一种基于大型语言模型的LDAP蜜罐的智能设计与开发
密码学与安全
2025-09-23 v1 人工智能
摘要
网络安全威胁持续增加,每年都有越来越多的先前未知攻击针对大型企业和小型实体。这种情形要求实施先进的安全措施,不仅要减轻损害,还要预见新兴攻击趋势。在此背景下,欺骗工具成为关键策略,使能够检测、遏制和欺骗潜在攻击者,同时收集关于其战术和方法的信息。尽管蜜罐已证明其价值,但传统上受限于僵化和配置复杂性,限制了其对动态情景的适应性。人工智能的崛起,特别是通用大型语言模型(LLM),正在推动新型欺骗解决方案的开发,这些解决方案能够提供更大的灵活性和易用性。本工作提出设计和实现一个基于LLM的蜜罐,以模拟LDAP服务器,这是大多数组织因其在身份和访问管理中的核心作用而存在的关键协议。该方案旨在提供一种灵活且逼真的工具,能够说服性地与攻击者交互,从而有助于早期检测和威胁分析,同时增强基础设施针对此类服务入侵的防御能力。
引用
@article{arxiv.2509.16682,
title = {Design and Development of an Intelligent LLM-based LDAP Honeypot},
author = {Javier Jiménez-Román and Florina Almenares-Mendoza and Alfonso Sánchez-Macián},
journal= {arXiv preprint arXiv:2509.16682},
year = {2025}
}