資料載入中.....
|
請使用永久網址來引用或連結此文件:
http://ir.hust.edu.tw/dspace/handle/310993100/4553
|
題名: | 惡意程式誘捕系統之建置與應用 |
作者: | 陳峻展;陳建中;黃譯民 |
貢獻者: | 資網系 |
關鍵詞: | Kippo |
日期: | 2014-12
|
上傳時間: | 2015-08-03T04:10:23Z
|
摘要: | 惡意程式是指未經過使用者同意的情形之中,在使用者的電腦悄悄安裝侵犯用戶隱私以及違法權益之程式。傳染方法:惡意網站、超連結、網路通訊程式、公共網路、E-MAIL。特性:演化迅速、強制安裝、移除困難、綁架瀏覽器、遠端控制。惡意程式的來源:各大網站都有機率被駭客植入惡意程式,成為惡意程式的網站,E-MAIL副檔名、惡意程式安裝檔,沒有安裝更新程式的作業系統跟防毒軟體更容易遭受攻擊,瀏覽惡意網頁,將使用者電腦騙到惡意程式下載點並下載程式。惡意程式的流行趨勢:盜取使用者帳號程式、監控與遠端遙控、 反監控與禁止移除功能、停止防毒軟體運作、文件型病毒大量散播與成長。本次研究選擇使用Kippo軟體檢測攻擊者,Kippo屬於中互動式的開源SSH Honeypot,Shell互動環境提供輔助功能且能還原攻擊畫面,利用Kippo系統捕捉攻擊著的過程與檔案並提供攻擊行為,Kippo的優勢在於偽裝真實系統以及對系統目錄文件新增移除,檢測所有過程記錄更能提供各類指令,讓攻擊者誤導正在攻擊的作業系統。我們在本研究實際安裝了Kippo軟體,並且有明確安裝過程以及測試數據分析,來介紹Kippo密罐的使用方法以及強大功能。 。 |
顯示於類別: | [資訊網路技術系] 學生專題
|
文件中的檔案:
檔案 |
大小 | 格式 | 瀏覽次數 |
惡意程式誘捕系統之建置與應用.pdf | 3357Kb | Adobe PDF | 929 | 檢視/開啟 |
|
在HUSTIR中所有的資料項目都受到原著作權保護.
|