一种基于MySQL服务的蜜罐反制方法、装置、设备及存储介质制造方法及图纸

技术编号:46071465 阅读:8 留言:0更新日期:2025-08-11 16:01
本申请公开了一种基于MySQL服务的蜜罐反制方法、装置、设备及存储介质,涉及网络安全技术领域,包括:基于真实业务环境生成模拟数据库实例,以便模拟数据库实例检测到攻击者执行攻击指令时,确定配置参数与响应数据;基于配置参数与响应数据从攻击者的终端设备中获取本地存储文件;解析本地存储文件中的身份数据字段与攻击工具配置参数,获取攻击者的身份标识字段与远程控制指令特征,基于身份标识字段与远程控制指令特征建立包含攻击者身份属性、攻击工具链信息与攻击行为特征的攻击者画像;利用基于攻击者画像确定的反制策略库生成包括攻击者网络地址与攻击工具的阻断指令,利用阻断指令阻断攻击者的攻击。这样能够提高蜜罐反制的效率。

【技术实现步骤摘要】

本专利技术涉及网络安全,特别涉及一种基于mysql服务的蜜罐反制方法、装置、设备及存储介质。


技术介绍

1、目前,随着互联网和计算机网络的快速发展,网络安全问题逐渐成为全球范围内的关注重点。黑客攻击、恶意软件、数据泄露等安全威胁不断增多,给个人、企业乃至国家安全带来了严峻挑战。为了保护网络资源和敏感数据,防火墙、入侵检测系统(ids,intrusiondetection system)、入侵防御系统(ips,intrusion prevention system)等安全防护手段得到了广泛应用。然而,尽管这些传统的防护技术在防范已知攻击和威胁方面起到了积极作用,但随着攻击者手段的不断演变,传统的防护系统往往难以应对新型攻击方式。

2、数据库蜜罐技术作为一种主动的网络安全防御机制,近年来在网络安全领域得到了广泛应用。蜜罐通过创建伪装的系统或服务来诱使攻击者进行非法活动,从而收集攻击数据并分析攻击者的行为。现有的数据库蜜罐系统通常可以分为两类:低交互蜜罐和高交互蜜罐。低交互蜜罐通过模拟简单的网络服务与攻击者进行交互,能够有效地捕捉到简单的攻击行为,但本文档来自技高网...

【技术保护点】

1.一种基于MySQL服务的蜜罐反制方法,其特征在于,包括:

2.根据权利要求1所述的基于MySQL服务的蜜罐反制方法,其特征在于,所述当所述模拟数据库实例检测到攻击者执行攻击指令时,确定数据库对应的配置参数与响应数据,包括:

3.根据权利要求1所述的基于MySQL服务的蜜罐反制方法,其特征在于,所述利用预设文件加载技术并基于所述配置参数与所述响应数据从所述攻击者的终端设备中获取与所述攻击者对应的本地存储文件,包括:

4.根据权利要求1所述的基于MySQL服务的蜜罐反制方法,其特征在于,所述解析所述本地存储文件中的身份数据字段与攻击工具配置参数,以获取...

【技术特征摘要】

1.一种基于mysql服务的蜜罐反制方法,其特征在于,包括:

2.根据权利要求1所述的基于mysql服务的蜜罐反制方法,其特征在于,所述当所述模拟数据库实例检测到攻击者执行攻击指令时,确定数据库对应的配置参数与响应数据,包括:

3.根据权利要求1所述的基于mysql服务的蜜罐反制方法,其特征在于,所述利用预设文件加载技术并基于所述配置参数与所述响应数据从所述攻击者的终端设备中获取与所述攻击者对应的本地存储文件,包括:

4.根据权利要求1所述的基于mysql服务的蜜罐反制方法,其特征在于,所述解析所述本地存储文件中的身份数据字段与攻击工具配置参数,以获取与所述攻击者对应的身份标识字段以及远程控制指令特征,包括:

5.根据权利要求4所述的基于mysql服务的蜜罐反制方法,其特征在于,所述基于所述身份标...

【专利技术属性】
技术研发人员:廖铨韩慧
申请(专利权)人:中电科网络安全科技股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1