[发明专利]一种基于服务角色变换的动态蜜罐防御方法有效

专利信息
申请号: 201810329274.3 申请日: 2018-04-13
公开(公告)号: CN108429762B 公开(公告)日: 2020-09-01
发明(设计)人: 李阳;石乐义;崔玉文;马猛飞;李剑蓝;单宝颖;郭宏彬;吕献勇 申请(专利权)人: 中国石油大学(华东)
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 暂无信息 代理人: 暂无信息
地址: 266580 山*** 国省代码: 山东;37
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明提供了一种基于服务角色变换的动态蜜罐防御方法,该方法通过竞选机制使蜜罐服务器机群的变换控制伪随机化,生成多种服务角色数量与位置的随机变换信息,形成一种亦真亦假的动态蜜罐陷阱,迷惑攻击者。内部变换种类数量随主机数增加而呈现类似指数函数的趋势,该数量空间保证了攻击者无法获取具体的变换信息,服务器将通过加密的方式传输真实服务信息至合法客户端,从而使其建立与真实服务端口的有效连接,同时,利用sniffer监听端口访问流量,任何对蜜罐服务端口的访问都将被标记为非法访问,实现攻击流量迅速识别,保护防御方资源,达到主动防御的目的。
搜索关键词: 一种 基于 服务 角色 变换 动态 蜜罐 防御 方法
【主权项】:
1.一种基于服务角色变换的动态蜜罐防御方法,其特征在于包含以下步骤:a.在对外提供服务的服务器端部署n台服务主机,即Seri∈{Ser0,Ser1,…,Sern‑1},构建P2P网络拓扑结构,各个主机具有平等性,担任服务器机群通信过程的信息发送方和接收方,同时作为通信的服务器与客户端;b.于每台服务主机中部署m种不同的服务,即Srvj∈{Srv0,Srv1,…,Srvm‑1},这些服务将对外开放,用以保障合法用户的正常访问和恶意请求识别;c.在n台主机中伪随机竞选出某个主机Seri,生成下一T期间的服务变换信息;d.主机Seri将服务变换信息分别发送给其它n‑1台主机,在服务器主机集群内部进行一次服务变换,每个主机都将根据变换信息对服务实施开启、关闭操作;e.向合法客户端发送利用非对称加密技术加密后的真实服务IP,保证合法用户对真实资源的访问请求,客户端利用私钥进行解密操作,并建立合法连接;f.在每台主机内利用sniffer监听端口访问情况,对于访问蜜罐服务端口的流量标记为恶意外部攻击;g.下一T周期开始前,利用伪随机策略竞选出新的主机,进入新一轮的循环。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国石油大学(华东),未经中国石油大学(华东)许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201810329274.3/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top