[发明专利]基于网络空间测绘的蜜罐识别方法、装置、设备及介质有效

专利信息
申请号: 202110650833.2 申请日: 2021-06-10
公开(公告)号: CN114679292B 公开(公告)日: 2023-03-21
发明(设计)人: 邓书凡 申请(专利权)人: 腾讯云计算(北京)有限责任公司
主分类号: H04L9/40 分类号: H04L9/40
代理公司: 广州三环专利商标代理有限公司 44202 代理人: 熊永强;杜维
地址: 100190 北京市*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 基于 网络 空间 测绘 蜜罐 识别 方法 装置 设备 介质
【说明书】:

本申请实施例提供了一种基于网络空间测绘的蜜罐识别方法、装置、设备及介质,包括:在蜜罐检测页面中获取目标网际协议地址,获取目标网际协议地址对应的一个或多个开放端口;获取一个或多个开放端口的端口指纹信息,从一个或多个开放端口中确定需要登录的目标开放端口,获取目标开放端口的账号登录信息;根据账号登录信息登录目标开放端口的服务,以获取系统环境信息;将目标网际协议地址的地址关键信息、一个或多个开放端口、一个或多个开放端口的端口指纹信息、账号登录信息以及系统环境信息,组合为网络空间测绘数据,基于网络空间测绘数据得到目标网际协议地址的蜜罐识别结果。采用本申请实施例,可以提高蜜罐的识别效率和识别准确性。

技术领域

本申请涉及互联网技术领域,尤其涉及一种基于网络空间测绘的蜜罐识别方法、装置、设备及介质。

背景技术

在网络安全评估过程中,往往会发现一些IP(Internet Protocol)地址存在明显漏洞,然而这些IP地址所在系统可能不是真实的业务系统,而是人为部署的蜜罐,为增强网络安全评估有效性,产生了识别IP地址是否为蜜罐的需求。

目前的蜜罐识别技术中,通常需要对待识别的IP地址进行手工检测,由于IP地址的检测过程是一个非常复杂的任务,需要执行非常繁琐且复杂的操作,耗时过长,且对待识别的IP地址的检测效果完全依赖于作业人员的能力,当作业人员的能力有限时,容易造成蜜罐的识别结果出现误判。

发明内容

本申请实施例提供一种基于网络空间测绘的蜜罐识别方法、装置、设备及介质,可以提高蜜罐的识别效率,并提高蜜罐的识别准确性。

本申请实施例一方面提供了一种基于网络空间测绘的蜜罐识别方法,包括:

在蜜罐检测页面中获取目标网际协议地址,对目标网际协议地址对应的端口集合进行端口开放探测,在端口集合中获取目标网际协议地址对应的一个或多个开放端口;

对目标网际协议地址和一个或多个开放端口进行指纹探测分析,获取一个或多个开放端口分别对应的端口指纹信息,根据端口指纹信息中的服务类型,将服务类型为账号登录服务类型的开放端口确定为目标开放端口,获取目标开放端口对应的账号登录信息;

根据账号登录信息登录目标开放端口的服务,通过所登录的目标开放端口获取目标操作指令所指示的指令执行结果,根据指令执行结果确定目标开放端口对应的系统环境信息;

将目标网际协议地址对应的地址关键信息、一个或多个开放端口、一个或多个开放端口对应的端口指纹信息、账号登录信息以及系统环境信息,组合为目标网际协议地址对应的网络空间测绘数据;

根据识别策略集合中所包含的K种蜜罐识别策略,对网络空间测绘数据进行数据分析,得到K种蜜罐识别策略分别对应的分析结果,根据K个分析结果确定目标网际协议地址对应的第一蜜罐识别结果;K种蜜罐识别策略用于识别不同类型的蜜罐,K为正整数。

本申请实施例一方面提供了一种基于网络空间测绘的蜜罐识别装置,包括:

端口开放探测模块,用于在蜜罐检测页面中获取目标网际协议地址,对目标网际协议地址对应的端口集合进行端口开放探测,在端口集合中获取目标网际协议地址对应的一个或多个开放端口;

指纹探测模块,用于对目标网际协议地址和一个或多个开放端口进行指纹探测分析,获取一个或多个开放端口分别对应的端口指纹信息,根据端口指纹信息中的服务类型,将服务类型为账号登录服务类型的开放端口确定为目标开放端口,获取目标开放端口对应的账号登录信息;

账号登录模块,用于根据账号登录信息登录目标开放端口的服务,通过所登录的目标开放端口获取目标操作指令所指示的指令执行结果,根据指令执行结果确定目标开放端口对应的系统环境信息;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯云计算(北京)有限责任公司,未经腾讯云计算(北京)有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110650833.2/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top