基于MySQL的蜜罐系统的构建
Construction of Honeypot System Based on MySQL
DOI: 10.12677/csa.2024.144076, PDF,    科研立项经费支持
作者: 王铭轹, 徐亚峰, 陈骁宇, 陈明昊, 刘子豪:徐州工程学院信息工程学院(大数据学院),江苏 徐州
关键词: 主动防御MySQL蜜罐可视化网络安全Active Defense MySQL Honeypot Visualization Network Security
摘要: 随着网络安全威胁的不断演变,主动发现漏洞和潜在风险成为规避网络威胁的有力措施,但是传统杀毒软件和防火墙等均属于被动防御技术,使用蜜罐能够捕获攻击者信息,实现对网络威胁的主动防御。基于MySQL的蜜罐系统包括MySQL服务器模拟和数据可视化展示Web端,通过模拟MySQL通信伪造数据请求,吸引攻击者,实时捕获攻击者信息,并详细记录攻击日志进行可视化展示,Web端可以实现查看当前服务器所捕获的攻击次数、溯源个数、攻击IP和攻击地址等全部恶意攻击者信息的功能。使用本系统有效降低了运维人员应急响应和溯源的成本难度,为网络安全提供有力支持。
Abstract: As network security threats continue to evolve, proactive discovery of vulnerabilities and potential risks has become a powerful measure to avoid network threats. However, traditional anti-virus software and firewalls are passive defense technologies. The use of honeypots can capture attacker information and realize the active defense of network threats. The honeypot system based on MySQL includes MySQL server simulation and data visualization display Web side. It simulates MySQL communication and forges data requests to attract attackers, captures attacker information in real time, and records attack logs in detail for visual display. The Web side can view the current the function of all malicious attacker information such as the number of attacks, number of traces, attack IP and attack address captured by the server. The use of this system effectively reduces the cost and difficulty of emergency response and traceability for operation and maintenance personnel, and provides strong support for network security.
文章引用:王铭轹, 徐亚峰, 陈骁宇, 陈明昊, 刘子豪. 基于MySQL的蜜罐系统的构建[J]. 计算机科学与应用, 2024, 14(4): 47-55. https://doi.org/10.12677/csa.2024.144076

参考文献

[1] 牟鑫明. 基于虚拟蜜罐的智能主动防御技术研究[D]: [硕士学位论文]. 沈阳: 沈阳理工大学, 2021.
[2] 张炳彦. 基于虚拟蜜罐的入侵检测可视化系统[D]: [硕士学位论文]. 济南: 济南大学, 2019.
[3] Stoll, C. (2005) The Cuckoo’s Egg: Tracking a Spy through the Maze of Computer Espionage. Simon and Schuster, New York.
[4] 向全青. 基于网络扫描技术的动态蜜罐网络设计与实现[J]. 信息技术, 2013, 37(6): 157-161 165.
[5] 张勇, 卢强, 鲁晓, 等. 基于MySQL的科研论文管理系统设计与实现[J]. 微型电脑应用, 2023, 39(1): 4-6 10.
[6] 安延文. 数据库审计系统中MySQL协议的研究与解析[D]: [硕士学位论文]. 北京: 华北电力大学, 2016.
[7] 范诗帆, 程文志. 基于Web的医院食堂订餐系统设计与实现[J]. 无线互联科技, 2023, 20(16): 78-80.
[8] 郭晶晶, 刘学博. 基于Java的参数设置管理系统的设计与应用[J]. 山西电子技术, 2023(4): 54-56 60.
[9] 李珍珍. 基于蜜罐技术的网络安全防御系统的设计与实现[D]: [硕士学位论文]. 南京: 东南大学, 2019.