-
题名基于蜜罐技术的攻防对抗场景下网络攻击诱捕溯源方法
- 1
-
-
作者
高奇
贡晓静
黄蕊
黄承麟
周深永
-
机构
广西财政信息管理中心
广西警察学院
广西四方汇通人才服务有限责任公司
广西昊华科技股份有限公司
-
出处
《无线互联科技》
2024年第9期126-128,共3页
-
文摘
由于传统日志分析、入侵检测等溯源方法主要通过事后分析来追溯攻击源头,难以满足攻防对抗场景对溯源工作的快速、准确的要求,文章提出基于蜜罐技术的攻防对抗场景下网络攻击诱捕溯源方法。在攻防对抗场景中部署蜜罐诱捕攻击者实施网络攻击,并收集攻击流量数据,把每一个攻击端和防护端的流量数据归为多个簇,对簇进行匹配判断攻击流量的发送源,实现攻防对抗场景下网络攻击诱捕溯源。实验结果表明,该方法在攻防对抗场景下可以准确提供网络攻击端的IP地址信息,具有较高的可靠性。
-
关键词
蜜罐技术
攻防对抗场景
网络攻击
诱捕溯源
-
Keywords
honeypot technology
attack and defense confrontation scenarios
network attack
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名基于蜜罐技术的新型网络犯罪主动取证研究
- 2
-
-
作者
巩文丽
金涛
-
机构
甘肃政法大学
-
出处
《消费电子》
2024年第6期75-77,共3页
-
文摘
近年来新型网络犯罪呈增长态势,研究新型网络攻击主动防御策略对新型网络犯罪态势研判、网络攻防线索获取、综合治理以网络钓鱼、网址嫁接等常见的网络攻击手段为主的新型网络犯罪意义重大。本文基于国内外蜜罐技术的网络攻防分析文献,采用文献分析法、比较研究法着重分析蜜罐技术的防御原理、新型网络攻击的形态特征。针对新型网络攻击模式的隐匿化和集中化态势,提出了基于蜜罐技术的主动性新型网络犯罪取证思路。
-
关键词
蜜罐技术
新型网络犯罪
主动取证
-
分类号
TP3
[自动化与计算机技术—计算机科学与技术]
-
-
题名基于蜜罐技术的虚拟交易网络安全防御系统
被引量:1
- 3
-
-
作者
王彩玲
-
机构
河南警察学院网络安全系
-
出处
《智能计算机与应用》
2023年第5期114-116,共3页
-
基金
2022年度河南警察学院院级课题(HNJY202238)
2023年度河南省高校人文社会科学研究项目(2023-ZDJH-001)。
-
文摘
由于虚拟交易的过程易受到网络攻击,从而泄露大量用户隐私信息数据,为此本文引入蜜罐技术,设计虚拟交易网络安全防御系统。采用蜜罐技术监控攻击者行为,根据监控结果,构建攻击数据集合,划分虚拟交易过程中的安全风险等级,构建虚拟交易网络安全防御决策模型,完成系统软件设计。通过对比实验验证,新的防御系统应用可保障虚拟交易安全,使攻击者无法获取用户隐私信息,保障用户权益不受损害。
-
关键词
蜜罐技术
隐私信息数据
防御系统
虚拟交易
安全风险等级
-
Keywords
honeypot technology
privacy information data
defense system
virtual transaction
safety risk level
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名解析蜜罐技术在网络安全中的应用
被引量:8
- 4
-
-
作者
孙印杰
王敏
陈智芳
-
机构
河南师范大学计算机与信息技术学院
-
出处
《计算机技术与发展》
2008年第7期129-132,共4页
-
基金
河南省自然科学基金项目(0511013400
2006520031)
河南省教育厅自然科学研究计划项目(0624220039)
-
文摘
