ)充研究。

    [1](美)Lance Spitzner.Honeypot:追蹤黑客[M].北京:清華大學(xué)出版社,2004:76.

    [2]曹愛娟,劉寶旭等.網(wǎng)絡(luò)陷阱與誘捕防御技術(shù)綜述[J].計(jì)算機(jī)工程,2004,(9):1 ~3.

    [3]李冬冬,馮雁.一種研究型虛擬蜜罐網(wǎng)絡(luò)的設(shè)計(jì)與實(shí)現(xiàn)[J].通信技術(shù),2007,(12):288 ~293.

    [4]Derek Bem,Ewa Huebner.Computer Forensic Analysis in a Virtual Environment[J].International Journal of Digital Evidence,2007,Volume 6:Issue 2.

    [5]胡曉荷.計(jì)算機(jī)取證:保密檢查的重要手段[J].信息安全與通信保密,2010,(8):18 ~19.

    Research on Virtual Honeynet Application in Security Forensic

    ZHANG Yu1,WU Rui2

    (1.State Information Center,Beijing China 100045;2.Beijing University of Posts and Telecommunications,Beijing China 100876)

    In order to adapt to the new situation aroused by the PRC Guarding State Secrets Law,we have proposed the virtual honeynet forensic concept.Through the study on network architecture and key technology in honeynet forensic,we created a settlement program to indicate the virtual honeynet forensic practice,which will give practical technology support on the secret inspection and forensic.

    Virtual Honeynet;Security Inspection;Honeywall

    DF713

    A

    1008-2433(2012)01-0092-03

    2011-10-15

    張 羽(1983— ),男,河南許昌人,國(guó)家信息中心網(wǎng)絡(luò)安全部工程師,物證技術(shù)學(xué)博士;吳 瑞(1975— ),男,安徽合肥人,北京郵電大學(xué)博士后研究人員。

