当前位置: 首页 > 专利查询>广州大学专利>正文

一种蜜点部署优化方法技术

技术编号:43548643 阅读:29 留言:0更新日期:2024-12-03 12:30
本发明专利技术提供了一种蜜点部署优化方法,涉及网络安全技术领域。蜜点优化部署方法包括以下步骤:基于攻击者的扫描策略制定蜜点部署策略,并基于所述部署策略将K个初始蜜点部署在待防御网络的不同IP地址,获取K个所述初始蜜点有效捕获总次数;删除所有初始蜜点,基于所述部署策略在所述待防御网络内逐个新增优化蜜点,并基于所述待防御网络内IP地址的数量和有效捕获次数,计算新增的所述优化蜜点的边际效用并确定所述优化蜜点的新增数量。本发明专利技术通过研究多样化的攻击手段制定蜜点部署策略,从而提高攻击捕获率并避免资源浪费,以及提出蜜点边际效用分析方法以实现对蜜点部署数量的评估和优化。

【技术实现步骤摘要】

本专利技术涉及网络安全,尤其涉及一种蜜点部署优化方法


技术介绍

1、在当前网络安全领域,蜜罐是一种通过布置虚假的主机、网络服务或信息作为诱饵,引诱攻击者对其进行攻击的诱骗系统。传统蜜罐主要分为低交互和高交互两种类型,低交互型蜜罐的诱捕能力受限,难以提供有效和全面的攻击信息,而高交互型蜜罐由于资源投入和部署难度较大,难以在广泛的业务网络中实现全面部署,无法有效覆盖所有潜在攻击面。

2、蜜点是一种诱骗攻击者的安全工具,当攻击者访问蜜点时,蜜点会发出警报通知。蜜点无需实现被保护主机的全部功能,只需在服务类型和交互流程等方面与被保护主机相似,这种轻量级的蜜点技术相较于蜜罐不仅避免了过多的资源投入,同时在被动检测攻击方面表现出了较低的误报率。但现有的蜜点技术部署方案未充分考虑攻击者多样化的手法和策略,仅采用随机部署的策略,可能导致蜜点在一些低风险区域过度部署,使得一些蜜点处于冗余状态,资源利用效率降低,捕获到攻击的概率也会随之降低,从而浪费了有限的蜜点资源。因此,亟需提供一种方案改善上述问题。


技术实现思

<本文档来自技高网...

【技术保护点】

1.一种蜜点部署优化方法,其特征在于,包括以下步骤:

2.根据权利要求1所述的一种蜜点部署优化方法,其特征在于,基于攻击者的扫描策略执行制定蜜点的部署策略的过程中,所述部署策略包括针对随机攻击扫描的随机相位均分策略、针对范围攻击扫描的指数分布策略和针对地址解析协议攻击扫描的边缘分布策略。

3.根据权利要求2所述的一种蜜点部署优化方法,其特征在于,基于所述随机相位均分策略将K1个初始蜜点分别部署在待防御网络的不同IP地址时,包括:

4.根据权利要求2所述的一种蜜点部署优化方法,其特征在于,基于所述指数分布策略将K2个初始蜜点分别部署在待防御网络的不同IP...

【技术特征摘要】

1.一种蜜点部署优化方法,其特征在于,包括以下步骤:

2.根据权利要求1所述的一种蜜点部署优化方法,其特征在于,基于攻击者的扫描策略执行制定蜜点的部署策略的过程中,所述部署策略包括针对随机攻击扫描的随机相位均分策略、针对范围攻击扫描的指数分布策略和针对地址解析协议攻击扫描的边缘分布策略。

3.根据权利要求2所述的一种蜜点部署优化方法,其特征在于,基于所述随机相位均分策略将k1个初始蜜点分别部署在待防御网络的不同ip地址时,包括:

4.根据权利要求2所述的一种蜜点部署优化方法,其特征在于,基于所述指数分布策略将k2个初始蜜点分别部署在待防御网络的不同ip地址时,包括:

5.根据权利要求3至4任一项所述的一种蜜点部署优化方法,其特征在于,选定起始ip地址或终止ip地址为待部署ip地址,并在待部署ip地址上部署初始蜜点。

6.根据权...

【专利技术属性】
技术研发人员:田志宏李默涵李可可孙彦斌方滨兴刘园徐光侠仇晶鲁辉苏申李浩波
申请(专利权)人:广州大学
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1