随着网络环境的逐渐复杂,安全问题日益突出。文中着重讨论的蜜罐技术,不同于以往的被动防御,而是采取主动防守,诱惑黑客上钩,最后抓捕黑客。主要从蜜罐技术的概念、关键技术、与传统的安全工具相比的优势、蜜罐技术的发展及其实现等各方面进行详细分析。蜜罐主机采用伪装成多种主机或服务器系统,对黑客攻击具有主动应对策略,并能作出不同反应,因此提高了网络的安全性。结合具体实例,证明了蜜罐技术是网络安全由被动防守到主动防御的开始,具有广阔的发展前景。
-
关键词
蜜罐技术
黑客
入侵诱骗技术
网络安全
-
Keywords
honeypot technology
hacker
invasion traps technology
network security
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名蜜罐技术研究新进展
被引量:32
- 5
-
-
作者
石乐义
李阳
马猛飞
-
机构
中国石油大学(华东)计算机与通信工程学院
-
出处
《电子与信息学报》
EI
CSCD
北大核心
2019年第2期498-508,共11页
-
基金
国家自然科学基金(61772551)~~
-
文摘
蜜罐技术是网络防御中的陷阱技术,它通过吸引诱骗攻击者并记录其攻击行为,从而研究学习敌手的攻击目的和攻击手段,保护真实服务资源。然而,传统蜜罐技术存在着静态配置、固定部署等先天不足,极易被攻击者识别绕过而失去诱骗价值。因此,如何提高蜜罐的动态性与诱骗性成为蜜罐领域的关键问题。该文对近年来国内外蜜罐领域研究成果进行了梳理,首先总结了蜜罐发展历史,随后以蜜罐关键技术为核心,对执行过程、部署方式、反识别思想、博弈理论基础进行了分析;最后,对近年来不同蜜罐防御成果分类叙述,并对蜜罐技术发展趋势进行了分析陈述,针对潜在安全威胁,展望新兴领域防御应用。
-
关键词
网络安全
蜜罐技术
蜜网
反蜜罐
攻防策略
主动防御
-
Keywords
Network security
Honeypot technology
Honeynet
Anti-honeypot
Attack-defense strategy
Proactive defense
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名基于蜜罐技术的DDoS攻击防御研究
被引量:6
- 6
-
-
作者
张宝全
周枫
黄祖源
-
机构
昆明理工大学信息工程与自动化学院
云南电网有限责任公司信息中心
-
出处
《软件》
2017年第6期24-29,共6页
-
基金
云南电网有限责任公司科技项目(YNKJXM00000257)
-
文摘
网络信息技术的高速发展,给我们带来很大便利的同时也伴随了各种信息安全问题,其中DDoS就是一种常见的危害严重且难于预防的网络攻击模式,能够短时间内产生洪峰攻击导致服务器因资源耗尽而终止服务。因此已经成为信息安全研究中亟待解决的难题。基于蜜罐技术的DDoS攻击的防御机制,该机制既不需要动员普通电脑用户参与,也不需要ISP服务商支持与配合,只需添加一个蜜罐服务器即可达到比较理想的防御效果。基于蜜罐技术的DDoS攻击的防御技术的原理是通过重定向器重定向黑客对真实服务器的攻击到蜜罐系统中并由蜜罐记录攻击行为数据,为后续制定防御措施提供重要资料。实验中,通过Honeyd开源软件包搭建了虚拟蜜罐系统用于Web服务器DDoS攻击的防御,并对该模型的工作原理做了详细的介绍。
-
关键词
信息安全
DDOS
蜜罐技术
网络攻击
网络防御
-
Keywords
Information security
DDoS
Honeypot technology
Network attacks
Network defense
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名由“蜜罐技术”引发的管理创新思考
被引量:2
- 7
-
