专栏电商日志财经减肥爱情
投稿投诉
爱情常识
搭配分娩
减肥两性
孕期塑形
财经教案
论文美文
日志体育
养生学堂
电商科学
头戴业界
专栏星座
用品音乐

蜜罐技术是一种什么防御技术?实现原理是什么?

  头条创作挑战赛
  前言:蜜罐技术的出现改变了这种被动态势,它通过吸引、诱骗攻击者,研究学习攻击者的攻击目的和攻击手段,从而延缓乃至阻止攻击破坏行为的发生,有效保护真实服务资源。
  自网络诞生以来,攻击威胁事件层出不穷,网络攻防对抗已成为信息时代背景下的无硝烟战争。然而,传统的网络防御技术如防火墙、入侵检测技术等都是一种敌暗我明的被动防御,难以有效应对攻击者随时随地发起的无处不在的攻击和威胁。蜜罐技术的出现改变了这种被动态势,它通过吸引、诱骗攻击者,研究学习攻击者的攻击目的和攻击手段,从而延缓乃至阻止攻击破坏行为的发生,有效保护真实服务资源。
  一、什么是蜜罐技术
  国际蜜罐技术研究组织HoneynetProject的创始人LanceSpitzner给出了蜜罐的权威定义:蜜罐是一种安全资源,其价值在于被扫描、攻击和攻陷。蜜罐并不向外界用户提供任何服务,所有进出蜜罐的网络流量都是非法的,都可能预示着一次扫描和攻击,蜜罐的核心价值在于对这些非法活动进行监视、检测和分析。
  蜜罐是用来吸引那些入侵者,目的在于了解这些攻击。蜜罐看起来就是一台有一个或者多个可以被攻击者利用漏洞的服务器或计算机主机。他们简单的就如同一个默认安装的操作系统充满了漏洞以及被攻破的可能性。
  二、蜜罐技术的发展
  蜜罐技术改变了传统防御的被动局面。早期的蜜罐一般伪装成存有漏洞的网络服务,对攻击连接做出响应,从而对攻击方进行欺骗,增加攻击代价并对其进行监控。由于这种虚拟蜜罐存在着交互程度低、捕获攻击信息有限且类型单一、较容易被攻击者识别等问题。Spitzner等安全研究人员提出并倡导蜜网(honeynet)技术,并在1999年成立了非赢利性研究组织TheHoneynetProjectl。蜜网(是由多个蜜罐系统加上防火墙、入侵防御、系统行为记录、自动报警与数据分析等辅助机制所组成的网络体系结构,在蜜网体系结构中可以使用真实系统作为蜜罐,为攻击者提供更加充分的交互环境,也更难被攻击者所识别。蜜网技术使得安全研究人员可以在高度可控的蜜罐网络中,监视所有诱捕到的攻击活动行为。
  为了克服传统蜜罐技术与生俱来的监测范围受限的弱点,TheHoneynetProject在2003年开始引入分布式蜜罐(distributedhoneypot)与分布式蜜网(distributedhoneynet)的技术概念,并于2005年开发完成Kanga分布式蜜网系统,能够将各个分支团队部署蜜网的捕获数据进行汇总分析。
  分布式蜜罐蜜网能够通过支持在互联网不同位置上进行蜜罐系统的多点部署,有效地提升安全威胁监测的覆盖面,克服了传统蜜罐监测范围窄的缺陷,因而成为目前安全业界采用蜜罐技术构建互联网安全威胁监测体系的普遍部署模式,具有较大影响力的包括TheHoneynetProject的Kanga及其后继GDH系统、巴西分布式蜜罐系统、欧洲电信的Leurre、Com与SGNET系统、中国Matrix分布式蜜罐系统等。
  在互联网和业务网络中以分布式方式大量部署蜜罐系统,特别是在包含提供充分交互环境的高交互式蜜罐时,需要部署方投入大量的硬件设备与IP地址资源,并需要较多的维护人力成本。2003年,Spitzner提出了一种蜜罐系统部署的新型模式蜜场(honeyfarm)。基于蜜场技术概念实现的网络威胁预警与分析系统有Collapsar,Potemkin和Icarus等。
  三、蜜罐的目标与作用
