[发明专利]一种蜜罐操作系统指纹隐蔽方法及装置有效
申请号: | 201910187849.7 | 申请日: | 2019-03-13 |
公开(公告)号: | CN110198300B | 公开(公告)日: | 2022-01-14 |
发明(设计)人: | 贺家成 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;G06F21/56 |
代理公司: | 广州三环专利商标代理有限公司 44202 | 代理人: | 郝传鑫;贾允 |
地址: | 518057 广东省深圳*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种蜜罐操作系统指纹隐蔽方法及装置,所述方法包括:构建系统伪指纹,并根据所述系统伪指纹生成伪装操作系统指纹文件,所述系统伪指纹属于物理机操作系统指纹;劫持操作系统指纹访问指令,并访问所述伪装操作系统指纹文件,所述操作系统指纹访问指令包括操作系统指纹打开指令或操作系统指纹读取指令;将所述系统伪指纹作为操作系统指纹访问指令的访问结果进行输出。本发明伪造物理正常主机指纹,防御常规的虚拟化蜜罐检测,提高虚拟化蜜罐的隐蔽性;同时以低成本方式使虚拟化蜜罐拥有物理机蜜罐的基本系统特征,间接解决了物理机蜜罐在实际使用中高成本、难管理的问题。 | ||
搜索关键词: | 一种 蜜罐 操作系统 指纹 隐蔽 方法 装置 | ||
【主权项】:
1.一种蜜罐操作系统指纹隐蔽方法,其特征在于,所述方法包括:构建系统伪指纹,并根据所述系统伪指纹生成伪装操作系统指纹文件,所述系统伪指纹属于物理机操作系统指纹;劫持操作系统指纹访问指令,并访问所述伪装操作系统指纹文件,所述操作系统指纹访问指令包括操作系统指纹打开指令或操作系统指纹读取指令;将所述系统伪指纹作为操作系统指纹访问指令的访问结果进行输出。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910187849.7/,转载请声明来源钻瓜专利网。
- 上一篇:一种入侵检测方法和装置
- 下一篇:一种服务数据获取方法、装置及设备