当前位置: 首页 > 专利查询>广州大学专利>正文

一种多策略融合的蜜点域名优化部署方法技术

技术编号:41465981 阅读:17 留言:0更新日期:2024-05-30 14:21
本发明专利技术公开了一种多策略融合的蜜点域名优化部署方法,涉及网络安全管理技术领域,采用多种策略来动态生成与蜜点数量相对应的域名和web目录,通过多种子域名和web目录生成策略,每次部署时会根据部署蜜点数量随机选择其中的一个或多个策略来生成子域名,将生成的蜜点URL传输给蜜点控制器,在指定的URL下部署相应的web页面蜜点,定期获取关联研判系统中的蜜点踩中情况,对于长时间没有被踩中的域名蜜点。本发明专利技术利用攻击者常用的子域名爆破字典和工具,设计了词重要性计算方法,优先选择重要性较高的词生成域名蜜点的子域名,提高了攻击者触碰到蜜点的概率,提前阻断了攻击行为。

【技术实现步骤摘要】

本专利技术涉及网络安全管理,具体涉及一种多策略融合的蜜点域名优化部署方法


技术介绍

1、随着互联网技术的飞速发展,网络信息安全变得越来越重要,当前,网络数据泄露事件不断发生,网络信息安全现状也变得非常严峻。传统的网络防御技术主要是通过外置方式提供安全防护功能,与防护目标本身结构和功能的设计基本是相互独立的,如防火墙、入侵检测系统等都是被动的防御手段,但是随着攻击手段和方法的不断提升,传统的被动防御已无法满足网络安全的需求,因此主动防御越来越受到网络安全人员的青睐。

2、现有技术中,网络安全人员通常使用蜜罐来实施主动防御。蜜罐本质上是一种对攻击方进行欺骗防御的技术,通过布置一些作为诱饵的主机、网络服务或者信息,诱使攻击方对它们实施攻击,从而可以对攻击行为进行捕获和分析,了解攻击者所使用的工具与方法,推测其攻击意图和动机,能够让防御方清晰地了解他们所面对的安全威胁,并通过技术和管理手段来增强实际系统的安全防护能力。

3、现有技术存在以下缺陷:

4、1、无法有效部署在攻击者信息收集路径上。蜜点作为一个新颖的防御技术,当被保护本文档来自技高网...

【技术保护点】

1.一种多策略融合的蜜点域名优化部署方法,其特征在于:所述部署方法包括以下步骤:

2.根据权利要求1所述的一种多策略融合的蜜点域名优化部署方法,其特征在于:步骤S2中,采用多种策略来动态生成与蜜点数量相对应的域名和web目录包括以下步骤:

3.根据权利要求2所述的一种多策略融合的蜜点域名优化部署方法,其特征在于:步骤S21中,攻击者常用的子域名爆破字典中按照单词重要性生成子域名包括以下步骤:

4.根据权利要求3所述的一种多策略融合的蜜点域名优化部署方法,其特征在于:步骤S22中,根据被保护系统已使用子域名生成字典序相邻的仿真子域名包括以下步骤:

...

【技术特征摘要】

1.一种多策略融合的蜜点域名优化部署方法,其特征在于:所述部署方法包括以下步骤:

2.根据权利要求1所述的一种多策略融合的蜜点域名优化部署方法,其特征在于:步骤s2中,采用多种策略来动态生成与蜜点数量相对应的域名和web目录包括以下步骤:

3.根据权利要求2所述的一种多策略融合的蜜点域名优化部署方法,其特征在于:步骤s21中,攻击者常用的子域名爆破字典中按照单词重要性生成子域名包括以下步骤:

4.根据权利要求3所述的一种多策略融合的蜜点...

【专利技术属性】
技术研发人员:李默涵李可可孙彦斌田志宏方滨兴刘园鲁辉徐光侠苏申李浩波李顺泉
申请(专利权)人:广州大学
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1