[发明专利]一种基于SOAP服务模拟的物联网蜜网系统有效
申请号: | 201910680597.1 | 申请日: | 2019-07-25 |
公开(公告)号: | CN110391937B | 公开(公告)日: | 2022-03-04 |
发明(设计)人: | 张伟哲;何慧;方滨兴;王焕然;丁泽宇 | 申请(专利权)人: | 哈尔滨工业大学 |
主分类号: | H04L41/14 | 分类号: | H04L41/14;H04L41/0273;H04L9/40;H04L67/02;H04L67/06;H04L67/00 |
代理公司: | 哈尔滨市松花江专利商标事务所 23109 | 代理人: | 杨立超 |
地址: | 150001 黑龙*** | 国省代码: | 黑龙江;23 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 soap 服务 模拟 联网 系统 | ||
一种基于SOAP服务模拟的物联网蜜网系统,属于物联网安全技术领域。本发明的目的是为了监测收集物联网的安全状态,并捕获黑客针对物联网的恶意请求,收集恶意样本。本发明根据一个路由器SOAP服务漏洞CVE‑2017‑17215设计了一种中高交互蜜罐;为了防止黑客利用模拟服务未完成的服务细节进行注入,导致模拟服务蜜罐无法响应从而不能捕获后续恶意代码和样本,使用带有漏洞的设备固件实现了提供真实SOAP服务的蜜罐补充模拟服务蜜罐的功能;为了对更多类型的SOAP攻击进行捕获,针对2018年暴露最多的SOAP端口进行分析并制作了相应的多端口蜜罐。通过将这些蜜罐部署到多个节点,同时设计控制中心进行命令的分发和文件的传输,辅以Docker技术封装实现快速部署。黑客无法通过SOAP服务漏洞来控制物联网设备,提高物联网的安全性。
技术领域
本发明涉及一种基于SOAP服务模拟的物联网蜜网系统,属于物联网安全技术领域。
背景技术
近年来,随着人们对智能生活的需求,物联网产业得到了飞速发展。据调查,物联网设备规模已经突破百亿级。如此海量的物联网设备,虽然可以极大地改善我们的生活环境,但也隐藏着巨大的安全隐患。同时,物联网设备因为其设备资源有限、操作系统架构繁多等特点难以部署常规的网络安全措施,更容易受到攻击。一方面,黑客可以利用物联网设备窃取信息或进行恶意攻击,例如侵入摄像头获取录像、控制智能设备的开闭等;另一方面,攻击者利用物联网漏洞编写恶意软件感染物联网设备,对国家、企业、个人的信息和财产安全形成了严重威胁。显而易见,物联网已经成为了黑客新的掘金之地,我们必须重视物联网安全,及时发现和消除安全隐患。
为了保护物联网安全,就要对物联网恶意行为进行监测,及时发现威胁。我们需要知道恶意行为是什么样的,数据具有怎样的特征,攻击类型和特点是什么。这就要求我们首先要去获取物联网恶意样本,而蜜罐技术正是捕获恶意请求、收集恶意样本的最佳方法。物联网设备遵循UPnP架构,通过SOAP协议进行设备控制,这就导致了很多黑客通过SOAP服务漏洞来控制物联网设备,危害物联网安全。然而现有技术中蜜网系统是针对传统互联网系而研发的,无法适直接适用于物联网领域。
发明内容
本发明要解决的技术问题是:
本发明为监测收集物联网的安全状态,并捕获黑客针对物联网的恶意请求,收集恶意样本,进而提供一种基于SOAP服务模拟的物联网蜜网系统。
本发明解决上述技术问题采用的技术方案为:
一种基于SOAP服务模拟的物联网蜜网系统,所述系统包括三种类型蜜罐:基于CVE-2017-17215漏洞的模拟SOAP服务蜜罐、具有CVE-2017-17215漏洞的设备固件开发的真实SOAP服务蜜罐、多端口模拟SOAP服务蜜罐,
每种蜜罐采用Docker封装完成后,蜜网系统将蜜罐部署到多个物理节点上,每个物理节点上布设1至3个不同种类的蜜罐,每个物理节点(指服务器)支持单蜜罐部署,也支持多蜜罐部署,同时每个物理节点上还具有主控程序用来管理该物理节点上的各种蜜罐;
通过控制节点对各个物理节点(蜜网节点)进行管理和交互,使得蜜罐由一个个独立的个体组合为一个整体的蜜网系统;
由于模拟SOAP服务蜜罐的模拟细节有限,当该模拟SOAP服务蜜罐收到无法解析和处理的SOAP服务请求时,将请求转交至具有CVE-2017-17215漏洞的设备固件开发的真实SOAP服务蜜罐进行处理;
在控制节点使用脚本进行文件的分发和命令传输,获取蜜罐的回应消息并将其记录到输出日志中;控制脚本使用python多线程设计,利用paramiko库对ip列表的远程主机进行连接;脚本用于实现传输文件的功能,利用ssh密钥连接主机并执行给定的命令,实现蜜罐的开闭、主机系统监控任务。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于哈尔滨工业大学,未经哈尔滨工业大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910680597.1/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种基于时序性告警的聚类方法
- 下一篇:用于部署服务的方法和装置