青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

電腦特技與虛擬演員--計算機蜜罐技術

電腦特技與虛擬演員--計算機蜜罐技術

文章整理:網絡技術論壇???作者:小金???



??????? 一、從影片特技到蜜罐技術
  《特洛伊》里龐大的希臘艦隊、《終結者2》里隨意改變形體的“液體金屬”、《侏羅紀公園》里滿地亂跑的恐龍們、《黑客帝國》里的“子彈時間”……隨著計算機技術的不斷發展,越來越多的電腦特技被應用在電影領域,不需要工資的虛擬演員不知辛勞地日夜工作,這些電腦技術使得導演可以構思現實中不可能存在的情節環境,也減少了影片開支。但是,在計算機的信息安全領域里,網絡管理員要面對的是黑客真槍實干的入侵破壞,難道在電腦技術大量應用的今天,安全領域卻得不到一點援助?答案是有的,它就是在安全領域里代替網絡管理員上陣的“虛擬演員”——蜜罐技術。
  蜜罐,或稱Honeypot,與應用于電影的特技相比,它并不神秘——所謂蜜罐,就是一臺不作任何安全防范措施而且連接網絡的計算機,但是與一般計算機不同,它內部運行著多種多樣的數據記錄程序和特殊用途的“自我暴露程序”——要誘惑貪嘴的黑熊上鉤,蜂蜜自然是不可少的。在入侵者的角度來看,入侵到蜜罐會使他們的心情大起大落——從一開始偷著樂罵管理員傻帽到最后明白自己被傻帽當成猴子耍的過程。

  二、為什么要使用蜜罐
  《終結者2》里阿諾讓約翰把自己放入熔爐,《特洛伊》里Achilles被王子射殺,戰爭片里的機槍掃射,甚至《黑衣人》里外星人發射的核彈毀滅了北極!如果這一切是真實的話,我們的明星已經成為墻上的照片了,拍一部片要死多少人?況且,我們只有一個地球,值得為了一部影片炸掉某個地區?所以人們必須采用電腦特技完成這些不能真實發生的劇情。同樣,管理員也不會為了記錄入侵情況而讓入侵者肆意進入服務器搞破壞,所以蜜罐出現了。
  前面說過了,蜜罐是一臺存在多種漏洞的計算機,而且管理員清楚它身上有多少個漏洞,這就像狙擊手為了試探敵方狙擊手的實力而用槍支撐起的鋼盔,蜜罐被入侵而記錄下入侵者的一舉一動,是為了管理員能更好的分析廣大入侵者都喜歡往哪個洞里鉆,今后才能加強防御。
  另一方面是因為防火墻的局限性和脆弱性,因為防火墻必須建立在基于已知危險的規則體系上進行防御,如果入侵者發動新形式的攻擊,防火墻沒有相對應的規則去處理,這個防火墻就形同虛設了,防火墻保護的系統也會遭到破壞,因此技術員需要蜜罐來記錄入侵者的行動和入侵數據,必要時給防火墻添加新規則或者手工防御。

  三、深入蜜罐
  既然使用蜜罐能有那么多好處,那么大家都在自己家里做個蜜罐,豈不是能最大程度防范黑客?有這個想法的讀者請就此打住!蜜罐雖然在一定程度上能幫管理員解決分析問題,但它并不是防火墻,相反地,它是個危險的入侵記錄系統。蜜罐被狡猾的入侵者反利用來攻擊別人的例子也屢見不鮮,只要管理員在某個設置上出現錯誤,蜜罐就成了打狗的肉包子。而一般的家庭用戶電腦水平不可能達到專業水平,讓他們做蜜罐反而會引火燒身——蜜罐看似簡單,實際卻很復雜。雖然蜜罐要做好隨時犧牲的準備,可是如果它到最后都沒能記錄到入侵數據,那么這臺蜜罐根本就是純粹等著挨宰的肉雞了,蜜罐就復雜在此,它自身需要提供讓入侵者樂意停留的漏洞,又要確保后臺記錄能正常而且隱蔽的運行,這些都需要專業技術,如果蜜罐能隨便做出來,我們在家里也能拍攝《黑客帝國》了——故意開著漏洞卻沒有完善的記錄處理環境的服務器不能稱為蜜罐,它只能是肉雞。
所以,我們必須了解蜜罐,它到底是什么樣的?

