中文

蜜罐与蜜网在多大程度上属于自治计算系统?

密码学与安全 2023-07-21 v1

摘要

高级持续性威胁(APTs)、勒索软件与零日漏洞等网络威胁正快速演变,亟需改进的安全措施。蜜罐与蜜网作为欺骗系统,可提供关于攻击者行为的宝贵洞察,助力研究人员与从业者开发创新防御策略并增强检测机制。然而,其部署涉及显著的维护与开销成本。与此同时,现代计算的复杂性催生了自治计算的兴起,其目标是构建无需人工干预即可运行的系统。近期的蜜罐与蜜网研究声称融入了自治计算原则,常使用自适应、动态、智能和学习等术语。本研究通过衡量蜜罐与蜜网文献中表达自治原则的程度来考察此类主张。研究结果显示,自治计算关键词在文献样本中存在,表明从自适应到自治计算实现的演进。然而,尽管有这些发现,分析也显示自配置、自修复与自保护关键词出现频率低。有趣的是,自优化在文献中表现突出。虽然本研究为自治计算与欺骗系统的融合奠定了基础,未来研究可探究样本文章中的技术实现并测试其自治行为。此外,调查蜜罐中各个自治计算原则的设计与实现,以及确定系统展现自治行为所需这些原则的比例,可为研究者和从业者提供宝贵见解。

关键词

引用

@article{arxiv.2307.11038,
  title  = {To What Extent Are Honeypots and Honeynets Autonomic Computing Systems?},
  author = {Jason M. Pittman and Shaho Alaee},
  journal= {arXiv preprint arXiv:2307.11038},
  year   = {2023}
}

备注

18 pages, 3 figures, 5 tables