-
作者
李红霞
张永智
-
机构
重庆工商大学管理学院
重庆工商大学经济管理实验中心
-
出处
《生产力研究》
CSSCI
北大核心
2008年第18期68-69,共2页
-
基金
重庆工商大学青年科研基金项目资助(752001)
-
文摘
文章首先阐释了蜜罐技术的由来、定义、价值、建设过程、优势;接着针对管理过程中存在的缺陷和脆弱性,指出了企业管理人员在管理中遇到的一些困难问题;然后将新兴的蜜罐技术运用于管理,又基于网络安全技术中新型的蜜罐技术,对管理模式的创新进行了初步的探讨;最后展望了"管理蜜罐"的前景。
-
关键词
蜜罐技术
管理创新
管理蜜罐
-
分类号
F270
[经济管理—企业管理]
-
-
题名一种基于蜜罐技术的生物特征模板保护方案
被引量:1
- 8
-
-
作者
王金海
张月星
崔军
-
机构
天津工业大学电子与信息工程学院
-
出处
《天津工业大学学报》
CAS
北大核心
2020年第1期84-88,共5页
-
基金
天津市高等学校科技发展基金计划项目(20140905)
天津市自然科学基金项目(17JCQNJC47400)
-
文摘
针对生物特征模板必然能被破解的可能,基于蜜罐思想设计了具有攻击监测能力的生物特征模板保护方案。在密钥生成时,将真实模板隐藏在蜜罐模板中,构造模板集合和模板索引,分别部署到密钥恢复模块和蜜罐监测模块,实现在密钥使用时主动监测可能存在的模板被破解后的业务应用攻击行为;并且基于指纹模糊保险箱算法对该方案进行了实用化设计与安全性分析。结果表明:所提方法在成熟生物特征模板被动保护的基础上,通过蜜罐模板的叠加防护措施,实现了生物特征模板的主动防护效果,具有一定的工程应用价值。
-
关键词
生物特征模板
生物特征加密
模糊保险箱
蜜罐技术
指纹
-
Keywords
biometric template
biometric encryption
Fuzzy Vault
honeypot technology
fingerprint
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于蜜罐技术的病毒样本采集系统的设计和实现
被引量:1
- 9
-
-
作者
夏明
赵小敏
陈庆章
-
机构
浙江工业大学信息工程学院
-
出处
《信息网络安全》
2006年第2期49-50,57,共3页
-
文摘
背景随着计算机网络的迅速发展,计算机病毒给我们带来的威胁也越来越大。通过网络传播的病毒常常能在几天内就传遍全球。目前几乎所有的流行病毒都以网络为主要传播手段。在防治网络病毒的工作中,目前尚无公开的自动采集病毒的工具,只能在病毒大规模爆发后才以手工截获病毒样本,然后分析病毒并研究破解方法。这也是导致防病毒的工具始终落后于计算机病毒的快速传播的一个重要原因之一。如果当病毒刚刚爆发时,病毒研究人员能通过自动采集系统获得病毒的样本并依靠系统初步分析结果,那么就能大大加快推出病毒解决方案的进程,从而减小由病毒带来的损失。本文的主要目的就是给出一套较为完整的计算机病毒监测和样本采集系统的设计方案并给出具体实现方法。
-
关键词
自动采集系统
计算机病毒
样本
蜜罐技术
设计
计算机网络
网络传播
流行病毒
网络病毒
破解方法
-
分类号
TP309.5
[自动化与计算机技术—计算机系统结构]
-
-
题名蜜罐技术在入侵检测系统中的应用研究
被引量:2
- 10
-
-
作者
司凤山
王晶
-
机构
安徽财经大学信息工程学院
-
出处
《枣庄学院学报》
2010年第5期86-90,共5页
-
基金
安徽财经大学2010年青年科研项目(ACKYQ1069ZC)
-
文摘
本文在介绍IDS和蜜罐技术的基础上,提出了在IDS中运用蜜罐技术的总体结构设计,并对蜜罐系统的设计与实现技术做了详细的阐述.该设计能够利用蜜罐技术的优势弥补IDS的缺陷,可以有效降低IDS的漏报和误报率.
