摘要
本发明公开了一种基于用户行为的蜜罐防护方法及系统,属于网络安全技术领域,该方法首先获取用户在系统的操作痕迹,包括应用交互痕迹,文件操作痕迹,网络活动痕迹以及系统活动痕迹。然后根据操作痕迹提取系统痕迹,根据系统痕迹生成配置文件;其次根据配置文件生成执行的操作清单,执行操作清单中的操作,在蜜罐系统中拟生成相应的痕迹。该方法根据配置文件指导真实系统操作的模拟和运行痕迹的生成,然后将带有运行痕迹的系统克隆到蜜罐环境中,通过以上的操作,能够提高蜜罐系统的仿真度,并显著增加攻击者区分蜜罐和真实系统的难度。
技术关键词
防护方法
生成配置文件
蜜罐系统
蜜罐防护系统
真实系统
数据收集器
网络安全技术
存储计算机程序
决策
电子设备
存储器
处理器
算法
模块
系统为您推荐了相关专利信息
水轮机尾流
垂直轴潮流
防护方法
尾流模型
轮毂高度
数据安全防护方法
加密数据
数据访问权限
服装
订单