首页> 中国专利> 基于动静结合方式和蜜标技术的网络攻击溯源方法及系统

基于动静结合方式和蜜标技术的网络攻击溯源方法及系统

摘要

本发明涉及一种基于动静结合方式和蜜标技术的网络攻击溯源方法及系统,本方法包括步骤如下:S01.初始化系统;S02.设置蜜罐主机;S03.模拟主机传输过程,生成蜜标数据;S04.攻击者扫描或截取蜜标数据后传送至攻击者主机;S05.攻击者打开蜜标数据后,蜜标被触发,收集溯源信息;S06.自动将攻击者的溯源信息回传至数据库服务器;S07.安全管理员依据传回的溯源信息制定安全防范策略,其中S03生成的蜜标数据包括静态蜜标数据和动态蜜标数据,通过采用静态蜜标和动态蜜标模拟系统之间的数据流通,解决了现有技术中蜜标数据真实度低,无法有效诱骗攻击者的问题,增强了蜜罐的真实度,提高了网络溯源追踪的成功率。

著录项

  • 公开/公告号CN111404934B

    专利类型发明专利

  • 公开/公告日2021-01-29

    原文格式PDF

  • 申请/专利权人 广州锦行网络科技有限公司;

    申请/专利号CN202010179905.5

  • 发明设计人 吴寅鹤;彭湖鑫;

    申请日2020-03-16

  • 分类号H04L29/06(20060101);

  • 代理机构11470 北京精金石知识产权代理有限公司;

  • 代理人王虎

  • 地址 510095 广东省广州市天河区新岑四路2号203-208房

  • 入库时间 2022-08-23 11:30:50

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号