[发明专利]一种基于SOAP服务模拟的物联网蜜网系统有效
申请号: | 201910680597.1 | 申请日: | 2019-07-25 |
公开(公告)号: | CN110391937B | 公开(公告)日: | 2022-03-04 |
发明(设计)人: | 张伟哲;何慧;方滨兴;王焕然;丁泽宇 | 申请(专利权)人: | 哈尔滨工业大学 |
主分类号: | H04L41/14 | 分类号: | H04L41/14;H04L41/0273;H04L9/40;H04L67/02;H04L67/06;H04L67/00 |
代理公司: | 哈尔滨市松花江专利商标事务所 23109 | 代理人: | 杨立超 |
地址: | 150001 黑龙*** | 国省代码: | 黑龙江;23 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种基于SOAP服务模拟的物联网蜜网系统,属于物联网安全技术领域。本发明的目的是为了监测收集物联网的安全状态,并捕获黑客针对物联网的恶意请求,收集恶意样本。本发明根据一个路由器SOAP服务漏洞CVE‑2017‑17215设计了一种中高交互蜜罐;为了防止黑客利用模拟服务未完成的服务细节进行注入,导致模拟服务蜜罐无法响应从而不能捕获后续恶意代码和样本,使用带有漏洞的设备固件实现了提供真实SOAP服务的蜜罐补充模拟服务蜜罐的功能;为了对更多类型的SOAP攻击进行捕获,针对2018年暴露最多的SOAP端口进行分析并制作了相应的多端口蜜罐。通过将这些蜜罐部署到多个节点,同时设计控制中心进行命令的分发和文件的传输,辅以Docker技术封装实现快速部署。黑客无法通过SOAP服务漏洞来控制物联网设备,提高物联网的安全性。 | ||
搜索关键词: | 一种 基于 soap 服务 模拟 联网 系统 | ||
【主权项】:
1.一种基于SOAP服务模拟的物联网蜜网系统,其特征在于,所述系统包括三种类型蜜罐:基于CVE‑2017‑17215漏洞的模拟SOAP服务蜜罐、具有CVE‑2017‑17215漏洞的设备固件开发的真实SOAP服务蜜罐、多端口模拟SOAP服务蜜罐,每种蜜罐采用Docker封装完成后,蜜网系统将蜜罐部署到多个物理节点上,每个物理节点上布设1至3个不同种类的蜜罐,每个物理节点支持单蜜罐部署,也支持多蜜罐部署,同时每个物理节点上还具有主控程序用来管理该物理节点上的各种蜜罐;通过控制节点对各个物理节点进行管理和交互,使得蜜罐由一个个独立的个体组合为一个整体的蜜网系统;由于模拟SOAP服务蜜罐的模拟细节有限,当该模拟SOAP服务蜜罐收到无法解析和处理的SOAP服务请求时,将请求转交至具有CVE‑2017‑17215漏洞的设备固件开发的真实SOAP服务蜜罐进行处理;在控制节点使用脚本进行文件的分发和命令传输,获取蜜罐的回应消息并将其记录到输出日志中;控制脚本使用python多线程设计,利用paramiko库对ip列表的远程主机进行连接;脚本用于实现传输文件的功能,利用ssh密钥连接主机并执行给定的命令,实现蜜罐的开闭、主机系统监控任务。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于哈尔滨工业大学,未经哈尔滨工业大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910680597.1/,转载请声明来源钻瓜专利网。
- 上一篇:一种基于时序性告警的聚类方法
- 下一篇:用于部署服务的方法和装置