摘要: 通过DRBL(Diskless Remote Boot in Linux)建立无硬盘环境的诱捕系统(Honeypot system),并融合入侵防御系统优越的入侵检测与防御能力,使入侵防御系统不仅能检测恶意活动也具备诱捕功能.当检测出恶意行为时及时警告网络管理人员,并立即将恶意行为引导至Honeypot,由与恶意行为互动的过程,详细纪录其活动行为、入侵方法、入侵管道,以供网管人员日后进行系统修补更新时参考,可大幅减少系统漏洞和大幅提升系统安全性.
中图分类号:
叶禾田, 蔡昀璋. 基于无硬盘Honeypot的入侵防御系统[J]. 上海交通大学学报(自然版), 2012, 46(02): 289-295.
YE He-Tian, CAI Yun-Zhang. Intrusion Prevention System Based on Diskless Honeypot[J]. Journal of Shanghai Jiaotong University, 2012, 46(02): 289-295.