-
题名蜜罐技术研究与应用进展
被引量:81
- 1
-
-
作者
诸葛建伟
唐勇
韩心慧
段海新
-
机构
清华信息科学与技术国家实验室(清华大学)
清华大学网络科学与网络空间研究院
国防科学技术大学计算机学院
北京大学计算机科学技术研究所
-
出处
《软件学报》
EI
CSCD
北大核心
2013年第4期825-842,共18页
-
基金
国家自然科学基金(61003127
61003303)
+1 种基金
国家重点基础研究发展计划(973)(2009CB320505)
国家242信息安全计划(2011A40)
-
文摘
蜜罐是防御方为了改变网络攻防博弈不对称局面而引入的一种主动防御技术,通过部署没有业务用途的安全资源,诱骗攻击者对其进行非法使用,从而对攻击行为进行捕获和分析,了解攻击工具与方法,推测攻击意图和动机.蜜罐技术赢得了安全社区的持续关注,得到了长足发展与广泛应用,并已成为互联网安全威胁监测与分析的一种主要技术手段.介绍了蜜罐技术的起源与发展演化过程,全面分析了蜜罐技术关键机制的研究现状,回顾了蜜罐部署结构的发展过程,并归纳总结了蜜罐技术在互联网安全威胁监测、分析与防范等方向上的最新应用成果.最后,对蜜罐技术存在的问题、发展趋势与进一步研究方向进行了讨论.
-
关键词
网络安全
蜜罐
蜜网
蜜场
威胁监测
恶意代码
-
Keywords
network security
honeypot
honeynet
honeyfarm
threat measurement
malware
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名主动型安全防护措施-陷阱网络的研究与设计
被引量:24
- 2
-
-
作者
刘宝旭
许榕生
-
机构
中国科学院高能物理研究所计算中心
-
出处
《计算机工程》
CAS
CSCD
北大核心
2002年第12期9-11,16,共4页
-
基金
中国科学院知识创新工程重大项目(KJCX1-09)
-
文摘
介绍了陷阱网络的设计、实现及关键技术,提出了一个陷阱网络的模型。分析与模拟结果表明:陷阱网络能实现Windows、Linux、Solaris操作系统及FTP、telnet、WWW等网络基本服务的模拟,可与防火墙、入侵检测系统联动,实现对入侵行为的主动引入及对入侵过程的记录和监控。
-
关键词
主动型安全防护措施
陷阱网络
设计
网络安全
防火墙
入侵检测系统
计算机网络
-
Keywords
network security;honeypot;honeynet;proactive protecting measure
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名蜜罐技术研究新进展
被引量:32
- 3
-
-
作者
石乐义
李阳
马猛飞
-
机构
中国石油大学(华东)计算机与通信工程学院
-
出处
《电子与信息学报》
EI
CSCD
北大核心
2019年第2期498-508,共11页
-
基金
国家自然科学基金(61772551)~~
-
文摘
蜜罐技术是网络防御中的陷阱技术,它通过吸引诱骗攻击者并记录其攻击行为,从而研究学习敌手的攻击目的和攻击手段,保护真实服务资源。然而,传统蜜罐技术存在着静态配置、固定部署等先天不足,极易被攻击者识别绕过而失去诱骗价值。因此,如何提高蜜罐的动态性与诱骗性成为蜜罐领域的关键问题。该文对近年来国内外蜜罐领域研究成果进行了梳理,首先总结了蜜罐发展历史,随后以蜜罐关键技术为核心,对执行过程、部署方式、反识别思想、博弈理论基础进行了分析;最后,对近年来不同蜜罐防御成果分类叙述,并对蜜罐技术发展趋势进行了分析陈述,针对潜在安全威胁,展望新兴领域防御应用。
-
关键词
网络安全
蜜罐技术
蜜网
反蜜罐
攻防策略
主动防御
-
Keywords
network security
honeypot technology
honeynet
Anti-honeypot
Attack-defense strategy
proactive defense
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-