基于OpenFlow的蜜罐主动取证技术

作者:杨天识; 刁培金; 梁露露; 常震
来源:北京理工大学学报, 2019, 39(05): 545-550.
DOI:10.15918/j.tbit1001-0645.2019.05.018

摘要

提出了一种方法,将攻击流量自动从真实的云计算服务器中隔离到蜜罐服务器中.通过创建一个蜜罐网络服务器的虚拟机,使蜜罐服务器配备与真实云计算服务器相同的内存和存储设备,并通过OpenFlow控制和监控网络流量,从而将蜜罐系统与真实云服务器隔离开来.当访客正常访问服务器时,交换机会将访客的访问请求路由到真实的服务器.当某个访客被IDS标记为可疑攻击者时,交换机会重新计算路由路径,将攻击者的请求路由到制定的蜜罐中.

全文