  1.蜜罐的定義
  首先我們要弄清楚一臺蜜罐和一臺沒有任何防范措施的計算機的區別,雖然這兩者都有可能被入侵破壞,但是本質卻完全不同,蜜罐是網絡管理員經過周密布置而設下的“黑匣子”,看似漏洞百出卻盡在掌握之中,它收集的入侵數據十分有價值;而后者,根本就是送給入侵者的禮物,即使被入侵也不一定查得到痕跡……因此,蜜罐的定義是:“蜜罐是一個安全資源,它的價值在于被探測、攻擊和損害。”
  設計蜜罐的初衷就是讓黑客入侵,借此收集證據,同時隱藏真實的服務器地址,因此我們要求一臺合格的蜜罐擁有這些功能:發現攻擊、產生警告、強大的記錄能力、欺騙、協助調查。另外一個功能由管理員去完成,那就是在必要時候根據蜜罐收集的證據來起訴入侵者。

  2.涉及的法律問題
  蜜罐是用來給黑客入侵的,它必須提供一定的漏洞,但是我們也知道,很多漏洞都屬于“高危”級別,稍有不慎就會導致系統被滲透,一旦蜜罐被破壞,入侵者要做的事情是管理員無法預料的,例如,一個入侵者成功進入了一臺蜜罐,并且用它做“跳板”(指入侵者遠程控制一臺或多臺被入侵的計算機對別的計算機進行入侵行為)去攻擊別人,那么這個損失由誰來負責?設置一臺蜜罐必須面對三個問題:設陷技術、隱私、責任。
  設陷技術關系到設置這臺蜜罐的管理員的技術,一臺設置不周全或者隱蔽性不夠的蜜罐會被入侵者輕易識破或者破壞,由此導致的后果將十分嚴重。
  由于蜜罐屬于記錄設備,所以它有可能會牽涉到隱私權問題,如果一個企業的管理員惡意設計一臺蜜罐用于收集公司員工的活動數據,或者偷偷攔截記錄公司網絡通訊信息,這樣的蜜罐就已經涉及法律問題了。
  對于管理員而言,最倒霉的事情就是蜜罐被入侵者成功破壞了。有人也許會認為,既然蜜罐是故意設計來“犧牲”的,那么它被破壞當然合情合理,用不著小題大做吧。對,蜜罐的確是用來“受虐”的,但是它同時也是一臺連接網絡的計算機,如果你做的一臺蜜罐被入侵者攻破并“借”來對某大學服務器進行攻擊,因此引發的損失恐怕只能由你來承擔了。還有一些責任是誰也說不清的,例如,你做的一臺蜜罐不幸引來了Slammer、Sasser、Blaster等大名鼎鼎的“爬蟲類”病毒而成了傳播源之一,那么這個責任誰來負擔?

  3.蜜罐的類型
  世界上不會有非常全面的事物,蜜罐也一樣。根據管理員的需要,蜜罐的系統和漏洞設置要求也不盡相同,蜜罐是有針對性的,而不是盲目設置來無聊的,因此,就產生了多種多樣的蜜罐……

  3.1.實系統蜜罐
  實系統蜜罐是最真實的蜜罐,它運行著真實的系統,并且帶著真實可入侵的漏洞,屬于最危險的漏洞,但是它記錄下的入侵信息往往是最真實的。這種蜜罐安裝的系統一般都是最初的,沒有任何SP補丁,或者打了低版本SP補丁,根據管理員需要,也可能補上了一些漏洞,只要值得研究的漏洞還存在即可。然后把蜜罐連接上網絡,根據目前的網絡掃描頻繁度來看,這樣的蜜罐很快就能吸引到目標并接受攻擊,系統運行著的記錄程序會記下入侵者的一舉一動,但同時它也是最危險的,因為入侵者每一個入侵都會引起系統真實的反應,例如被溢出、滲透、奪取權限等。

