蜜罐网络数据分析与无线传感器网络高效数据传输研究
蜜罐网络数据研究
在网络安全研究中,蜜罐网络是一种重要的研究工具。研究人员在一台戴尔 PowerEdge 刀片服务器上部署了蜜罐网络系统,该服务器的配置如下:
| 系统信息 | 详情 |
| — | — |
| 处理器 | Intel Xeon 处理器 |
| 速度 | 2.67 GHz |
| 内存 | 4 GB |
| 磁盘空间 | 600 GB |
| 操作系统 | Ubuntu 16.04 |
在该服务器上安装了虚拟机管理器(VMM),并在虚拟机管理程序之上安装了四个虚拟机,这些虚拟机均运行 mini - Ubuntu 14.04 LTS 操作系统,且每个虚拟机执行不同的蜜罐。VMM 以 NAT 模式运行,服务器主机名为 ‘BITS - OS - PC’,网卡配置了公共 IP 地址,还安装了 NAT 工具(iptables)将公共 IP 地址映射到多个私有 IP 地址。
蜜罐网络系统分两个时间段运行,分别是 2014 年 7 月 22 日至 8 月 16 日(共 25 天)和 2017 年 4 月 11 日至 4 月 29 日(共 19 天),期间日夜不间断运行。将 2014 年捕获的网络流量称为“数据集 1”,2017 年的称为“数据集 2”,数据集 1 收集的网络流量约 86 MB,包含近 669,831 个数据包;数据集 2 约 893 MB,包含 3,567,125 个数据包。
在 TCP 流 pcap 文件中,数据包是两个系统在一次会话(一个客户端端口号和一个服务器端口号)之间传输的。观察到的 TCP 流类型如下:
超级会员免费看
订阅专栏 解锁全文
18

被折叠的 条评论
为什么被折叠?



