一种基于虚拟交换的防止蜜罐被控成为跳板机的方法
基本信息
申请号 | CN202110683002.5 | 申请日 | - |
公开(公告)号 | CN113259387A | 公开(公告)日 | 2021-09-24 |
申请公布号 | CN113259387A | 申请公布日 | 2021-09-24 |
分类号 | H04L29/06;H04L12/931 | 分类 | 电通信技术; |
发明人 | 宋彦春;郑昭翼;胡惠 | 申请(专利权)人 | 江苏天翼安全技术有限公司 |
代理机构 | - | 代理人 | - |
地址 | 210000 江苏省南京市雨花台区雨花大道2号邦宁科技园3层301-2 | ||
法律状态 | - |
摘要
摘要 | 本发明公开了一种基于虚拟交换的防止蜜罐被控成为跳板机的方法,利用SDN控制器,通过OpenFlow协议与Openswitch交换机进行交互,按照规则定义流表项,将所有进入交换机的报文根据流表匹配交换机流表项中的源MAC地址,判断报文的合法/非法性,根据MAC地址判断出的合法的报文再根据流表匹配交换机流表项中的源IP,继续判断报文的合法/非法性,最终将报文转至蜜罐中。本发明基于OpenFlow协议,在协议中对经过交换机的报文进行判断,将判断出的非法报文转至蜜罐,将所有的攻击局限在蜜罐范围内,再对经过蜜罐的报文进行定期清洗,防止蜜罐被控成为跳板机侵入真实的服务器中,保证了网络系统的安全性。 |
