中文

无需开发者交互的应用层网络欺骗

密码学与安全 2024-08-12 v1 分布式、并行与集群计算 网络与互联网体系结构 软件工程

摘要

与应用程序紧密交织的网络欺骗技术在生成系统中带来了重大技术挑战。安全措施通常是系统操作员的责任,但他们通常只能访问构建的软件工件,而不能访问其源代码。这种限制使得在应用程序运行时部署网络欺骗技术且无法完全控制软件开发生命周期变得特别具有挑战性。本文回顾了19种实现这一目标的技术方法,并根据技术、拓扑、操作和有效性属性对其进行了评估。我们发现了一些超越蜜罐和反向代理的新颖技术,这些技术尽管在网络欺骗方面很有前景,但似乎很少受到研究关注。我们相信,克服这些技术挑战可以推动更动态、更个性化的网络欺骗技术的采用,这些技术针对特定类别的应用程序量身定制。

关键词

引用

@article{arxiv.2405.12852,
  title  = {Application Layer Cyber Deception without Developer Interaction},
  author = {Mario Kahlhofer and Stefan Rass},
  journal= {arXiv preprint arXiv:2405.12852},
  year   = {2024}
}

备注

to be published in the 3rd Workshop on Active Defense and Deception (ADnD 2024)