  蜜罐技术强大而灵活,不仅可以识别对网络上主机的攻击也可以监视和记录攻击是如何进行的。蜜罐可以和入侵检测IDS一起工作,与IDS相比,蜜罐的误报率较低。这是因为蜜罐既不提供任何网络服务,也没有任何合法用户,但并不是网络上的空闲设备。因此,任何流入或者流出蜜罐的网络通信都可以是做可疑的,是网络正在被攻击的一种标志。
  蜜罐的主要目标是容忍入侵者攻击自身,在被攻击的过程中记录收集入侵者的攻击工具、手段、动机、目的等行为信息。尤其是入侵者使用了新的未知攻击行为时,收集这些信息,从而根据其调整网络安全策略,提高系统安全性能。同时蜜罐还具有转移攻击者注意力,消耗其攻击资源、意志,间接保护真实目标系统的作用。
  四、蜜罐的分类
  蜜罐可以运行任何操作系统和任意数量的服务。蜜罐根据交互程度(LevelofInvolvement)的不同可以分为高交互蜜罐和低交互蜜罐。蜜罐的交互程度是指攻击者与蜜罐相互作用的程度,高交互蜜罐提供给入侵者一个真实的可进行交互的系统。
  相反,低交互蜜罐只可以模拟部分系统的功能。高交互蜜罐和真实系统一样可以被完全攻陷,允许入侵者获得系统完全的访问权限,并可以以此为跳板实施进一步的网络攻击。相反的,低交互蜜罐只能模拟部分服务、端口、响应,入侵者不能通过攻击这些服务获得完全的访问权限。
  从实现方法上来分,蜜罐可分为物理蜜罐和虚拟蜜罐。物理蜜罐是网络上一台真实的完整计算机,虚拟蜜罐是由一台计算机模拟的系统,但是可以响应发送给虚拟蜜罐的网络流量。
  五、蜜罐防护过程
  蜜罐防护过程包括诱骗环境构建、入侵行为监控、后期处理措施3个阶段。
  (1)诱骗环境构建:通过构建欺骗性数据、文件等,增加蜜罐环境甜度,引诱攻击者入侵系统,实现攻击交互目的。交互度高低取决于诱骗环境仿真度与真实性,目前主要有模拟环境仿真和真实系统构建方案。
  模拟环境仿真方案通过模拟真实系统的重要特征吸引攻击者,具备易部署优势。利用一种或多种开源蜜罐进行模拟仿真,多蜜罐结合方案有利于不同蜜罐的优势集成;将仿真程序与虚拟系统结合构建蜜罐自定义架构,提高交互度;对硬件利用模拟器实现硬件虚拟化,避免实际硬件破坏。然而,虚拟特性使模拟环境仿真方案存在被识别风险。
  真实系统构建方案则采用真实软硬件系统作为运作环境,降低识别率,极大提高了攻击交互度。
  在软件系统方面,采用真实系统接口真实主机服务、业务运作系统等,具备较高欺骗性与交互度,但其维护代价较高且受保护资源面临着一定被损害风险。在硬件设备方面,可直接利用真实设备进行攻击信息诱捕,如将物理可穿戴设备作为引诱节点、以手机SIM卡作为蜜卡等,通过构建真实软硬件系统环境提高诱骗度。在低能耗场景下采用真实软硬件设备引诱攻击者具有一定优势,然而对于某些数据交互频繁的业务系统内,存在高能耗、不易部署、维护成本大等缺陷。
  (2)入侵行为监控:在攻击者入侵蜜罐系统后,可利用监视器、特定蜜罐、监控系统等对其交互行为进行监控记录,重点监控流量、端口、内存、接口、权限、漏洞、文件、文件夹等对象,避免攻击造成实际破坏,实现攻击可控性。如模块监控、事件监控、攻击监控、操作监控、活动监控等。
  上述攻击入侵行为监控中,不同方案的侧重点不同,高交互蜜罐则需更强监控力度。由于监控范围无法全面覆盖,可能导致监控缺失后果,致使攻击者利用监控盲区损害系统,同时,较大监控范围易捕捉更多信息,全方位访问监控成为一种相对安全措施。
  (3)后期处理措施:监控攻击行为所获得数据,可用于数据可视化、流量分类、攻击分析、攻击识别、警报生成、攻击溯源、反向追踪等。具体处理措施为:提取基础数据,以图表方式展示统计数据;分析关联度,提供入侵行为电子证据;分类恶意特征,过滤恶意用户;分析数据包信息,识别潜在安全威胁;利用水平检测识别攻击分类,后期处理措施以分析方式,使防御系统分析收集数据,掌握攻击信息,实现改善系统防御方案的良性循环。
  六、蜜礶部署方式