  3.2.偽系統蜜罐
  什么叫偽系統呢?不要誤解成“假的系統”,它也是建立在真實系統基礎上的,但是它最大的特點就是“平臺與漏洞非對稱性”。
  大家應該都知道,世界上操作系統不是只有Windows一家而已,在這個領域,還有Linux、Unix、OS2、BeOS等,它們的核心不同,因此會產生的漏洞缺陷也就不盡相同,簡單的說,就是很少有能同時攻擊幾種系統的漏洞代碼,也許你用LSASS溢出漏洞能拿到Windows的權限,但是用同樣的手法去溢出Linux只能徒勞。根據這種特性,就產生了“偽系統蜜罐”,它利用一些工具程序強大的模仿能力,偽造出不屬于自己平臺的“漏洞”,入侵這樣的“漏洞”,只能是在一個程序框架里打轉,即使成功“滲透”,也仍然是程序制造的夢境——系統本來就沒有讓這種漏洞成立的條件,談何“滲透”?實現一個“偽系統”并不困難,Windows平臺下的一些虛擬機程序、Linux自身的腳本功能加上第三方工具就能輕松實現,甚至在Linux/Unix下還能實時由管理員產生一些根本不存在的“漏洞”,讓入侵者自以為得逞的在里面瞎忙。實現跟蹤記錄也很容易,只要在后臺開著相應的記錄程序即可。
  這種蜜罐的好處在于,它可以最大程度防止被入侵者破壞,也能模擬不存在的漏洞,甚至可以讓一些Windows蠕蟲攻擊Linux——只要你模擬出符合條件的Windows特征!但是它也存在壞處,因為一個聰明的入侵者只要經過幾個回合就會識破偽裝,另者,編寫腳本不是很簡便的事情,除非那個管理員很有耐心或者十分悠閑。

  4.使用你的蜜罐
  既然蜜罐不是隨隨便便做來玩的,管理員自然就不會做個蜜罐然后讓它賦閑在家,那么蜜罐做來到底怎么用呢?

  4.1.迷惑入侵者,保護服務器
  一般的客戶/服務器模式里,瀏覽者是直接與網站服務器連接的,換句話說,整個網站服務器都暴露在入侵者面前,如果服務器安全措施不夠,那么整個網站數據都有可能被入侵者輕易毀滅。但是如果在客戶/服務器模式里嵌入蜜罐,讓蜜罐作為服務器角色,真正的網站服務器作為一個內部網絡在蜜罐上做網絡端口映射,這樣可以把網站的安全系數提高,入侵者即使滲透了位于外部的“服務器”,他也得不到任何有價值的資料,因為他入侵的是蜜罐而已。雖然入侵者可以在蜜罐的基礎上跳進內部網絡,但那要比直接攻下一臺外部服務器復雜得多,許多水平不足的入侵者只能望而卻步。蜜罐也許會被破壞,可是不要忘記了,蜜罐本來就是被破壞的角色。
  在這種用途上,蜜罐不能再設計得漏洞百出了。蜜罐既然成了內部服務器的保護層,就必須要求它自身足夠堅固,否則,整個網站都要拱手送人了。

  4.2.抵御入侵者,加固服務器
  入侵與防范一直都是熱點問題,而在其間插入一個蜜罐環節將會使防范變得有趣,這臺蜜罐被設置得與內部網絡服務器一樣,當一個入侵者費盡力氣入侵了這臺蜜罐的時候,管理員已經收集到足夠的攻擊數據來加固真實的服務器。
  采用這個策略去布置蜜罐,需要管理員配合監視,否則入侵者攻破了第一臺,就有第二臺接著承受攻擊了……

