中文

深入兔洞:论诱饵元素网络中的相互引用

密码学与安全 2021-04-09 v1 网络与互联网体系结构

摘要

欺骗技术已被证明是针对信息系统威胁的有效方法。除了成熟的蜜罐外,诱饵元素(也称为 honeytokens)是解决各类威胁的极佳方法。诱饵元素使攻击者分心并产生不确定性,并有助于检测恶意活动。欺骗旨在补充防火墙和入侵检测系统。尤其是内部威胁可通过欺骗方法缓解。虽然现有方法考虑了多个诱饵元素的使用以及上下文敏感性,但它们未能充分描述各个元素之间的关系。本工作中,相互引用的诱饵元素被引入作为现有欺骗框架的合理扩展,引导攻击者沿着诱饵元素路径前进。我们提出了理论基础、随机模型以及参考实现。研究发现,所提出的系统适合通过增加互连性的进一步维度来增强当前诱饵框架,从而改进入侵检测与防御。

关键词

引用

@article{arxiv.2104.03631,
  title  = {Deep Down the Rabbit Hole: On References in Networks of Decoy Elements},
  author = {Daniel Reti and Daniel Fraunholz and Janis Zemitis and Daniel Schneider and Hans Dieter Schotten},
  journal= {arXiv preprint arXiv:2104.03631},
  year   = {2021}
}