《蜜罐及蜜網(wǎng)研究技術(shù)進(jìn)展》論文筆記

? ? 蜜罐只有虛假的敏感數(shù)據(jù)艳悔,可以是一個網(wǎng)絡(luò)、一臺主機(jī)萝挤、一項(xiàng)服務(wù)、也可以是數(shù)據(jù)庫中無用的數(shù)據(jù)項(xiàng)以及偽裝的用戶名 弱口令等根欧。

? ? 蜜網(wǎng)=蜜罐+數(shù)據(jù)控制+數(shù)據(jù)捕獲+數(shù)據(jù)采集等元素

蜜罐與蜜網(wǎng)的研究主要涉及五類關(guān)鍵技術(shù):

網(wǎng)絡(luò)欺騙:

1怜珍、真實(shí)蜜罐或蜜網(wǎng)

2、虛擬蜜罐或蜜網(wǎng)

攻擊捕獲技術(shù):

三個層次:

1凤粗、訪問控制層次:在路由器 網(wǎng)關(guān) 防火墻捕獲黑客的連接和數(shù)據(jù)酥泛。

2、網(wǎng)絡(luò)層次:網(wǎng)絡(luò)上捕獲黑客對蜜罐和蜜網(wǎng)的攻擊

3嫌拣、系統(tǒng)層次:主機(jī)上捕獲攻擊者的行為

數(shù)據(jù)控制技術(shù):

? ? 控制攻擊者出入蜜罐的活動柔袁,避免成為跳板。不限制蜜罐的數(shù)據(jù)流入异逐,限制蜜罐的數(shù)據(jù)流出捶索。通常是采用多層次的數(shù)據(jù)控制機(jī)制。防火墻+IDS? ?

攻擊分析與特征提取?

? ? 對捕獲的攻擊數(shù)據(jù)進(jìn)行融合灰瞻、挖掘腥例,分析黑客的工具、策略以及動機(jī)酝润,提取未知攻擊的特征燎竖。

基于蜜罐和蜜網(wǎng)自動提取攻擊特征:

1、LCS算法袍祖,提取質(zhì)量較差底瓣。

2谢揪、可視化蕉陋、統(tǒng)計(jì)分析輔助人工篩選出可以數(shù)據(jù)+LCS

3捐凭、利用協(xié)議語義

預(yù)警防御技術(shù):

1、檢測內(nèi)部攻擊:Honeytoken凳鬓、非正常使用信息做誘餌茁肠,追蹤攻擊活動

2、檢測緩沖區(qū)溢出攻擊:shadow honeypot 檢測運(yùn)行狀態(tài)

3缩举、防御DoS攻擊:honeypot back-propagation 通過偽裝技術(shù)來欺騙和阻止DoS攻擊

4垦梆、檢測惡意代碼的攻擊:HoneyStat 蜜罐技術(shù)和Logistic回歸理論

5、檢測對無線網(wǎng)絡(luò)的攻擊:

6仅孩、檢測惡意網(wǎng)站對瀏覽器的攻擊

7托猩、檢測垃圾郵件的攻擊

8、檢測Web應(yīng)用攻擊:GHH

主要挑戰(zhàn)和發(fā)展趨勢:

? ? 系統(tǒng)偽裝:需要增強(qiáng)系統(tǒng)偽裝的智能性辽慕,感知和學(xué)習(xí)實(shí)時的網(wǎng)絡(luò)環(huán)境京腥,動態(tài)、自動進(jìn)行配置溅蛉;提高服務(wù)的質(zhì)量和被攻擊公浪、探測的概率,確保蜜罐的高度的真實(shí)真實(shí)性和迷惑性

? ? 體系結(jié)構(gòu):針對于大型分布式網(wǎng)絡(luò)船侧,難以適應(yīng)大型的分布式網(wǎng)絡(luò)環(huán)境欠气,攻擊分析、特征提取和安全響應(yīng)沒有加入到體系結(jié)構(gòu)中镜撩,缺乏與其他系統(tǒng)的協(xié)作與聯(lián)動预柒。

? ? 多源信息融合:對多源信息統(tǒng)一數(shù)據(jù)的表示和存儲,進(jìn)行精化處理與數(shù)據(jù)挖掘琐鲁,選擇最優(yōu)的融合算法卫旱,提高融合分析的快速性與準(zhǔn)確性。

? ? 攻擊分析與特征提任Ф巍:借鑒其他領(lǐng)域中處理數(shù)據(jù)信息的一些成熟的理論:機(jī)器學(xué)習(xí)顾翼、人工智能、數(shù)據(jù)挖掘等奈泪,以加強(qiáng)基于數(shù)據(jù)可視化适贸、協(xié)議還原、攻擊工具自動識別涝桅、入侵場景自動分析拜姿、攻擊特征自動提取等技術(shù)。

? ? 計(jì)算機(jī)取證和法律問題:避免蜜罐被作為跳板冯遂。




最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末蕊肥,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌壁却,老刑警劉巖批狱,帶你破解...
    沈念sama閱讀 221,820評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異展东,居然都是意外死亡赔硫,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,648評論 3 399
  • 文/潘曉璐 我一進(jìn)店門盐肃,熙熙樓的掌柜王于貴愁眉苦臉地迎上來爪膊,“玉大人,你說我怎么就攤上這事砸王⊥剖ⅲ” “怎么了?”我有些...
    開封第一講書人閱讀 168,324評論 0 360
  • 文/不壞的土叔 我叫張陵谦铃,是天一觀的道長小槐。 經(jīng)常有香客問我,道長荷辕,這世上最難降的妖魔是什么凿跳? 我笑而不...
    開封第一講書人閱讀 59,714評論 1 297
  • 正文 為了忘掉前任,我火速辦了婚禮疮方,結(jié)果婚禮上控嗜,老公的妹妹穿的比我還像新娘。我一直安慰自己骡显,他們只是感情好疆栏,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,724評論 6 397
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著惫谤,像睡著了一般壁顶。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上溜歪,一...
    開封第一講書人閱讀 52,328評論 1 310
  • 那天若专,我揣著相機(jī)與錄音,去河邊找鬼蝴猪。 笑死调衰,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的自阱。 我是一名探鬼主播嚎莉,決...
    沈念sama閱讀 40,897評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼沛豌!你這毒婦竟也來了趋箩?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,804評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎叫确,沒想到半個月后爬早,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 46,345評論 1 318
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡启妹,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,431評論 3 340
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了醉旦。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片饶米。...
    茶點(diǎn)故事閱讀 40,561評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖车胡,靈堂內(nèi)的尸體忽然破棺而出檬输,到底是詐尸還是另有隱情,我是刑警寧澤匈棘,帶...
    沈念sama閱讀 36,238評論 5 350
  • 正文 年R本政府宣布丧慈,位于F島的核電站,受9級特大地震影響主卫,放射性物質(zhì)發(fā)生泄漏逃默。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,928評論 3 334
  • 文/蒙蒙 一簇搅、第九天 我趴在偏房一處隱蔽的房頂上張望完域。 院中可真熱鬧,春花似錦瘩将、人聲如沸吟税。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,417評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽肠仪。三九已至,卻和暖如春备典,著一層夾襖步出監(jiān)牢的瞬間异旧,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,528評論 1 272
  • 我被黑心中介騙來泰國打工提佣, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留泽艘,地道東北人。 一個月前我還...
    沈念sama閱讀 48,983評論 3 376
  • 正文 我出身青樓镐依,卻偏偏與公主長得像匹涮,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子槐壳,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,573評論 2 359

推薦閱讀更多精彩內(nèi)容