    猜你喜歡
    蜜罐虛擬化部署
    一種基于Kubernetes的Web應(yīng)用部署與配置系統(tǒng)
    晉城:安排部署 統(tǒng)防統(tǒng)治
    部署
    蜜罐蟻
    中外文摘(2019年20期)2019-11-13 02:57:53
    被自己撐死的蜜罐蟻
    知識(shí)窗(2019年6期)2019-06-26 04:27:09
    基于OpenStack虛擬化網(wǎng)絡(luò)管理平臺(tái)的設(shè)計(jì)與實(shí)現(xiàn)
    電子制作(2019年10期)2019-06-17 11:45:10
    對(duì)基于Docker的虛擬化技術(shù)的幾點(diǎn)探討
    電子制作(2018年14期)2018-08-21 01:38:20
    基于博弈的蜜罐和入侵檢測(cè)系統(tǒng)最優(yōu)配置策略
    虛擬化技術(shù)在計(jì)算機(jī)技術(shù)創(chuàng)造中的應(yīng)用
    哈密瓜:鄉(xiāng)間蜜罐
    18禁黄网站禁片免费观看直播| 美女被艹到高潮喷水动态| 亚洲五月天丁香| 69人妻影院| 精品一区二区三区人妻视频| 99久久九九国产精品国产免费| 黄色配什么色好看| av福利片在线观看| 在线a可以看的网站| .国产精品久久| 色视频www国产| 麻豆乱淫一区二区| 麻豆国产av国片精品| 久久久国产成人免费| 少妇人妻精品综合一区二区 | 99国产精品一区二区蜜桃av| 超碰av人人做人人爽久久| 亚洲精品影视一区二区三区av| 在线观看午夜福利视频| 91在线精品国自产拍蜜月| 激情 狠狠 欧美| 18禁在线播放成人免费| 狠狠狠狠99中文字幕| 久久6这里有精品| 国产高清有码在线观看视频| 亚洲18禁久久av| 国产av不卡久久| 国产精品,欧美在线| 中文精品一卡2卡3卡4更新| 亚洲av免费在线观看| 99久久中文字幕三级久久日本| 欧美性猛交黑人性爽| 舔av片在线| 日本av手机在线免费观看| 欧美xxxx黑人xx丫x性爽| 国产精华一区二区三区| 一本一本综合久久| 好男人在线观看高清免费视频| 国产亚洲精品久久久com| 成人av在线播放网站| 国产精品一二三区在线看| 久久草成人影院| 成年av动漫网址| 亚洲久久久久久中文字幕| 嘟嘟电影网在线观看| 免费看日本二区| 久久人人爽人人片av| 国产老妇伦熟女老妇高清| 久久久国产成人免费| 亚洲国产精品成人久久小说 | 看黄色毛片网站| 免费一级毛片在线播放高清视频| 亚洲在线自拍视频| 久久这里有精品视频免费| 亚洲,欧美,日韩| 亚洲国产精品合色在线| 成人午夜精彩视频在线观看| 国产一级毛片在线| 一区二区三区免费毛片| 国内精品宾馆在线| 老熟妇乱子伦视频在线观看| 欧美日韩乱码在线| 我要看日韩黄色一级片| 嫩草影院精品99| 国产成年人精品一区二区| 亚洲国产欧洲综合997久久,| 久久精品综合一区二区三区| 亚洲无线在线观看| 一夜夜www| 午夜免费激情av| 日韩亚洲欧美综合| 一级黄片播放器| 十八禁国产超污无遮挡网站| 欧美极品一区二区三区四区| 国产在视频线在精品| 亚洲av成人精品一区久久| 精品久久久久久久久久免费视频| 97超碰精品成人国产| 成人一区二区视频在线观看| 欧美最黄视频在线播放免费| 亚洲av中文字字幕乱码综合| 久久精品国产亚洲av涩爱 | 亚洲av第一区精品v没综合| 黄色视频,在线免费观看| 春色校园在线视频观看| 欧美色视频一区免费| 亚洲人与动物交配视频| 在线观看午夜福利视频| 亚洲五月天丁香| 午夜老司机福利剧场| 国产精品女同一区二区软件| 国产精品三级大全| or卡值多少钱| www.