The present invention puts forward a method to construct validation data and database system, a honeypot includes: acquiring the original database to be constructed in the data table, and determine its each field name; according to the field name, field judge the number of the data field range table length is less than the preset value is greater than 1, if it is the next step, otherwise in the data table tail adding a Boolean field; in the data table two optional range length is less than a preset value, less than 2 of available values in the range and field does not contain the selected structure; true mapping between words, then the range of the field in the with the construction of true value is the mapping of the two field data. The invention makes use of a plurality of data in the range space to verify each other, and ensures that the data table is not distorted, and the data source can be proved.
【技术实现步骤摘要】
本专利技术涉及计算机网络安全领域,特别涉及一种数据库蜜罐的可验证数据构造方法及系统。
技术介绍
在现有的建立数据库蜜罐技术中,为了使数据库蜜罐能够达到迷惑攻击者,使其能够长期存在于蜜罐中记录其行为,通常采用数据构造的方式,使数据库蜜罐中的数据更接近实际的业务数据,在数据构造过程中,为了避免对真实数据的泄露,一般采用对真实数据进行处理后再添加到蜜罐中的手段。或为了能够在数据库蜜罐中的数据被泄露后,能够声明所述数据为非真实数据,证明其数据来源,采用对值域较大的字段添加水印的方式,所述方式既可以进一步嵌入额外数据,又不使数据失真而被攻击者发现。但在实际应用中,存在很多字段长度较小的情况,如性别字段:男或女,或被标记为0或1;年龄字段:一般为1-100等,这类字段的数据值域很小,无法进行添加水印。而数据库蜜罐的数据有时并非完整泄露,而仅对部分数据进行提取泄露,所以无法针对这种情况进行证明其数据来源。
技术实现思路
针对上述问题,本专利技术提出了一种针对值域长度较短字段的构造方法,通过建立两个字段间的恒真映射,使其满足预设的恒真映射计算等式,能够在保证两个字段数据不失真的前提下,达到验证数据来源的目的。在真实数据库的数据表中,是不可能出现两组字段间形成恒真映射的情况,因此可以说明数据为设计伪造的,而非真实用户数据。一种数据库蜜罐的可验证数据构造方法,包括:获取待构造的原始数据库中的数据表,并确定其各字段名称;根据所述字段名称,判断所述数据表中字段值域长度小于预设值的字段数量是否大于1,如果是则执行下一步骤 ...
【技术保护点】
一种数据库蜜罐的可验证数据构造方法,其特征在于,包括:获取待构造的原始数据库中的数据表,并确定其各字段名称;根据所述字段名称,判断所述数据表中字段值域长度小于预设值的字段数量是否大于1,如果是则执行下一步骤,否则在数据表尾部添加一个布尔型字段;在所述数据表中选取任意两个值域长度小于预设值,且值域中包含不低于2个可用值的字段;构造所选取字段间的恒真映射,则所述字段的值域中符合所构造恒真映射的值即为所述两个字段的数据。
【技术特征摘要】
1.一种数据库蜜罐的可验证数据构造方法,其特征在于,包括:
获取待构造的原始数据库中的数据表,并确定其各字段名称;
根据所述字段名称,判断所述数据表中字段值域长度小于预设值的字段数量是否大于1,如果是则执行下一步骤,否则在数据表尾部添加一个布尔型字段;
在所述数据表中选取任意两个值域长度小于预设值,且值域中包含不低于2个可用值的字段;
构造所选取字段间的恒真映射,则所述字段的值域中符合所构造恒真映射的值即为所述两个字段的数据。
2.如权利要求1所述的方法,其特征在于,所述构造所选取字段间的恒真映射关系为:预先设定恒真映射关...
【专利技术属性】
技术研发人员:王维,肖新光,
申请(专利权)人:哈尔滨安天科技股份有限公司,
类型:发明
国别省市:黑龙江;23
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。