基于 SDN 的网络内蜜罐:在物联网网络中先发制人地破坏并误导攻击
密码学与安全
2019-06-03 v1 网络与互联网体系结构
摘要
在物联网(IoT)所用网络环境中检测网络攻击并防止其引起物理扰动,对提供可靠服务起着重要作用。为实现该目标,我们提出基于软件定义网络(SDN)的网络内蜜罐,以在对手准备攻击的早期阶段将其破坏并误导至暴露。不同于需要专用硬件设置的传统蜜罐,网络内蜜罐直接从不信任节点重路由流量,并通过在正常流量中添加误导信息智能地对其欺骗。在真实网络上的初步评估表明,网络内蜜罐对物联网网络性能影响甚微。
引用
@article{arxiv.1905.13254,
title = {SDN-based In-network Honeypot: Preemptively Disrupt and Mislead Attacks in IoT Networks},
author = {Hui Lin},
journal= {arXiv preprint arXiv:1905.13254},
year = {2019}
}
备注
Presented at the 1st International Workshop on Security and Privacy for the Internet-of-Things (IoTSec)