-
关键词
蜜罐技术
入侵检测系统
网络安全
-
Keywords
honeypot
intrusion detection systems
network security
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名蜜罐技术在数字图书馆安全中的应用
被引量:3
- 11
-
-
作者
李仁玲
-
机构
河北医科大学(西校区)图书馆
-
出处
《河北科技图苑》
2006年第4期21-22,37,共3页
-
文摘
蜜罐技术是一种新型的网络安全技术。在数字图书馆网络中引入蜜罐技术,能诱导和欺骗攻击者,并监视和跟踪攻击者,收集攻击者的信息,以便分析系统所面临的威胁,在网络安全中起着积极防御的作用。
-
关键词
数字图书馆
网络安全
蜜罐技术
-
分类号
G250.7
[文化科学—图书馆学]
-
-
题名浅析蜜罐技术与IDS结合的可行性
被引量:3
- 12
-
-
作者
倪超凡
-
机构
福建师范大学福清分校数学与计算机科学系
-
出处
《衡水学院学报》
2011年第4期37-39,共3页
-
文摘
基于入侵检测技术的入侵检测系统(IDS),与传统的防火墙相比,有能够同时监控进出网络的数据流,不需要跨接在任何链路上,无须网络流量流经便可以工作等优点,但也存在一些缺陷,比如对未知的攻击行为无能为力,漏报率和误报率过高等.蜜罐技术是基于主动防御理论而提出的一种入侵诱骗技术,它的主要作用就是通过模拟真实的网络和服务来吸引黑客进行攻击,收集入侵者的特征数据,为发现新的攻击类型提供重要的参考数据.将蜜罐技术引入到IDS当中可以大大完善IDS误报率和漏报率高的缺点.着重分析了蜜罐技术与IDS结合的可行性,并提出了一种基于蜜罐技术的入侵检测模型.
-
关键词
网络安全
入侵检测系统
蜜罐技术
-
Keywords
Network safety
IDS
Honeypot
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名基于蜜罐技术的网络防御策略研究
被引量:2
- 13
-
-
作者
洪建超
单广荣
-
机构
西北民族大学数学与计算机科学学院
-
出处
《西北民族大学学报(自然科学版)》
2014年第4期34-38,83,共6页
-
文摘
蜜罐技术作为一种主动防御的网络安全技术,已经成为诱骗攻击者非常有效实用的方法 .文章分析了蜜罐的原理、结构、特点、设计和实现,提出了一种基于蜜罐系统的网络防御技术,并构建一个虚拟蜜罐系统来全面论证了蜜罐的功能.
-
关键词
蜜罐技术
入侵检测
网络安全
-
Keywords
Honeypot
Intrusion detection
network security
-
分类号
TP311.563
[自动化与计算机技术—计算机软件与理论]
-
-
题名蜜罐技术在网络安全系统中的应用与研究
被引量:6
- 14
-
-
作者
孙中廷
-
机构
江苏联合职业技术学院徐州机电工程分院
-
出处
《计算机与网络》
2014年第17期69-72,共4页
-
文摘
随着网络技术的不断发展,网络安全技术已经从早期对攻击和病毒的被动防御开始向对攻击者进行欺骗并且对其入侵行为进行监测的方向发展。基于蜜罐技术的网络安全系统可以实现对内部网络和信息的保护,并且可以对攻击行为进行分析和取证。文中对蜜罐系统分类特点、部署位置以及配置数量进行了分析,同时对蜜罐系统中关键部分取证服务器的实现进行了研究,并进行了实验测试,测试结果表明该蜜罐系统可以实现对攻击行为进行捕捉和记录的功能。对蜜罐系统的部署和保护模式进行研究,可以从理论上优化蜜罐系统的配置和部署,具有很高的实践意义。
-
关键词
蜜罐技术
网络欺骗
网络安全
入侵检测
交互性分析
-
Keywords
honeypot technology
network spoofing
network security
intrusion detection
interactivity analysis
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名蜜罐技术用于网络安全的分析与研究
被引量:5
- 15
-
-
作者
崔嘉
-
机构
海军航空工程学院
-
出处
《网络空间安全》
2016年第6期11-13,共3页
-
文摘