色视频.com| 亚洲精品成人久久久久久| 亚洲中文字幕一区二区三区有码在线看| 中国美白少妇内射xxxbb| 在线观看免费视频日本深夜| 亚洲电影在线观看av| 12—13女人毛片做爰片一| 18禁黄网站禁片免费观看直播| 26uuu在线亚洲综合色| 日本色播在线视频| 2022亚洲国产成人精品| 人妻夜夜爽99麻豆av| 欧美三级亚洲精品| av在线蜜桃| 亚洲第一区二区三区不卡| 91午夜精品亚洲一区二区三区| 国产乱人视频| 免费观看在线日韩| 精品一区二区三区人妻视频| 波多野结衣高清无吗| 26uuu在线亚洲综合色| 天堂√8在线中文| 长腿黑丝高跟| 欧美精品国产亚洲| 亚洲av一区综合| 一个人观看的视频www高清免费观看| 看非洲黑人一级黄片| 亚洲av二区三区四区| 久久精品91蜜桃| 一进一出抽搐gif免费好疼| 少妇人妻一区二区三区视频| 日本五十路高清| 此物有八面人人有两片| 国产三级在线视频| 日产精品乱码卡一卡2卡三| 成人国产麻豆网| 日韩欧美三级三区| 综合色av麻豆| 哪里可以看免费的av片| 亚洲激情五月婷婷啪啪| 亚洲人成网站在线观看播放| 欧美高清成人免费视频www| 不卡视频在线观看欧美| 欧美三级亚洲精品| 国产精品综合久久久久久久免费| 亚洲精品久久久久久婷婷小说 | 青春草国产在线视频 | 免费观看精品视频网站| 免费人成在线观看视频色| 亚洲人成网站在线观看播放| 久久久久久久久中文| 人人妻人人看人人澡| h日本视频在线播放| 1000部很黄的大片| 精品人妻偷拍中文字幕| av天堂在线播放| www日本黄色视频网| 国产高清激情床上av| 亚洲欧美成人综合另类久久久 | 男人舔奶头视频| 免费观看在线日韩| 99久久久亚洲精品蜜臀av| 免费观看a级毛片全部| 亚洲熟妇中文字幕五十中出| av在线播放精品| 最后的刺客免费高清国语| 精品欧美国产一区二区三| 三级毛片av免费| 精品久久久久久成人av| 国产 一区 欧美 日韩| 中文资源天堂在线| 特级一级黄色大片| 天天一区二区日本电影三级| 国产精品久久久久久久电影| 亚洲激情五月婷婷啪啪| 少妇被粗大猛烈的视频| 国产男人的电影天堂91| 男女下面进入的视频免费午夜| 黄片wwwwww| 午夜福利在线在线| 国产精品野战在线观看| 国产麻豆成人av免费视频| 97热精品久久久久久| 欧美日韩乱码在线| 成人无遮挡网站| 国产成人aa在线观看| 亚洲av电影不卡..在线观看| 91精品国产九色| 久久国内精品自在自线图片| 欧美性猛交╳xxx乱大交人| 深爱激情五月婷婷| 久久精品影院6| 欧美激情在线99| 成人无遮挡网站| 午夜爱爱视频在线播放| 国产精品永久免费网站| 久久久精品大字幕| kizo精华| 婷婷精品国产亚洲av| 大型黄色视频在线免费观看| 欧美日韩在线观看h| 菩萨蛮人人尽说江南好唐韦庄 | 亚洲在线观看片| 亚洲,欧美,日韩| av.在线天堂| 色噜噜av男人的天堂激情| 国产精品,欧美在线| 国产亚洲91精品色在线| 精品免费久久久久久久清纯| 毛片一级片免费看久久久久| 日韩亚洲欧美综合| a级毛色黄片| 久久精品国产99精品国产亚洲性色| 国产在视频线在精品| av黄色大香蕉| 国产精品不卡视频一区二区| 尾随美女入室| 国产极品精品免费视频能看的| 国产一区二区三区av在线 | 国产精品久久久久久av不卡| 欧洲精品卡2卡3卡4卡5卡区| 欧美高清性xxxxhd video| 在线国产一区二区在线| 1000部很黄的大片| 男人舔奶头视频| 久久中文看片网| 国产精品久久视频播放| 如何舔出高潮| 99热精品在线国产| 人体艺术视频欧美日本| 