一种基于大语言模型的蜜罐系统及方法技术方案

技术编号:40955280 阅读:42 留言:0更新日期:2024-04-18 20:31
本发明专利技术公开了一种基于大语言模型的蜜罐系统及方法,包括:编写SSH网络服务脚本,SSH服务判断密码正确,进入虚拟的终端界面,并对终端端口进行监听;命令判断为常用命令时,将常用命令及常用命令的回复写入所述SSH蜜罐服务中;命令判断为非常用命令时,将非常用命令通过大语言模型的生成能力进行处理并等待回复且记入日志平台;接收所述大语言模型的回复并打印在虚拟终端上,同时将用户的输入和输出记录日志平台。选用通过大语言模型的生成能力作为蜜罐对非常用命令的处理策略,有效拓宽了蜜罐对攻击命令的处理边界,让低交互蜜罐拥有了类似高交互蜜罐的能力,用较小的资源开销实现了对复杂攻击行为的识别和防御,同时更适合本地部署。

【技术实现步骤摘要】

本专利技术涉及蜜罐,尤其涉及一种基于大语言模型的蜜罐系统及方法


技术介绍

1、随着信息技术的不断进步和发展,信息产业在现代社会中扮演着日益重要的角色。蜜罐技术是信息产业网络安全领域中重要的主动防御技术。随着信息产业的不断发展,网络安全问题也愈加突出,在面对攻击方错综复杂的攻击手法时,防守方往往陷入被动的局面,蜜罐这一主动防御技术的出现,扭转了这一局面。目前,蜜罐技术主要分为两类:低交互蜜罐和高交互蜜罐。低交互蜜罐主要模拟网络服务,如ftp、ssh等,其实现相对简单,但是能够模拟的服务有限,且无法对复杂的攻击行为进行有效的识别和防御。高交互蜜罐则模拟整个操作系统,可以提供更真实的环境,对复杂的攻击行为有较好的识别和防御能力,但是实现复杂,资源消耗大。尽管蜜罐技术在防御网络攻击方面有一定的效果,但是仍存在一些缺点。

2、首先,蜜罐可能会被攻击者比较容易地识别出来,攻击者可以通过一些特征,如服务的异常行为、命令的执行情况等来判断是否为蜜罐。其次,蜜罐的攻击记录存在误报和漏报的问题,这些误报往往是由蜜罐本身的服务引起的。

<p>3、相较于专利技本文档来自技高网...

【技术保护点】

1.一种基于大语言模型的蜜罐系统,其特征在于,包括:蜜罐服务模块和管理模块;其中,所述蜜罐服务模块设置于虚拟机中,用于提供蜜罐服务;

2.根据权利要求1所述的一种基于大语言模型的蜜罐系统,其特征在于,所述蜜罐服务模块还包括:密码校验模块;用于密码匹配并模拟终端的输入界面。

3.根据权利要求1所述的一种基于大语言模型的蜜罐系统,其特征在于,所述管理模块还包括:数据预制模块,用于预制所述蜜罐服务模块数据的输入和输出。

4.根据权利要求1所述的一种基于大语言模型的蜜罐系统,其特征在于,所述管理模块还包括:数据处理模块,用于将非常用命令通过大语言模型的生成能力...

【技术特征摘要】

1.一种基于大语言模型的蜜罐系统,其特征在于,包括:蜜罐服务模块和管理模块;其中,所述蜜罐服务模块设置于虚拟机中,用于提供蜜罐服务;

2.根据权利要求1所述的一种基于大语言模型的蜜罐系统,其特征在于,所述蜜罐服务模块还包括:密码校验模块;用于密码匹配并模拟终端的输入界面。

3.根据权利要求1所述的一种基于大语言模型的蜜罐系统,其特征在于,所述管理模块还包括:数据预制模块,用于预制所述蜜罐服务模块数据的输入和输出。

4.根据权利要求1所述的一种基于大语言模型的蜜罐系统,其特征在于,所述管理模块还包括:数据处理模块,用于将非常用命令通过大语言模型的生成能力进行处理,在发送攻击者输入非常用命令的同时,所述蜜罐服务需要发送系统级提示词。

5.根据权利要求4所述的一种基于大语言模型的蜜罐系统,其特征在于,所述管理模块还包括:大语言模型处理模块,用于数据输入、分词、嵌入、位置编码、...

【专利技术属性】
技术研发人员:郑鸿鹤王绪民刘德志
申请(专利权)人:江苏君立华域信息安全技术股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1