  按地理位置分类,蜜罐部署方式可分为单点部署和分布式部署。单点部署将蜜罐系统部署于同一区域,如工控系统工业区、无线网络作用域、特定实验场景模拟区等,部署难度小,但作用范围有限,风险感知能力弱。
  分布式部署则是将蜜罐系统部署于不同地域回,利用分布在不同区域的蜜罐收集攻击数据,因此数据收集范围广,实验数据全面,能有效感知总体攻击态势,但部署较困难且维护成本高。
  按部署归属度划分,蜜罐部署方式可分为业务范围部署和外部独立部署。前者将蜜罐部署于真实业务系统内,从而提高蜜罐的甜度和交互度。但入侵者可以利用蜜罐作为跳板转向攻击真实系统,因而需要严格监控和数据通信隔离。外部独立部署即蜜罐与真实业务系统处于空间隔离状态,降低将蜜罐作为攻击跳板的风险,但诱骗性能较低。
  当然攻击们面对蜜罐的诱捕,也不会坐以待毙,所以产生了反蜜罐应对措施。
  目前蜜罐研究多为工程部署,而较少涉及蜜罐基础理论。敌手与蜜罐对抗属于典型的博弈行为,可以将黄开枝、洪颖、罗文宇等人的博弈论应用至蜜罐中,通过博弈分析验证,为蜜罐提供理论支撑。利用信令博弈、非合作不完全信息博弈、贝叶斯不完全信息博弈等验证推理蜜罐系统主动性、有效性、约束条件等。
  结论:
  随着网络技术的不断发展,网络上的攻击者也越来越多,攻击手段也曾出不穷,被动防御的更已经不能够完全跟上病毒、木马的更新速度,总会有漏网之鱼。蜜罐的出现改变了网络安全防护的被动局面,从被动接受病毒破坏到主动引诱病毒攻击获得信息,蜜罐的主动防御技术将会越来越受到人们的重视。

传统配列的新时代,办公游戏两不误的杜伽K610w上手体验评测我曾经一直在想为何Filco可以当年一骑绝尘,品牌效应台产做工还是稳健的手感?这么多年过去了,国内键圈热度高涨,似乎那个问题的答案早就不重要了。但其中有一个牌子的早期产品与大F很像13日0时起行程卡正式下线!你所期待的放开还需要多久?今天凌晨看到了一个非常让人震惊但似乎早已经知道的结果,那就是通信行程卡将于2022年12月13日0时起下线了。这个消息在社交网站上也迅速霸占了第一的位置,可以说,这三年疫情,无论在北海市这几条路,又到了红到发紫的季节都说北海的冬天是多彩的,在这里你可以欣赏到青橙黄绿青蓝紫的的多彩景象。仅仅市花三角梅在冬季花开就足够多彩了。北海的每一条城市道路,都有属于自己的特点,都有属于自己专属色彩。比如在冬喜报!石门坊景区石门红中国红入选2022年山东省文旅网络营销优秀案例产品名单!近日,山东省文化和旅游厅发布了关于公布2022年全省优秀旅游产品好客山东游品荟创新营销推广活动文旅官网营销优秀案例评选结果的通知,其中,石门坊景区石门红中国红入选2022年山东省文(新华全媒)热雪燃冬!这群人带你飞冰跃雪北京冬奥会后首个雪季,群众参与冰雪运动热情不减。随着滑雪水平的不断提高,越来越多的爱好者开始探索起新玩法,在滑雪公园中飞天遁地,体验自由式玩法的乐趣。在吉林市万科松花湖度假区VPA浙江省最大的淡水湖,面积是杭州西湖的三倍,免费却少有游客知对于淡水湖这个名词,估计很多游客都不理解。其实,要区分是不是淡水湖,首先要搞清楚什么是淡水。淡水,它主要是含盐量小于0。5gL的水。虽然说地球上的水很多,它的总量大约为14亿立方公各个朝代的国号都是怎么来的,背后有什么含义?从秦朝建立到清朝灭亡,中国一共经历了九个王朝,分别是秦汉晋隋唐宋元明清这九个,这些王朝的国号各有各自的来历,并不是简单的取个字就行,甚至没有开国的皇帝用自己的姓来作为国号,这其中也铁血北朝92太子作乱,孝文帝震怒太和二十年(496年)正月,孝文帝下诏正式改姓,皇族拓跋氏和南迁的鲜卑大姓都改了汉姓。皇族拓跋氏改为元氏,一元复始,万象更新,元就是第一,就是老大。不得不说这姓改得确实煞费苦心,从唐朝真以胖为美?