《网络空间欺骗:构筑欺骗防御的科学基石》一2.2.1 基于Honey的工具
2.2.1 基于Honey的工具
1.蜜罐
本文讲的是网络空间欺骗:构筑欺骗防御的科学基石一2.2.1 基于Honey的工具,很多安全应用程序中都使用蜜罐,例如检测并阻止垃圾邮件、分析恶意软件[8]。此外,蜜罐也被用在安全数据库上[9]。蜜罐也开始寻找进入移动环境的方法,文献[10]阐述了一些有趣的结果。
文献中提出的蜜罐包括两种类型:服务器蜜罐和客户端蜜罐。服务器蜜罐是一个不包含有价值信息的计算机服务器系统,设计它的目的是为了吸引攻击者对漏洞的访问。而客户端蜜罐更活跃。一些脆弱的用户代理尝试让许多服务器受到连累[12]。当这样的事件发生时,客户端蜜罐会报告出正在感染用户客户端的服务器。正如下文所讨论的一样,蜜罐已经在计算机的4个主要领域被应用。
(1)检测
蜜罐与传统的探测机制相比具有额外的优势,例如入侵检测系统(IDS)和异常检测。首先