【技术实现步骤摘要】
一种蜜罐识别的方法、装置及电子设备
[0001]本申请涉及网络安全领域,尤其涉及一种蜜罐识别的方法、装置及电子设备。
技术介绍
[0002]为了应对网络安全问题,常在网络中配置风险扫描设备以对网络的各个网络设备进行扫描,得到各个网络设备中存在的安全风险。但是网络中的网络设备包括蜜罐,所谓蜜罐,是一种提供网络主动防御技术的设备,其为安全设备,不需要进行扫描,若风险扫描设备对网络中的所有网络设备进行扫描,会因为扫描蜜罐设备而影响扫描效率。故亟待提出一种蜜罐识别的方法以识别出网络中的蜜罐设备,避免风险扫描设备扫描蜜罐设备而导致的扫描效率低的问题。
技术实现思路
[0003]有鉴于此,本申请实施例提供一种蜜罐识别的方法、装置及电子设备,以实现蜜罐设备识别,避免风险扫描设备扫描蜜罐设备而导致的扫描效率低的问题。
[0004]根据本申请实施例的第一方面,提供一种蜜罐识别的方法,所述方法应用于待进行蜜罐识别的网络;所述网络中被额外部署了用于蜜罐识别的至少一个蜜罐探测装置;所述方法包括:通过所述网络中被部署的蜜罐探测装置向所述网络中的网络设备发送端口服务探测报文;以及,按照时间分布式探测方式和/或空间分布式探测方式向所述网络中的网络设备发送蜜罐探测报文;通过所述网络中被部署的蜜罐探测装置接收到网络中的网络设备基于所述端口服务探测报文返回的服务响应报文,若依据所述服务响应报文确定该网络设备提供的服务为指定服务,则向该网络设备发送所述指定服务匹配的仿真探测报文,若接收到的该网络设备基于所述仿真探测报文返回的仿真响 ...
【技术保护点】
【技术特征摘要】
1.一种蜜罐识别的方法,其特征在于,所述方法应用于待进行蜜罐识别的网络;所述网络中被额外部署了用于蜜罐识别的至少一个蜜罐探测装置;所述方法包括:通过所述网络中被部署的蜜罐探测装置向所述网络中的网络设备发送端口服务探测报文;以及,按照时间分布式探测方式和/或空间分布式探测方式向所述网络中的网络设备发送蜜罐探测报文;通过所述网络中被部署的蜜罐探测装置接收到网络中的网络设备基于所述端口服务探测报文返回的服务响应报文,若依据所述服务响应报文确定该网络设备提供的服务为指定服务,则向该网络设备发送所述指定服务匹配的仿真探测报文,若接收到的该网络设备基于所述仿真探测报文返回的仿真响应报文携带指定字段,则确定该网络设备为仿真蜜罐;通过所述网络中被部署的蜜罐探测装置接收到网络中的网络设备基于蜜罐探测报文返回的蜜罐响应报文,对所述蜜罐响应报文进行蜜罐识别,得到蜜罐识别结果;所述蜜罐识别结果包括:所述网络设备被识别为蜜罐、所述网络设备被识别为疑似蜜罐或者所述网络设备被识别为非蜜罐。2.根据权利要求1所述的方法,其特征在于,按照时间分布式探测方式向所述网络中的网络设备发送蜜罐探测报文,包括:在不同时间点通过所述网络中被部署的蜜罐探测装置向所述网络中的网络设备发送蜜罐探测报文;和/或,按照空间分布式探测方式向所述网络中的网络设备发送蜜罐探测报文,包括:在同一时间点通过所述网络中被部署的各个蜜罐探测装置或者至少一个蜜罐探测装置上的各个网卡,向所述网络中的网络设备发送蜜罐探测报文。3.根据权利要求1所述的方法,其特征在于,所述仿真响应报文携带的指定字段为空或者默认值。4.根据权利要求1所述的方法,其特征在于,所述对所述蜜罐响应报文进行蜜罐识别,得到蜜罐识别结果,包括:基于预设特征提取规则库对接收到的蜜罐响应报文进行解析,得到报文特征;基于预设特征库对所述报文特征进行匹配,若匹配率大于或等于第一指定匹配阈值,确定蜜罐识别结果为:所述网络设备被识别为蜜罐;若匹配率大于或等于第二指定匹配阈值且小于第一指定阈值,则确定蜜罐识别结果为:所述网络设备被识别为疑似蜜罐;若匹配率小于第二指定匹配阈值,则确定蜜罐识别结果为:所述网络设备被识别为非蜜罐;所述第一指定匹配阈值大于所述第二指定匹配阈值。5.根据权利要求4所述的方法,其特征在于,若蜜罐识别结果为所述网络设备被识别为疑似蜜罐,则所述方法还包括:获得所述网络设备的蜜罐标注信息;若依据蜜罐标注信息确定所述网络设备为蜜罐,则将该网络设备返回的蜜罐响应报文被解析得到的报文特征加入到所述预设特征库。6.根据权利要求5所述的方法,其特征在于,在更新预设特征库之后,所述方法还包括:返回执行按照时间分布式探测方式和/或空间分布式探测方式向网络中的网络设备发送蜜罐探测报文,通过所述网络中被部署的蜜罐探测装置接收到网络中的网络设备基于蜜
罐探测报文返回的蜜罐响应报文,对所述蜜罐响应报文进行蜜罐识别,得到蜜罐识别结果的步骤,直到所述蜜罐识别结果中不包括疑似蜜罐。7.根据权利要求1所述的方法,其特征在于,在所述向该网络设备发送所述指定服务匹配的仿真探测报文之前,所述方法还包括:以所述指定服务为关键字,在预设仿真蜜罐交互库中查找与所述指定服务匹配的仿真探测规则;基于查找到的仿真探测规则构建仿真探测报文。8.一种蜜罐识别的装置,其特征在于,所述装置应用于待进行...
【专利技术属性】
技术研发人员:王滨,李畅,万里,何承润,林克章,王星,
申请(专利权)人:杭州海康威视数字技术股份有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。