[發(fā)明專利]一種基于服務(wù)角色變換的動(dòng)態(tài)蜜罐防御方法有效
| 申請(qǐng)?zhí)枺?/td> | 201810329274.3 | 申請(qǐng)日: | 2018-04-13 |
| 公開(kāi)(公告)號(hào): | CN108429762B | 公開(kāi)(公告)日: | 2020-09-01 |
| 發(fā)明(設(shè)計(jì))人: | 李陽(yáng);石樂(lè)義;崔玉文;馬猛飛;李劍藍(lán);單寶穎;郭宏彬;呂獻(xiàn)勇 | 申請(qǐng)(專利權(quán))人: | 中國(guó)石油大學(xué)(華東) |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 暫無(wú)信息 | 代理人: | 暫無(wú)信息 |
| 地址: | 266580 山*** | 國(guó)省代碼: | 山東;37 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 服務(wù) 角色 變換 動(dòng)態(tài) 蜜罐 防御 方法 | ||
1.一種基于服務(wù)角色變換的動(dòng)態(tài)蜜罐防御方法,其特征在于包含以下步驟:
a.在對(duì)外提供服務(wù)的服務(wù)器端部署n臺(tái)服務(wù)主機(jī),即Seri∈{Ser0,Ser1,…,Sern-1},其中Seri表示第i臺(tái)服務(wù)主機(jī),Ser0表示第0臺(tái)服務(wù)主機(jī),Ser1表示第1臺(tái)服務(wù)主機(jī),Sern-1表示第n-1臺(tái)服務(wù)主機(jī),n臺(tái)主機(jī)共同構(gòu)建P2P網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),各個(gè)主機(jī)具有平等性,每臺(tái)服務(wù)主機(jī)既擔(dān)任服務(wù)器機(jī)群通信過(guò)程的信息發(fā)送方和接收方,同時(shí)還作為通信的服務(wù)器與客戶端;
b.于每臺(tái)服務(wù)主機(jī)中部署m種不同的服務(wù),即Srvj∈{Srv0,Srv1,…,Srvm-1},其中Srvj表示第j種服務(wù),Srv0表示第0種服務(wù),Srv1表示第1種服務(wù),Srvm-1表示第m-1種服務(wù),這些服務(wù)將對(duì)外開(kāi)放,通過(guò)偽隨機(jī)的服務(wù)變換,在保證合法用戶正常連接的情況下,迅速識(shí)別蜜罐惡意訪問(wèn),使攻擊者無(wú)法在多變的真假服務(wù)中實(shí)現(xiàn)針對(duì)性資源攻擊,用以保障合法用戶的正常訪問(wèn)和惡意請(qǐng)求識(shí)別;
c.在n臺(tái)主機(jī)中偽隨機(jī)競(jìng)選出第i臺(tái)服務(wù)主機(jī)Seri,生成下一T期間的服務(wù)變換信息,變換信息首行是由服務(wù)編號(hào)SerNo與二進(jìn)制01編碼組成,接收方在解密信息之后,將編號(hào)1-n與01編碼按位比對(duì),1編碼表示開(kāi)啟該編號(hào)對(duì)應(yīng)服務(wù),0編碼表示關(guān)閉該編號(hào)對(duì)應(yīng)服務(wù);
d.主機(jī)Seri根據(jù)P2P網(wǎng)絡(luò)中的IP列表,將服務(wù)變換加密信息分別發(fā)送給其它n-1臺(tái)主機(jī),其中,變換信息首行是由服務(wù)編號(hào)SerNo與二進(jìn)制01編碼組成,接收方在解密信息之后,將編號(hào)1-n與01編碼按位比對(duì),1編碼表示開(kāi)啟該編號(hào)對(duì)應(yīng)服務(wù),0編碼表示關(guān)閉該編號(hào)對(duì)應(yīng)服務(wù),獲取具體開(kāi)關(guān)服務(wù)信息SerNo′,判斷SerNo與SerNo′是否相等,相等則表示接收了正確的變換信息,接收方將根據(jù)此信息對(duì)服務(wù)實(shí)施開(kāi)啟、關(guān)閉操作,在服務(wù)器主機(jī)集群內(nèi)部進(jìn)行一次服務(wù)變換;