浅谈唐朝审美观,了解真实的唐朝审美短长肥瘦各有志,玉环飞燕谁敢憎这是苏轼笔下古代四大美女之一的杨玉环,这句诗歌的描述让我们不难得知,唐朝杨玉环是一位体态丰腴的美人。而出土的唐代历史文物中,女性角色也是刻画成了圆脸,张家长李家短这句话是谁创造的?这句话背后有什么意义吗?在我们平时说话中经常有时候说,这人说张家长李家短的,这个俗语据说跟张献忠有关。张献忠当年治理成都的时候派兵巡逻,巡视大街小巷,查询来往行人,据说当时有一对夫妻在城墙边搭了个草棚居住沈阳故宫博物院十大镇院之宝沈阳故宫又称盛京皇宫,为清朝初期的皇宫。沈阳故宫始建于清太祖天命十年,建成于清崇德元年,距今近四百年历史。它不仅是中国仅存的两大皇家宫殿建筑群之一,也是中国关外唯一的一座皇家建筑群
三星堆发现独一无二的金斧子厚度超过3毫米,是目前最厚的金器近日,考古专家在三星堆遗址的5号祭祀坑中,惊喜地发现了一把独一无二的斧形金器,这是极为罕见的金器造型,却和我们现代人用的斧头有几分相似,因此我们暂且把它命名为金斧子。考古工作人员在喝酒时,发现瓶身有这2行字,赶快放下,100是勾兑的酒精酒喝酒时,发现瓶身有这2行字,赶快放下,100是勾兑的酒精酒喝酒,是个享受的过程。而喝酒带来的幸福感,也是其它饮品所无法取代的。但这一切的前提是你得喝到好酒,否则就不是享受而是难受,2015年被唐山陈某志非法拘禁和殴打的商某发声整个人都有点发傻当网络视频疯传的时候,商某一眼就认出了打人的主犯就是陈某志商某商某也曝光了当年和陈某志发生的恩怨和纠纷,以及自己的遭遇,把陈某志曝光在大众视野下。商某和主犯陈某,相识在2015年的唐山徐敏被举报后反举报,各路人马在深挖,保护伞将被揪出?最近,唐山的一系列事件也让这个城市陷入恐慌,11年前,这个城市还被评为国家文明城市,吸引着来自全国各地的游客11年过去了,唐山已经不是以前的那座文明城市了,舆论的压力让这个文明城市别光盯着唐山9个暴徒,事件曝光人正在被报复6月10日凌晨2点发生在唐山烧烤店的暴力事件,带给人们的震撼不亚于46年前的唐山大地震。46年前,天崩地裂,世人哀嚎。46年后,暴力视频外泄,有人说比看了2000部恐怖电影还要惊悚美军侦察机抵近,或为003航母而来,解放军接连2个动作,说到做到被003航母吓到了?美军侦察机悄悄抵近,6天内三次交锋暴露野心,中方毫不客气,解放军一连展开2个动作,让美方知道,任何侵犯或挑衅举动,中方都不会客气。根据南海战略态势感知平台发布的唐山打人事件后续,施暴者家属愿出100万和解,丢人丢到国外去了唐山打人事件已经过去了7天,9名涉案人员全部落网,这件事实在是过于恶劣,对社会造成了极其不好的影响,多个国家媒体报道,或者多次追踪报道陈某志,该事件主犯,也是发起者,有前科刘某,该殉职动车司机杨勇被追授中国铁路优秀党员!曾赴广州支援半月6月17日,南都记者从国铁集团了解到,为弘扬杨勇的可贵精神,激励全路上下赓续红色基因奋力创先争优,国铁集团党组日前决定,追授中国铁路成都局集团有限公司贵阳机务段动车组司机杨勇中国铁为什么我国第三艘航母命名为福建舰?又向外界传达了什么信息就在今天!我们国家喜提第三艘航空母舰福建舰经中央军委批准,我国第三艘航空母舰命名为中国人民解放军海军福建舰,舷号为18。福建舰是我国完全自主设计建造的首艘弹射型航空母舰,采用平直通福建舰下水刷爆全球华人圈从日韩到欧美中国航母霸屏今天,中国第三艘航空母舰福建舰刷爆网络。不但代表福建舰的003登上全国热搜榜首,连第四艘国产航空母舰的代号004同样登上热搜前三名。国产航母可以说是在今天风光无限。对于全球华人来说中国新航母福建舰性能最详解读6月17日上午,我国第三艘航空母舰下水命名仪式在中国船舶集团有限公司江南造船厂举行。引发了全球媒体的关注。图片来源于新华社11时许,下水命名仪式开始,全场高唱中华人民共和国国歌,五
友情链接:快好找快生活快百科快传网中准网文好找聚热点快软网