蜜罐技术在严峻的网络安全形势下应运而生,其主动防御与入侵检测相结合的特点是传统网络安全技术的强力补充,并取得了良好的防治效果。论文从蜜罐技术的定义及其应用于网络安全的优势入手,详细探讨了蜜罐技术在网络安全中的应用。
-
关键词
蜜罐技术
网络安全
主动防御
入侵检测
-
Keywords
honeypot technology
network security
active defense
intrusion detection
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名矿山企业网络安全中虚拟蜜罐技术的应用
- 16
-
-
作者
刘海波
高昆
倪振涛
-
机构
北华大学电气信息工程学院
河北行政学院
-
出处
《煤炭技术》
CAS
北大核心
2012年第4期121-123,共3页
-
文摘
蜜罐技术在对付未知攻击方面具备一定的优越性。将此技术运用到矿山网络安全中的入侵防御系统模型构建中十分必要。文章以网络蠕虫为例,提出一种改进的Needleman-Wunsch算法,在此基础上开发了高交互度级别的虚拟蜜罐网络系统,同时对该系统中所涉及到的相关工具和技术进行了详细的阐释,以期对广大矿山网络维护人员以一定的参考。
-
关键词
蜜罐技术
网络
模块
-
Keywords
horeypot technology
network
model
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名校园无线网络安全中蜜罐技术的应用研究
被引量:1
- 17
-
-
作者
王珏
-
机构
抚顺师范高等专科学校
-
出处
《黑龙江科技信息》
2012年第36期102-102,共1页
-
文摘
近年来校园网络教学方式的不断发展,无线网络教学方式正得到广泛应用。但由于无线网络安全加密认证机制的不完善,使得校园无线网络安全性相对有线网络更为脆弱。而蜜罐技术的引用,为捕获并分析入侵行为提供了基础。本文探讨了无线入侵蜜罐技术在校园无线网络安全中的作用和意义,并提出构建思路和模型,展望了无线蜜罐技术的应用前景。
-
关键词
无线网络安全
入侵
蜜罐
无线入侵蜜罐技术
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名基于虚拟蜜罐技术的校园网信息安全研究
被引量:1
- 18
-
-
作者
刘亮
徐步东
-
机构
山东师范大学
-
出处
《电子技术与软件工程》
2015年第4期225-225,共1页
-
文摘
传统的校园网安全技术一般属于被动防御策略,对于新型的攻击难以有效防御。虚拟蜜罐技术是一项基于虚拟化的主动防御技术,其利用模拟的信息进行相关攻击数据的收集,然后寻找有效的处理方法,从而主动有效的保护校园网络安全。
-
关键词
校园网安全
蜜罐技术
虚拟蜜罐主动防御
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
TP393.18
[自动化与计算机技术—计算机应用技术]
-
-
题名蜜罐技术在网络安全领域中的应用
被引量:3
- 19
-
-
作者
付强
刘青华
-
机构
吉林省公安厅
吉林省敦化市公安局
-
出处
《中国高新技术企业》
2016年第30期60-62,共3页
-
文摘
蜜罐是一种新型的主动防御的网络安全技术,该技术目前已经成为诱骗攻击者非常有效实用的方法。文章阐述了蜜罐技术的定义、分类、发展情况以及主要技术,介绍了蜜罐技术在网络信息安全领域的应用。
-
关键词
蜜罐技术
主动防御
网络安全技术
信息安全
互联网技术
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名蜜罐技术在计算机取证中的应用与研究
被引量:1
- 20
-
-
作者
兰诗梅
李松
-
机构
贵阳学院
-
出处
《电脑编程技巧与维护》
2013年第8期8-9,共2页
-
基金
2011年贵阳市科技局工业振兴计划项目资助(项目编号:筑科合同[2011101]1-15号)
-
文摘
对计算机取证的概念、方法进行了详细分析,有效地将蜜罐技术应用于计算机取证中,并且利用蜜罐系统进行了数据捕获的测试。
-
关键词
计算机取证
蜜罐技术
-
Keywords
Computer forensics
Honeypot technology
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
D918.2
[政治法律—法学]
-