中文

安全(S)地狱:一种 SSH 欺骗代理框架的引入

密码学与安全 2021-04-09 v1 网络与互联网体系结构

摘要

在网络安全领域欺骗攻击者是一种成熟的方法,主要通过部署由开放网络端口组成的蜜罐来实现,其唯一目的就是在连接时发出警报。随着攻击者变得更加谨慎以规避蜜罐,真实主机系统上的其他诱饵元素持续给攻击者制造不确定性。这种不确定性使攻击更加困难,因为攻击者无法确定系统是否包含欺骗元素。因此,攻击者的每个动作都可能导致被发现。本文提出一种通过 SSH 代理放置诱饵元素的框架,允许动态部署诱饵元素,而无需修改受保护的主机系统。

关键词

引用

@article{arxiv.2104.03666,
  title  = {Secure (S)Hell: Introducing an SSH Deception Proxy Framework},
  author = {Daniel Reti and David Klaaßen and Simon Duque Anton and Hans Dieter Schotten},
  journal= {arXiv preprint arXiv:2104.03666},
  year   = {2021}
}