免费看a级黄色片| 国产国拍精品亚洲av在线观看| 欧美激情在线99| 久久人人爽人人片av| 成人欧美大片| 看十八女毛片水多多多| 亚洲国产精品sss在线观看| 国国产精品蜜臀av免费| 一本久久中文字幕| 夜夜夜夜夜久久久久| 中文字幕久久专区| 夫妻性生交免费视频一级片| 两个人的视频大全免费| 亚洲精品成人久久久久久| 一级毛片电影观看 | 亚洲激情五月婷婷啪啪| 国产精品一及| 国产一区二区三区在线臀色熟女| 久久国内精品自在自线图片| 别揉我奶头 嗯啊视频| 国产午夜精品论理片| 精品少妇黑人巨大在线播放 | 亚洲欧美精品自产自拍| 国产一区二区在线观看日韩| 国国产精品蜜臀av免费| 日日摸夜夜添夜夜爱| 国产淫片久久久久久久久| 国产91av在线免费观看| 中文字幕人妻熟人妻熟丝袜美| 亚洲无线观看免费| 日本黄大片高清| 亚洲综合色惰| 午夜老司机福利剧场| 夜夜夜夜夜久久久久| 亚洲三级黄色毛片| 麻豆久久精品国产亚洲av| 亚洲欧洲国产日韩| 美女xxoo啪啪120秒动态图| 国产日本99.免费观看| 看片在线看免费视频| 夜夜看夜夜爽夜夜摸| 日韩欧美三级三区| 国产精品精品国产色婷婷| 精品无人区乱码1区二区| 看片在线看免费视频| 亚洲精品亚洲一区二区| 国产精品久久久久久精品电影| av在线播放精品| 亚洲国产色片| 久久久a久久爽久久v久久| 身体一侧抽搐| 床上黄色一级片| 国产黄色视频一区二区在线观看 | 国产亚洲欧美98| 97超碰精品成人国产| 只有这里有精品99| 欧美日韩乱码在线| 国产单亲对白刺激| 一个人看视频在线观看www免费| 少妇人妻一区二区三区视频| av视频在线观看入口| 蜜桃久久精品国产亚洲av| 人人妻人人澡人人爽人人夜夜 | 亚洲精品影视一区二区三区av| 国产综合懂色| 中文亚洲av片在线观看爽| 哪里可以看免费的av片| 国产麻豆成人av免费视频| 久久久欧美国产精品| 成人三级黄色视频| 成人午夜高清在线视频| 国产久久久一区二区三区| av.在线天堂| 亚洲国产欧洲综合997久久,| 日韩欧美精品免费久久| 国产色爽女视频免费观看| 国产亚洲精品久久久久久毛片| 国产高清视频在线观看网站| 久99久视频精品免费| 久久久久久久久中文| 亚洲成人精品中文字幕电影| 精品免费久久久久久久清纯| 成人亚洲精品av一区二区| 国产老妇女一区| 少妇的逼好多水| 少妇熟女欧美另类| 两性午夜刺激爽爽歪歪视频在线观看| 91av网一区二区| 毛片一级片免费看久久久久| 久久久精品大字幕| 久久久午夜欧美精品| 精品午夜福利在线看| 久久久精品94久久精品| 综合色av麻豆| 亚洲七黄色美女视频| 韩国av在线不卡| 国内久久婷婷六月综合欲色啪| 亚洲色图av天堂| 亚洲综合色惰| 久久韩国三级中文字幕| 26uuu在线亚洲综合色| 亚洲无线在线观看| 极品教师在线视频| 99久久九九国产精品国产免费| 少妇高潮的动态图| 久久精品91蜜桃| 国产精品三级大全| 美女内射精品一级片tv| 91av网一区二区| 男女下面进入的视频免费午夜| 五月玫瑰六月丁香| 日韩欧美精品免费久久| 联通29元200g的流量卡| 自拍偷自拍亚洲精品老妇| 亚洲精品粉嫩美女一区| 麻豆乱淫一区二区| 高清在线视频一区二区三区 | 免费观看的影片在线观看| 国产精品久久久久久久久免| 免费av不卡在线播放| 免费av毛片视频| 亚洲精品影视一区二区三区av| 国产 一区 欧美 日韩| 大香蕉久久网| 亚洲精品亚洲一区二区| 偷拍熟女少妇极品色| 午夜激情欧美在线| 亚洲在久久综合| 欧美又色又爽又黄视频| 久久精品影院6| 99riav亚洲国产免费| 乱码一卡2卡4卡精品| 国语自产精品视频在线第100页| 