中文

Koney:面向 Kubernetes 的网络欺骗编排框架

密码学与安全 2025-07-08 v2

摘要

负责保护软件应用的系统运维人员仍对实施网络欺骗技术(包括放置陷阱以捕获攻击者的方法)持犹豫态度,尽管该技术已证明具有显著效益。克服其顾虑可消除当前阻碍网络欺骗技术产业化的障碍。我们的工作引入欺骗策略文档,以'代码'形式描述网络欺骗技术,并配合 Koney,一个 Kubernetes 运算符,简化在 Kubernetes 环境中设置、轮换、监控和移除陷阱的流程。我们利用云原生技术,如服务网格和 eBPF,无需获取应用程序源码即可自动为容器化软件应用添加陷阱。我们特别关注可操作属性,如可维护性、可扩展性和简洁性,这些被视为加速网络欺骗技术采纳并便于进一步研究网络欺骗的关键要素。

关键词

引用

@article{arxiv.2504.02431,
  title  = {Koney: A Cyber Deception Orchestration Framework for Kubernetes},
  author = {Mario Kahlhofer and Matteo Golinelli and Stefan Rass},
  journal= {arXiv preprint arXiv:2504.02431},
  year   = {2025}
}

备注

camera-ready version; to be published in the 4th Workshop on Active Defense and Deception (ADnD 2025) co-located with IEEE EuroS&P, source code available at https://github.com/dynatrace-oss/koney