中文

启用解剖学视角探究蜜罐系统:综述

密码学与安全 2018-12-26 v1

摘要

蜜罐(honeypot)是一种故意创建用于被探测、攻击和攻陷的安全设施。它常用于通过检测和转移未授权访问来保护生产系统。它也用于调查攻击者的行为,特别是未知攻击。在过去的17年中,基于蜜罐的技术和工具的研发投入了大量努力,它们已演变为日益强大的防御黑帽社区产物的手段。本文通过研究多个蜜罐系统,提取并呈现了蜜罐的两个基本要素——诱饵(decoy)和安全程序(security program)——以及这两个要素可集成的两种抽象组织形态——独立式和协作式。提出了一种新颖的基于诱饵和安全程序(D-P)的分类法,用于调查和分类蜜罐系统中涉及的各种技术。在该分类框架下调研了涵盖独立和协作蜜罐中应用技术的广泛蜜罐项目和研究。最后,将该分类法应用于大量工具和系统,以证明其有效性并预测蜜罐发展趋势。

关键词

引用

@article{arxiv.1704.05357,
  title  = {Enabling an Anatomic View to Investigate Honeypot Systems: A Survey},
  author = {Wenjun Fan and Zhihui Du and David Fernandez and Victor A. Villagra},
  journal= {arXiv preprint arXiv:1704.05357},
  year   = {2018}
}