主动网络防御中欺骗技术三十年——回顾与展望
密码学与安全
2022-11-21 v1
摘要
欺骗技术已被广泛视为网络防御中的游戏规则改变者。在本文中,我们回顾了从 1980 年代末到 2021 年蜜罐、蜜标和移动目标防御中的代表性技术。这三个领域的技术相互补充,并可用于构建基于欺骗的整体防御。然而,据我们所知,尚未有工作对这三个领域进行系统性的整体回顾,并研究它们用于协同欺骗的集成使用。我们的论文旨在填补这一空白。通过利用能够反映当前威胁态势的定制网络杀伤链模型以及四层欺骗栈,我们构建了一个二维分类法,并据此对欺骗技术进行分类。该分类法直观地回答了这些技术能够破坏网络攻击活动的哪些阶段,以及它们属于欺骗栈的哪些层。网络防御者可将此分类法作为参考,以设计有组织的、全面的欺骗计划,或针对预算受限的方案对欺骗工作进行优先级排序。我们还讨论了实现主动且有韧性的网络防御的两个重要方面,即深度欺骗与欺骗生命周期,并阐述了若干值得注意的提案。最后,提出了一些未来研究方向的展望,包括不同欺骗技术的动态集成、量化的欺骗效果与欺骗运维成本、硬件支持的欺骗技术,以及基于对人因要素更好理解而开发的技术。
引用
@article{arxiv.2104.03594,
title = {Three Decades of Deception Techniques in Active Cyber Defense -- Retrospect and Outlook},
author = {Li Zhang and Vrizlynn L. L. Thing},
journal= {arXiv preprint arXiv:2104.03594},
year = {2022}
}
备注
19 pages