中文

反应式网络欺骗:TCP 隐蔽重定向至按需蜜罐

密码学与安全 2024-02-21 v2 网络与互联网体系结构 性能 系统与控制 系统与控制

摘要

网络安全正在迅速发展,针对攻击者的新防御方法不断涌现,例如网络欺骗(CYDEC)。CYDEC 的核心在于欺骗敌手,使其在不知情的情况下执行操作。本文提出设计、实现并评估一种基于 TCP 通信隐蔽重定向的欺骗机制,将通信重定向至一个与被保护资产具有相同特征的按需蜜罐服务器,即该蜜罐是资产的克隆体。这种机制确保防御者通过隐蔽重定向来愚弄攻击者。在此情况下,攻击者将专注于攻击蜜罐服务器,同时使防御者能够收集相关信息以生成威胁情报。在不同场景下的实验表明,所提出的解决方案如何能够有效地按需将攻击者重定向到复制的资产,从而保护真实资产。最后,通过评估延迟时间获得的结果确保该重定向对人类而言是不可察觉的,且极难被机器检测到。

关键词

引用

@article{arxiv.2402.09191,
  title  = {Cyber Deception Reactive: TCP Stealth Redirection to On-Demand Honeypots},
  author = {Pedro Beltran Lopez and Pantaleone Nespoli and Manuel Gil Perez},
  journal= {arXiv preprint arXiv:2402.09191},
  year   = {2024}
}