中文

一网打尽:一种用于蜜罐指纹识别的多阶段框架

密码学与安全 2021-09-23 v1

摘要

蜜罐是通过向攻击者呈现看似脆弱的系统来引诱他们的诱饵系统。它们提供了一种早期检测机制,也是了解对手如何运作与思考的方法。然而,近年来若干研究者展示了蜜罐指纹识别的方法。这显著降低了蜜罐的价值;若攻击者能识别此类系统的存在,便可规避它。在本文中,我们重新审视蜜罐识别领域,提供一种包含最先进与新颖指纹识别组件的整体框架。我们通过提出一种严格的将系统标记为蜜罐的多步骤方法来降低误报概率。我们对 IPv4 地址空间中 29 亿个地址进行了广泛扫描,共识别出 21,855 个蜜罐实例。此外,我们呈现了一些有趣的附带发现,例如识别出超过 354,431 个非蜜罐系统,它们代表潜在脆弱的服务器(例如具有默认密码配置和脆弱版本的 SSH 服务器)。最后,我们讨论针对蜜罐指纹识别技术的对策。

关键词

引用

@article{arxiv.2109.10652,
  title  = {Gotta catch 'em all: a Multistage Framework for honeypot fingerprinting},
  author = {Shreyas Srinivasa and Jens Myrup Pedersen and Emmanouil Vasilomanolakis},
  journal= {arXiv preprint arXiv:2109.10652},
  year   = {2021}
}