  4.3.誘捕網絡罪犯
  這是一個相當有趣的應用,當管理員發現一個普通的客戶/服務器模式網站服務器已經犧牲成肉雞的時候,如果技術能力允許,管理員會迅速修復服務器。那么下次呢?既然入侵者已經確信自己把該服務器做成了肉雞,他下次必然還會來查看戰果,難道就這樣任由他放肆?一些企業的管理員不會罷休,他們會設置一個蜜罐模擬出已經被入侵的狀態,做起了姜太公。同樣,一些企業為了查找惡意入侵者,也會故意設置一些有不明顯漏洞的蜜罐,讓入侵者在不起疑心的情況下乖乖被記錄下一切行動證據,有些人把此戲稱為“監獄機”,通過與電信局的配合,可以輕易揪出IP源頭的那雙黑手。

  三、結語
  隨著網絡入侵類型的多樣化發展,蜜罐也必須進行多樣化的演繹,否則它有一天將無法面對入侵者的肆虐。這也對網絡管理員的技術能力有了更高的要求,因為蜜罐——這個活躍在安全領域的虛擬演員,它的一舉一動,都是通過你來設計的,我們無法讓蜜罐像T-X那樣變化無常,但是,至少要防止我們設計的阿諾再次被T-X踏斷脖子注入反叛指令。


posted on 2006-12-21 00:29 ZeroOne 閱讀(190) 評論(0)  編輯 收藏 引用

<2006年12月>
262728293012
3456789
10111213141516
17181920212223
24252627282930
31123456

導航

公告

技術人生

常用鏈接

留言簿(1)

隨筆分類(1)

隨筆檔案(15)

文章分類(4)

文章檔案(4)

