软件学报
軟件學報
연건학보
JOURNAL OF SOFTWARE
2013年
4期
825-842
,共18页
诸葛建伟%唐勇%韩心慧%段海新
諸葛建偉%唐勇%韓心慧%段海新
제갈건위%당용%한심혜%단해신
网络安全%蜜罐%蜜网%蜜场%威胁监测%恶意代码
網絡安全%蜜罐%蜜網%蜜場%威脅鑑測%噁意代碼
망락안전%밀관%밀망%밀장%위협감측%악의대마
network security%honeypot%honeynet%honeyfarm%threat measurement%malware
蜜罐是防御方为了改变网络攻防博弈不对称局面而引入的一种主动防御技术,通过部署没有业务用途的安全资源,诱骗攻击者对其进行非法使用,从而对攻击行为进行捕获和分析,了解攻击工具与方法,推测攻击意图和动机.蜜罐技术赢得了安全社区的持续关注,得到了长足发展与广泛应用,并已成为互联网安全威胁监测与分析的一种主要技术手段.介绍了蜜罐技术的起源与发展演化过程,全面分析了蜜罐技术关键机制的研究现状,回顾了蜜罐部署结构的发展过程,并归纳总结了蜜罐技术在互联网安全威胁监测、分析与防范等方向上的最新应用成果.最后,对蜜罐技术存在的问题、发展趋势与进一步研究方向进行了讨论.
蜜罐是防禦方為瞭改變網絡攻防博弈不對稱跼麵而引入的一種主動防禦技術,通過部署沒有業務用途的安全資源,誘騙攻擊者對其進行非法使用,從而對攻擊行為進行捕穫和分析,瞭解攻擊工具與方法,推測攻擊意圖和動機.蜜罐技術贏得瞭安全社區的持續關註,得到瞭長足髮展與廣汎應用,併已成為互聯網安全威脅鑑測與分析的一種主要技術手段.介紹瞭蜜罐技術的起源與髮展縯化過程,全麵分析瞭蜜罐技術關鍵機製的研究現狀,迴顧瞭蜜罐部署結構的髮展過程,併歸納總結瞭蜜罐技術在互聯網安全威脅鑑測、分析與防範等方嚮上的最新應用成果.最後,對蜜罐技術存在的問題、髮展趨勢與進一步研究方嚮進行瞭討論.
밀관시방어방위료개변망락공방박혁불대칭국면이인입적일충주동방어기술,통과부서몰유업무용도적안전자원,유편공격자대기진행비법사용,종이대공격행위진행포획화분석,료해공격공구여방법,추측공격의도화동궤.밀관기술영득료안전사구적지속관주,득도료장족발전여엄범응용,병이성위호련망안전위협감측여분석적일충주요기술수단.개소료밀관기술적기원여발전연화과정,전면분석료밀관기술관건궤제적연구현상,회고료밀관부서결구적발전과정,병귀납총결료밀관기술재호련망안전위협감측、분석여방범등방향상적최신응용성과.최후,대밀관기술존재적문제、발전추세여진일보연구방향진행료토론.