中文

ThingPot:一种交互式物联网蜜罐

网络与互联网体系结构 2018-07-12 v1 密码学与安全

摘要

Mirai分布式拒绝服务(DDoS)攻击利用了物联网(IoT)设备的安全漏洞,从而清楚地表明攻击者已将IoT纳入其目标范围。因此,保护IoT势在必行,但要做到这一点,关键在于理解此类攻击者的策略。为此,本文提出并部署了一种名为ThingPot的新型IoT蜜罐。蜜罐技术模拟可能被攻击者利用的设备,并记录其行为以检测和分析所使用的攻击向量。ThingPot是同类中的首个,因为它不仅关注IoT应用协议本身,还关注整个IoT平台。我们使用XMPP和REST API实现了一个概念验证,以模拟飞利浦Hue智能照明系统。ThingPot已部署1.5个月,通过捕获的数据我们发现了针对智能设备的五类攻击及攻击向量。ThingPot源代码已作为开源提供。

关键词

引用

@article{arxiv.1807.04114,
  title  = {ThingPot: an interactive Internet-of-Things honeypot},
  author = {Meng Wang and Javier Santillan and Fernando Kuipers},
  journal= {arXiv preprint arXiv:1807.04114},
  year   = {2018}
}