相冊

搜索

最新評論

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            一区免费观看| 91久久嫩草影院一区二区| 亚洲欧美日韩成人| 一本色道久久综合亚洲精品不| 亚洲第一精品夜夜躁人人爽| 欧美在线一区二区三区| 久久精品国产精品亚洲综合| 久久久国产亚洲精品| 久久久欧美精品| 免费一级欧美在线大片| 亚洲国产精品久久久久| 亚洲精品一区二区在线观看| 亚洲天堂久久| 久久蜜桃av一区精品变态类天堂| 美女视频网站黄色亚洲| 欧美喷潮久久久xxxxx| 国产精品高清一区二区三区| 国自产拍偷拍福利精品免费一| 亚洲国产婷婷| 亚洲自拍16p| 免费不卡在线视频| 一本色道久久综合狠狠躁篇的优点 | 国产三级欧美三级日产三级99| 久久久综合视频| 久久亚洲二区| 欧美日韩国产综合新一区| 国产区欧美区日韩区| 亚洲美女性视频| 久久午夜视频| 亚洲欧美另类久久久精品2019| 欧美aa国产视频| 国产一区二区三区视频在线观看 | 国产老肥熟一区二区三区| 国产亚洲欧美另类中文| 亚洲精品视频在线| 久久免费国产| 中文一区在线| 欧美激情一区二区三区四区| 激情综合五月天| 亚洲欧美日韩国产| 欧美激情一区二区三区在线视频| 亚洲一区二区三区高清| 欧美激情中文字幕乱码免费| 一区二区三区在线免费视频| 亚洲欧美www| 亚洲精选久久| 欧美不卡在线| 在线播放中文字幕一区| 久久久久**毛片大全| 亚洲欧美成人一区二区在线电影 | 欧美日韩亚洲高清| 亚洲国产精品va在线观看黑人| 亚洲男女自偷自拍| 亚洲精品日韩欧美| 欧美了一区在线观看| 亚洲欧洲精品一区二区三区波多野1战4 | 99视频在线观看一区三区| 欧美福利专区| 欧美中文在线观看国产| 麻豆精品在线播放| 影音先锋久久| 免费黄网站欧美| 久久久久欧美精品| 在线成人免费观看| 欧美国产精品久久| 欧美大片免费观看| 一二三区精品福利视频| 一区二区三区日韩在线观看| 欧美丝袜一区二区三区| 亚洲综合国产精品| 亚洲一区二区三区免费在线观看| 国产精品v欧美精品v日韩 | 欧美一区二区三区男人的天堂| 欧美日韩日韩| 亚洲一区久久久| 亚洲一区二区伦理| 国产日韩专区| 久久夜精品va视频免费观看| 久久福利一区| 在线观看视频一区二区欧美日韩| 老妇喷水一区二区三区| 久久婷婷国产综合国色天香| 亚洲美女少妇无套啪啪呻吟| 一区二区日韩欧美| 国产精品制服诱惑| 牛夜精品久久久久久久99黑人| 免费视频一区| 亚洲一区二区日本| 久久精品论坛| 日韩午夜高潮| 亚洲欧美日本精品| 在线日韩av| 99国产精品久久久久久久久久| 国产精品一区二区久久精品| 欧美91精品| 国产精品你懂的在线欣赏| 久久久无码精品亚洲日韩按摩| 美腿丝袜亚洲色图| 亚洲欧美日本日韩| 久久久久看片| 国产日韩精品在线播放| 欧美专区日韩视频| 久久一区亚洲| 亚洲永久精品大片| 久久亚洲午夜电影| 亚洲欧美日韩精品久久久久 | 久久久一本精品99久久精品66| 日韩视频在线你懂得| 久久国产综合精品| 一区二区久久久久久| 久久九九精品99国产精品| 一区二区三区四区五区在线| 先锋a资源在线看亚洲| 一区二区三区视频在线播放| 久久精品在线观看| 亚洲欧美日韩在线一区| 欧美二区在线看| 久久视频精品在线| 国产精品久久久一区麻豆最新章节| 欧美 亚欧 日韩视频在线| 欧美午夜电影在线| 亚洲国产精品一区二区www在线| 国产精品不卡在线| 91久久综合亚洲鲁鲁五月天| 伊人成人开心激情综合网| 国产精品99久久久久久久久久久久| 亚洲国产精品成人精品| 欧美一区二区三区久久精品茉莉花| 一区二区三区四区在线| 欧美黄色大片网站| 中文成人激情娱乐网| 欧美激情aaaa| 欧美不卡激情三级在线观看| 国产一二精品视频| 亚洲欧美国产精品桃花| 香蕉久久夜色精品国产| 国产精品r级在线| 亚洲最新视频在线播放| 亚洲精品一区二区三区av| 免费亚洲一区| 欧美高清在线视频观看不卡| 在线精品国精品国产尤物884a| 欧美一进一出视频| 久久―日本道色综合久久| 国模精品娜娜一二三区| 欧美专区一区二区三区| 久久久久国内| 亚洲欧美亚洲| 欧美a级片网站| 亚洲国产三级| 另类av导航| 亚洲人在线视频| 日韩一级大片| 欧美视频一区二区| 亚洲一级高清| 久久久久欧美| 亚洲国产婷婷香蕉久久久久久99 | 亚洲人午夜精品免费| 99国内精品| 欧美人在线观看| 99在线精品视频| 亚洲欧美激情视频| 国产精品一二三四| 欧美一区二区在线免费观看| 久久精品国产2020观看福利| 一区二区亚洲精品国产| 欧美大尺度在线| 一区二区高清在线观看| 久久er精品视频| 在线观看亚洲| 欧美日韩国产在线播放网站| 亚洲主播在线| 欧美a级一区| 亚洲资源在线观看| 1024精品一区二区三区| 欧美日本成人| 欧美一区二区三区成人| 亚洲第一福利社区| 亚洲欧美国产精品桃花| 国内综合精品午夜久久资源| 久久婷婷国产麻豆91天堂| 日韩视频久久| 久久乐国产精品| 亚洲少妇最新在线视频| 亚洲成人在线网| 国产欧美日韩专区发布| 欧美久久在线| 狼人天天伊人久久| 亚洲欧美日韩专区| 91久久久亚洲精品| 久久亚洲综合网| 先锋影院在线亚洲| 99成人在线| 亚洲国产一区二区三区高清| 国产日韩专区| 国产精品免费视频xxxx| 欧美日本不卡| 欧美激情一区| 欧美风情在线观看| 每日更新成人在线视频|