[发明专利]基于蜜点生成的防网络攻击方法、系统及装置在审
申请号: | 202310583559.0 | 申请日: | 2023-05-22 |
公开(公告)号: | CN116527379A | 公开(公告)日: | 2023-08-01 |
发明(设计)人: | 方滨兴;田志宏;阳长江;鲁辉;孙彦斌;王瑞;谭庆丰;李默涵;刘园;徐光侠;姜誉 | 申请(专利权)人: | 广州大学 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L67/1095;H04L41/0631 |
代理公司: | 北京八月瓜知识产权代理有限公司 11543 | 代理人: | 秦莹 |
地址: | 510006 广东省*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 生成 网络 攻击 方法 系统 装置 | ||
1.一种基于蜜点生成的防网络攻击系统,其特征在于,包括:
蜜点控制器,获取用户网络环境信息,根据网络环境信息自动创建docker组件,docker根据docker组件自动构建蜜点镜像;自动生成欺骗策略代码放入蜜点镜像中;
蜜点镜像,用于收集蜜点安装中的服务日志,若发现日志中的攻击痕迹时,发送告警信息到反馈接收器,执行欺骗策略代码;
反馈接收器,用于存储攻击痕迹,接收告警信息,调用蜜点控制器中的API接口执行蜜点镜像无法执行的欺骗策略代码。
2.根据权利要求1所述的系统,其特征在于,所述蜜点控制器具体用于:通过网络环境提供的服务信息,将安装语句组装成dockerfile,docker会根据dockerfile自动构建相应的蜜点镜像;设置欺骗策略组件库,欺骗策略组件库分为服务内容组件库和应激反应组件库;服务内容组件库存储在Mongodb的蜜点数据库中,其中有两个数据集分别为服务口令策略和服务内容策略;口令策略数据集中存放着用户常用的口令对、认证密码、相应的服务类型和风险等级,内容策略数据集中存放着蜜点服务中的内容和内容类型和服务类型,应激反应组件库通过shell脚本实现的,预定义了所支持每一种服务的应激反应shell脚本,在构建蜜点镜像时会将脚本放入镜像中。
3.根据权利要求2所述的系统,其特征在于,所述蜜点镜像具体用于:收集蜜点安装中的服务日志,所述服务日志包括:mysql日志、SSH日志和Redis日志,若发现日志中的攻击痕迹时,发送告警信息到反馈接收器,执行欺骗策略代码,所述策略代码包括:重启服务、修改服务内容和修改服务口令。
4.根据权利要求3所述的系统,其特征在于,所述反馈接收器具体用于:将攻击痕迹归一化后存储攻击痕迹,根据攻击痕迹扩充欺骗策略库,接收告警信息,调用蜜点控制器中的API接口执行蜜点镜像无法执行的欺骗策略代码,所述无法执行的欺骗策略代码包括:更改IP地址和销毁IP地址。
5.一种基于蜜点生成的防网络攻击方法,其特征在于,包括:
通过蜜点控制器获取用户网络环境信息,根据网络环境信息自动创建docker组件,docker根据docker组件自动构建蜜点镜像;自动生成欺骗策略代码放入蜜点镜像中;
通过蜜点镜像收集蜜点安装中的服务日志,若发现日志中的攻击痕迹时,发送告警信息到反馈接收器,执行欺骗策略代码;
通过反馈接收器存储攻击痕迹,接收告警信息,调用蜜点控制器中的API接口执行蜜点镜像无法执行的欺骗策略代码。
6.根据权利要求5所述的方法,其特征在于,所述通过蜜点控制器获取用户网络环境信息,自动创建docker组件,docker根据docker组件自动构建蜜点镜像,自动生成欺骗策略代码放入蜜点镜像中具体包括:通过网络环境提供的服务信息,将安装语句组装成dockerfile,docker会根据dockerfile自动构建相应的蜜点镜像;设置欺骗策略组件库,欺骗策略组件库分为服务内容组件库和应激反应组件库;服务内容组件库存储在Mongodb的蜜点数据库中,其中有两个数据集分别为服务口令策略和服务内容策略;口令策略数据集中存放着用户常用的口令对、认证密码、相应的服务类型和风险等级,内容策略数据集中存放着蜜点服务中的内容和内容类型和服务类型,应激反应组件库通过shell脚本实现的,预定义了所支持每一种服务的应激反应shell脚本,在构建蜜点镜像时会将脚本放入镜像中。
7.根据权利要求6所述的方法,其特征在于,所述通过蜜点镜像收集蜜点安装中的服务日志,若发现日志中的攻击痕迹时,发送告警信息到反馈接收器,执行欺骗策略代码具体包括:收集蜜点安装中的服务日志,所述服务日志包括:mysql日志、SSH日志和Redis日志,若发现日志中的攻击痕迹时,发送告警信息到反馈接收器,执行欺骗策略代码,所述策略代码包括:重启服务、修改服务内容和修改服务口令。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广州大学,未经广州大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202310583559.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种阻燃沥青混合料及其制备方法
- 下一篇:具有二次相位生成电路的电子设备