[發明專利]基于蜜罐的網絡誘捕方法、裝置、服務器及存儲介質在審
| 申請號: | 202210935150.6 | 申請日: | 2022-08-05 |
| 公開(公告)號: | CN115001875A | 公開(公告)日: | 2022-09-02 |
| 發明(設計)人: | 曾偉明;徐鐘豪;謝忱;劉偉 | 申請(專利權)人: | 上海斗象信息科技有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 北京超凡宏宇專利代理事務所(特殊普通合伙) 11463 | 代理人: | 唐正瑜 |
| 地址: | 201203 上海市浦*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 蜜罐 網絡 誘捕 方法 裝置 服務器 存儲 介質 | ||
1.一種基于蜜罐的網絡誘捕方法,其特征在于,包括:
接收攻擊方發送的網絡訪問請求,所述網絡訪問請求中包含請求參數信息;
當根據所述請求參數信息將所述網絡訪問請求轉發至對應的蜜罐中時,獲取所述蜜罐針對所述網絡訪問請求生成的正常響應信息;
從所述請求參數信息中提取出對漏洞進行攻擊的攻擊特征信息;
當確定所述蜜罐上不存在與所述攻擊特征信息對應的漏洞時,根據預設的第一對應關系確定與所述攻擊特征信息對應的第一攻擊成功響應信息;所述第一對應關系中包括攻擊特征信息與第一攻擊成功響應信息的對應關系,所述第一攻擊成功響應信息為預設漏洞被攻擊方攻擊時,用于表征攻擊成功的響應信息;
根據所述第一攻擊成功響應信息和所述正常響應信息生成偽裝響應信息;
將所述偽裝響應信息發送給所述攻擊方。
2.如權利要求1所述的基于蜜罐的網絡誘捕方法,其特征在于,所述方法還包括:
當確定所述蜜罐上存在與所述攻擊特征信息對應的漏洞時,將所述正常響應信息發送給所述攻擊方。
3.如權利要求1所述的基于蜜罐的網絡誘捕方法,其特征在于,所述預設漏洞包括web漏洞。
4.如權利要求1所述的基于蜜罐的網絡誘捕方法,其特征在于,所述方法還包括:
當根據所述請求參數信息將所述網絡訪問請求轉發至對應的通用型漏洞偽裝組件中時,獲取所述通用型漏洞偽裝組件返回的第二攻擊成功響應信息;所述通用型漏洞偽裝組件中預先配置有第二攻擊成功響應信息,所述第二攻擊成功響應信息為預設通用型漏洞被攻擊方攻擊時,用于表征攻擊成功的響應信息;
將所述第二攻擊成功響應信息發送給所述攻擊方。
5.如權利要求4所述的基于蜜罐的網絡誘捕方法,其特征在于,所述請求參數信息包括第一請求參數信息和第二請求參數信息,所述第一請求參數信息包括請求路徑信息,所述第二請求參數信息包括請求頭信息、請求體信息以及請求方法信息中的至少一種;
所述根據所述請求參數信息將所述網絡訪問請求轉發至對應的通用型漏洞偽裝組件中,包括:
根據所述第一請求參數信息將所述網絡訪問請求轉發至對應的通用型漏洞偽裝組件中;
所述獲取所述通用型漏洞偽裝組件返回的第二攻擊成功響應信息,包括:
獲取所述通用型漏洞偽裝組件根據所述第二請求參數信息返回的第二攻擊成功響應信息;所述通用型漏洞偽裝組件中預先配置有第二對應關系,所述第二對應關系包括第二請求參數信息與第二攻擊成功響應信息的對應關系。
6.如權利要求1所述的基于蜜罐的網絡誘捕方法,其特征在于,所述正常響應信息中包括響應正文內容,所述根據所述第一攻擊成功響應信息和所述正常響應信息生成偽裝響應信息,包括:
將所述第一攻擊成功響應信息插入到所述響應正文內容中,生成偽裝響應信息。
7.如權利要求1-6任一項所述的基于蜜罐的網絡誘捕方法,其特征在于,所述攻擊特征信息包括有效荷載信息。
8.一種基于蜜罐的網絡誘捕裝置,其特征在于,包括:
接收模塊,用于接收攻擊方發送的網絡訪問請求,所述網絡訪問請求中包含請求參數信息;
獲取模塊,用于當根據所述請求參數信息將所述網絡訪問請求轉發至對應的蜜罐中時,獲取所述蜜罐針對所述網絡訪問請求的正常響應信息;
提取模塊,用于從所述請求參數信息中提取出對漏洞進行攻擊的攻擊特征信息;
確定模塊,用于當確定所述蜜罐上存在與所述攻擊特征信息對應的漏洞時,根據預設的第一對應關系確定與所述攻擊特征信息對應的第一攻擊成功響應信息;所述第一對應關系為:攻擊特征信息與第一攻擊成功響應信息的對應關系,所述第一攻擊成功響應信息為漏洞被攻擊方攻擊時,用于表征攻擊成功的響應信息;
生成模塊,用于根據所述第一攻擊成功響應信息和所述正常響應信息生成偽裝響應信息;
發送模塊,用于將所述偽裝響應信息發送給所述攻擊方。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海斗象信息科技有限公司,未經上海斗象信息科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210935150.6/1.html,轉載請聲明來源鉆瓜專利網。