大型黄色视频在线免费观看| av又黄又爽大尺度在线免费看 | 亚洲天堂国产精品一区在线| 国产伦在线观看视频一区| 国内精品美女久久久久久| 3wmmmm亚洲av在线观看| 欧美一区二区亚洲| 欧美成人免费av一区二区三区| 成人亚洲欧美一区二区av| 26uuu在线亚洲综合色| 插阴视频在线观看视频| 亚洲图色成人| 国产女主播在线喷水免费视频网站 | 少妇裸体淫交视频免费看高清| 午夜精品在线福利| 欧美成人免费av一区二区三区| 免费一级毛片在线播放高清视频| 2021天堂中文幕一二区在线观| av免费观看日本| 久久久久久久久久成人| 欧美另类亚洲清纯唯美| 男人狂女人下面高潮的视频| 亚洲欧美成人综合另类久久久 | 一区二区三区四区激情视频 | 国产老妇伦熟女老妇高清| 麻豆久久精品国产亚洲av| 日韩,欧美,国产一区二区三区 | 精品熟女少妇av免费看| 免费观看在线日韩| 蜜臀久久99精品久久宅男| 麻豆成人午夜福利视频| 亚洲在久久综合| ponron亚洲| 天天躁夜夜躁狠狠久久av| 欧美3d第一页| 国产一区亚洲一区在线观看| 99久久精品热视频| 亚洲美女搞黄在线观看| 午夜激情欧美在线| 国产美女午夜福利| 久久久久久久午夜电影| 国产伦精品一区二区三区视频9| 精品少妇黑人巨大在线播放 | 精品免费久久久久久久清纯| 亚洲在线观看片| 最近最新中文字幕大全电影3| 午夜爱爱视频在线播放| 亚洲aⅴ乱码一区二区在线播放| 男人的好看免费观看在线视频| 亚洲婷婷狠狠爱综合网| 能在线免费观看的黄片| 日韩一区二区视频免费看| 99久久精品热视频| 国产成人精品一,二区 | 国产单亲对白刺激| 91久久精品电影网| 国产一区二区亚洲精品在线观看| 日韩欧美精品免费久久| 欧美3d第一页| 麻豆乱淫一区二区| 在线播放国产精品三级| 久久99热这里只有精品18| 国产片特级美女逼逼视频| 日本熟妇午夜| 日本爱情动作片www.在线观看| 国产成人精品一,二区 | 麻豆乱淫一区二区| 人妻夜夜爽99麻豆av| 成人性生交大片免费视频hd| 少妇熟女aⅴ在线视频| 97在线视频观看| 大又大粗又爽又黄少妇毛片口| 久久精品久久久久久噜噜老黄 | 精品久久久久久成人av| 中文字幕av成人在线电影| 午夜爱爱视频在线播放| 伦理电影大哥的女人| 看非洲黑人一级黄片| 麻豆成人午夜福利视频| 可以在线观看毛片的网站| 看免费成人av毛片| 欧美最黄视频在线播放免费| 99热这里只有是精品在线观看| 干丝袜人妻中文字幕| 校园春色视频在线观看| 赤兔流量卡办理| 日韩,欧美,国产一区二区三区 | 97在线视频观看| 国产一级毛片在线| 一级毛片我不卡| 一级二级三级毛片免费看| 亚洲精品乱码久久久久久按摩| 国产探花极品一区二区| 成年版毛片免费区| 尾随美女入室| 国产高潮美女av| 91精品一卡2卡3卡4卡| 天堂影院成人在线观看| 欧美潮喷喷水| 22中文网久久字幕| 有码 亚洲区| 午夜福利视频1000在线观看| 一边摸一边抽搐一进一小说| 少妇裸体淫交视频免费看高清| a级毛片a级免费在线| 欧美不卡视频在线免费观看| 少妇高潮的动态图| 午夜福利成人在线免费观看| 亚洲成a人片在线一区二区| 内地一区二区视频在线| 网址你懂的国产日韩在线| 黄色一级大片看看| 日韩精品有码人妻一区| 九色成人免费人妻av| 一区福利在线观看| 日韩欧美国产在线观看| 午夜精品一区二区三区免费看| 国产成人午夜福利电影在线观看| 九草在线视频观看| 大型黄色视频在线免费观看| 一级黄片播放器| 男人的好看免费观看在线视频| 午夜久久久久精精品| 日韩欧美国产在线观看| 国产精品乱码一区二三区的特点| 亚洲欧美成人综合另类久久久 | 九九热线精品视视频播放| 