e.向合法客戶端發(fā)送利用非對(duì)稱加密技術(shù)加密后的真實(shí)服務(wù)IP,保證合法用戶對(duì)真實(shí)資源的訪問(wèn)請(qǐng)求,客戶端利用私鑰進(jìn)行解密操作,并建立合法連接;
f.在每臺(tái)主機(jī)內(nèi)利用sniffer監(jiān)聽(tīng)端口訪問(wèn)情況,對(duì)于訪問(wèn)蜜罐服務(wù)端口的流量標(biāo)記為惡意外部攻擊;
g.下一T周期開(kāi)始前,利用偽隨機(jī)策略競(jìng)選出新的主機(jī),進(jìn)入新一輪的循環(huán)。
2.根據(jù)權(quán)利要求1所述的一種基于服務(wù)角色變換的動(dòng)態(tài)蜜罐防御方法,其特征在于:
所述步驟b中對(duì)于單個(gè)服務(wù)主機(jī)提供多服務(wù)的情況,各個(gè)主機(jī)具有2m-1種服務(wù)變換選擇,即其中Typek表示第k種服務(wù)類型,Type0表示第0種服務(wù)類型,Type1表示第1種服務(wù)類型,表示第2m-2種服務(wù)類型,在這種情況下,具有種(服務(wù)器,服務(wù)類型)組合,為保證對(duì)合法用戶提供全部m種服務(wù),需剔除每行Type′0∪Type′1∪…∪Type′n-1中服務(wù)總數(shù)小于m的情況,數(shù)量為extrNum,其中Type′0表示第0行中被選中的服務(wù)類型,Type′1表示第1行中被選中的服務(wù)類型,Type′n-1表示第n-1行中被選中的服務(wù)類型。
3.根據(jù)權(quán)利要求1所述的一種基于服務(wù)角色變換的動(dòng)態(tài)蜜罐防御方法,其特征在于:
所述步驟f中,由于服務(wù)器端將每次變換之后的真實(shí)服務(wù)IP發(fā)送至合法客戶端,保證了合法用戶與真實(shí)服務(wù)資源的同步,即合法用戶將訪問(wèn)真實(shí)服務(wù)而非蜜罐服務(wù),其中變換種類的數(shù)量為(2m-1)n-extrNum種,隨服務(wù)主機(jī)數(shù)量的增加而呈現(xiàn)類似指數(shù)級(jí)的增長(zhǎng),數(shù)量空間大,加之存在偽隨機(jī)變換,攻擊者無(wú)法獲知具體變換信息,因此,任何訪問(wèn)蜜罐服務(wù)端口的流量將被標(biāo)記為惡意外部攻擊,實(shí)現(xiàn)了外部攻擊流量的快速識(shí)別。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國(guó)石油大學(xué)(華東),未經(jīng)中國(guó)石油大學(xué)(華東)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810329274.3/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 服務(wù)票據(jù)發(fā)行系統(tǒng)及服務(wù)票據(jù)發(fā)行服務(wù)
- 出租服務(wù)服務(wù)器和出租服務(wù)系統(tǒng)
- 服務(wù)開(kāi)放方法及系統(tǒng)、服務(wù)開(kāi)放服務(wù)器
- 基于服務(wù)券服務(wù)的在線企業(yè)服務(wù)平臺(tái)
- 退稅服務(wù)系統(tǒng)、退稅服務(wù)平臺(tái)及其服務(wù)方法
- 服務(wù)亭(服務(wù)驛站)
- 公共服務(wù)自助服務(wù)機(jī)
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法
- 角色控制裝置、角色控制方法、記錄介質(zhì)及程序
- 網(wǎng)絡(luò)游戲系統(tǒng)中的角色數(shù)據(jù)管理裝置和方法
- 網(wǎng)絡(luò)游戲系統(tǒng)中的角色數(shù)據(jù)管理裝置和方法
- 游戲系統(tǒng)
- 角色頒發(fā)方法、訪問(wèn)控制方法及相關(guān)設(shè)備
- 角色令牌頒發(fā)方法、訪問(wèn)控制方法及相關(guān)設(shè)備
- 監(jiān)察審批操作、授權(quán)操作及表單操作的方法
- 監(jiān)察審批操作、授權(quán)操作及表單操作的方法
- 虛擬角色控制方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種游戲角色的生成方法、裝置及其設(shè)備





