10.15918/j.tbit1001-0645.2019.05.018
基于OpenFlow的蜜罐主动取证技术
提出了一种方法,将攻击流量自动从真实的云计算服务器中隔离到蜜罐服务器中.通过创建一个蜜罐网络服务器的虚拟机,使蜜罐服务器配备与真实云计算服务器相同的内存和存储设备,并通过OpenFlow控制和监控网络流量,从而将蜜罐系统与真实云服务器隔离开来.当访客正常访问服务器时,交换机会将访客的访问请求路由到真实的服务器.当某个访客被IDS标记为可疑攻击者时,交换机会重新计算路由路径,将攻击者的请求路由到制定的蜜罐中.
云计算、OpenFlow控制、蜜罐系统
39
TP393(计算技术、计算机技术)
国家“八六三”计划项目2015AA16001
2019-07-08(万方平台首次上网日期,不代表论文的发表时间)
共6页
545-550