精品久久久久久久人妻蜜臀av| 一区福利在线观看| 国产精品伦人一区二区| 91午夜精品亚洲一区二区三区| 欧美色视频一区免费| 亚洲最大成人中文| 在线观看午夜福利视频| 久久久久久久久中文| 日本av手机在线免费观看| 日本一本二区三区精品| 中文字幕av成人在线电影| 午夜福利在线观看吧| 国产一级毛片七仙女欲春2| 日韩av在线大香蕉| 大香蕉久久网| 1024手机看黄色片| 91狼人影院| 久久精品国产清高在天天线| 国产人妻一区二区三区在| 免费人成在线观看视频色| 91av网一区二区| 国产91av在线免费观看| 五月伊人婷婷丁香| 女的被弄到高潮叫床怎么办| 黑人高潮一二区| 一本精品99久久精品77| 亚洲av男天堂| 久久久久久久久中文| 丰满乱子伦码专区| 老师上课跳d突然被开到最大视频| 变态另类丝袜制服| 欧美色欧美亚洲另类二区| 男的添女的下面高潮视频| 亚洲最大成人av| 亚洲国产精品成人久久小说 | 久久草成人影院| 国产精品国产高清国产av| 我的女老师完整版在线观看| 国产成人aa在线观看| 色综合色国产| 亚洲国产欧美在线一区| 亚洲精品久久国产高清桃花| 性欧美人与动物交配| 成年免费大片在线观看| 日本黄大片高清| 天美传媒精品一区二区| 久久久久免费精品人妻一区二区| 免费看美女性在线毛片视频| 国产黄片美女视频| 久久久久久久午夜电影| 亚洲国产欧美在线一区| 美女内射精品一级片tv| 国产在线男女| 国产一区二区在线av高清观看| 别揉我奶头 嗯啊视频| 午夜福利高清视频| 亚洲电影在线观看av| 国产精品国产三级国产av玫瑰| 国产成人aa在线观看| 国产免费一级a男人的天堂| 精品一区二区三区视频在线| 欧美日韩一区二区视频在线观看视频在线 | 亚洲最大成人手机在线| 天天躁日日操中文字幕| 丝袜喷水一区| 国产 一区精品| 一级av片app| 久久久久免费精品人妻一区二区| 久久久久久久久中文| 日本色播在线视频| 桃色一区二区三区在线观看| 亚洲国产精品sss在线观看| 少妇熟女欧美另类| 日韩精品青青久久久久久| 国产中年淑女户外野战色| 欧美一区二区精品小视频在线| 一级av片app| 婷婷色综合大香蕉| 看片在线看免费视频| 最新中文字幕久久久久| 免费看美女性在线毛片视频| 99久久无色码亚洲精品果冻| 久久久久久久亚洲中文字幕| 色吧在线观看| 高清在线视频一区二区三区 | 校园春色视频在线观看| 亚洲国产精品国产精品| 亚洲经典国产精华液单| 综合色av麻豆| 国产在视频线在精品| 亚洲最大成人av| 久久久久久久久久成人| 九九热线精品视视频播放| 春色校园在线视频观看| 搞女人的毛片| 欧美色视频一区免费| 精品不卡国产一区二区三区| 插阴视频在线观看视频| 亚洲国产高清在线一区二区三| 国产v大片淫在线免费观看| 男女下面进入的视频免费午夜| 午夜免费男女啪啪视频观看| 天美传媒精品一区二区| 成人高潮视频无遮挡免费网站| 久久久国产成人免费| 午夜福利在线在线| 国产 一区 欧美 日韩| 26uuu在线亚洲综合色| 国产精品永久免费网站| 一级二级三级毛片免费看| 亚洲最大成人中文| 狂野欧美白嫩少妇大欣赏| 成年女人看的毛片在线观看| 少妇裸体淫交视频免费看高清| 男的添女的下面高潮视频| 热99re8久久精品国产| 99热只有精品国产| 亚洲无线观看免费| 毛片一级片免费看久久久久| 91午夜精品亚洲一区二区三区| 日韩亚洲欧美综合| 婷婷六月久久综合丁香| 欧美变态另类bdsm刘玥| 成人无遮挡网站| 亚洲一区二区三区色噜噜| 国产久久久一区二区三区| 丰满乱子伦码专区| 波多野结衣巨乳人妻| 国产精华一区二区三区| 亚洲激情五月婷婷啪啪| 国产又黄又爽又无遮挡在线| 亚洲av男天堂|