一种轻量级网络攻击诱捕反制方法以及攻击感知发现系统技术方案

技术编号:41681628 阅读:47 留言:0更新日期:2024-06-14 15:34
本发明专利技术涉及网络安全技术领域,具体涉及一种轻量级网络攻击诱捕反制方法以及攻击感知发现系统,通过构建内外网联动的攻击感知发现系统,实现内网全面监控和防御,具体为在外网攻击发现组件中集成外网攻击数据收集探针,并在内网失陷主机感知组件中集成内网攻击数据收集探针,收集网络攻击行为数据,并传输至IPFS数据共享模块,实现内外网节点之间的实时数据同步和共享。此外通过部署AttackG模块对攻击者画像,实现跨代理池的攻击溯源追踪,最后采用带有反制攻击载荷的欺骗蜜饵,实现攻击欺骗和反制。本发明专利技术解决了现有蜜罐技术在主动网络攻击防护方面缺乏对内网失陷主机的攻击感知以及网络攻击诱捕对先验知识的依赖度高的技术问题。

【技术实现步骤摘要】

本专利技术涉及网络安全,具体涉及一种轻量级网络攻击诱捕反制方法以及攻击感知发现系统


技术介绍

1、近年来,计算机技术蓬勃发展,为人们带来了便利的同时也暴露了大量的安全问题。特别是以0-day攻击为代表的网络攻击手段变得愈发精密,攻击行为的隐藏方法也更加高明。这些安全问题不仅严重影响着企业的生产安全,还时刻威胁着国家的信息安全。目前,现有的基于深度学习算法的网络攻击行为防御方法主要通过深度神经网络分析网络流量之间的特征和关联关系,以实现对攻击行为的检测和阻断。然而,这些方法严重依赖于先验知识,并且具有较大的滞后性,无法在攻击发起之前检测出异常,因此其安全防护能力相对较弱。

2、为了弥补这些不足,攻击诱捕反制系统以蜜罐技术为代表成为当前工业界和学术界的研究热点。虽然已经有研究工作提出了采用拟态蜜罐构建蜜网系统以实现网络攻击诱捕,但由于多种动态蜜罐设备的复杂性和拟态设备的多样性,这样的蜜网系统一直难以真正地部署和实施。此外,传统蜜罐技术通常只针对外网攻击行为的发现,而无法监测和感知内网中已经失陷的主机的攻击。再加上动态代理服务和跳板机的广泛使用,使本文档来自技高网...

【技术保护点】

1.一种攻击感知发现系统,其特征在于,

2.一种轻量级网络攻击诱捕反制方法,采用权利要求1所述的攻击感知发现系统,其特征在于,包括下列步骤:

3.如权利要求2所述的轻量级网络攻击诱捕反制方法,其特征在于,

4.如权利要求3所述的轻量级网络攻击诱捕反制方法,其特征在于,

5.如权利要求4所述的轻量级网络攻击诱捕反制方法,其特征在于,

6.如权利要求5所述的轻量级网络攻击诱捕反制方法,其特征在于,

7.如权利要求6所述的轻量级网络攻击诱捕反制方法,其特征在于,

8.如权利要求7所述的轻量级网络攻击诱捕反制方法...

【技术特征摘要】

1.一种攻击感知发现系统,其特征在于,

2.一种轻量级网络攻击诱捕反制方法,采用权利要求1所述的攻击感知发现系统,其特征在于,包括下列步骤:

3.如权利要求2所述的轻量级网络攻击诱捕反制方法,其特征在于,

4.如权利要求3所述的轻量级网络攻击诱捕反制方法,其特征在于,

5.如权利要求4所述的轻...

【专利技术属性】
技术研发人员:童亮许文鸿唐云龙杨军源王炎王欢邓均忆陈韶飞李辉孙静刘青正
申请(专利权)人:广西科技大学
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1