《网络空间欺骗:构筑欺骗防御的科学基石》一第1章 网络空间抵赖与欺骗原理

简介: 本文讲的是网络空间欺骗:构筑欺骗防御的科学基石一第1章 网络空间抵赖与欺骗原理,本节书摘来华章计算机《网络空间欺骗:构筑欺骗防御的科学基石》一书中的第1章, Cyber Deception: Building the Scientific Foundation 苏西尔·贾乔迪亚(Sushil Jajodia)V. S.苏夫拉曼尼(V. S. Subrahmanian)[美] 维平·斯沃尔(Vipin Swarup)   著 克利夫·王(Cliff Wang) 马多贺 雷程 译 译更多章节内容可以访问云栖社区“华章计算机”公众号查看。

第1章

网络空间抵赖与欺骗原理

本文讲的是网络空间欺骗:构筑欺骗防御的科学基石一第1章 网络空间抵赖与欺骗原理,传统的网络空间防御方法在防护重要商业网络系统中愈加力不从心,大量的商务(比如美国大型零售商Target公司)、政务网络系统(比如美国白宫管理和预算办公室
OMB)的漏洞入侵都说明,虽然过去十年内边界控制与过滤技术(如防火墙、边界防御、恶意扫描、入侵检测与防御等系统)被大量应用,但是高级攻击者,特别是高级持续威胁(APT)攻击,则可以或已经有能力绕过这种防御系统。高级攻击者利用软件漏洞、社会工程,以及其他手段在重要商业网络系统中获取权限、渗透防护网络、建立持久控制、安装恶意插件和后门并窃取诸如信用卡记录、知识产权、人员安全信息等重要数据。这就要求我们必须假设攻击者可以攻破边界防御,并且在防御者网络中建立自己的据点;我们同时还必须假设,高级攻击者可以学习并尝试规避防御技术。因此,我们需要利用新的方法让攻击者进入防御的圈套,并通过影响攻击者的行为使其向着有利于防御方的方向发展。欺骗就是这类手段中的一种。因此,我们极力地将网络空间抵赖与欺骗的重要组件引入新的主动网络空间防御范例中。
抵赖与欺骗的目标就是通过影响攻击者的行为,使其向着有利于防御方(即欺骗方)的方向进行攻击,并构建一种由于受到攻防行为而对攻击方产生心理影响的因果联系。抵赖型防御的TTTP是通过掩盖受保护网络的真假情况,并制造可观测的二义性来防止攻击者收集到准确的信息与激励(详见表1.1右边栏)。欺骗型防御的TTTP(详见表1.1中间栏)则通过主动暴露受保护网络的真假情况来提供给攻击者误导性信息,从而使攻击者主动创建和强化对欺骗性防御信息的观测、识别和确信。
拒绝与欺骗两种方法都可以影响攻击者的态势感知系统(如信息来源和对信息的观测)和系统操作(如决策和行动),也就是说,抵赖与欺骗可以影响攻击者的“OODA环”。
抵赖与欺骗的目的要么①通过生成错误信息,使得攻击者错误地区分真假信息以进一步准备和实施攻击;要么②通过虚构足够多的不确定性信息,使攻击者花费更多的时间和资源收集正确信息并做出糟糕的决策并或者尝试增加探测结果的确定性。本章主要描述了如何将抵赖与欺骗同主动网络空间防御系统中的攻击模型相融合。
screenshot

原文标题:网络空间欺骗:构筑欺骗防御的科学基石一第1章 网络空间抵赖与欺骗原理

相关文章
|
21天前
|
机器学习/深度学习 存储 算法
神经网络分类算法原理详解
神经网络分类算法原理详解
44 0
|
12天前
|
运维 Kubernetes Cloud Native
探索Kubernetes的大二层网络:原理、优势与挑战🚀
在云原生领域,Kubernetes (K8s) 已经成为容器编排的事实标准☁️📦。为了支撑其灵活的服务发现和负载均衡🔍🔄,K8s采用了大二层网络的设计理念🕸️。本文将深入探讨大二层网络的工作原理、带来的好处✨,以及面临的挑战和解决方案❗🛠️。
探索Kubernetes的大二层网络:原理、优势与挑战🚀
|
7天前
|
安全 网络协议 网络安全
网络原理(5)--HTTPS是如何进行加密的
网络原理(5)--HTTPS是如何进行加密的
5 0
|
7天前
|
存储 JSON 前端开发
网络原理(4)HTTP协议(下)
网络原理(4)HTTP协议
20 0
|
10天前
|
传感器 监控 安全
|
21天前
|
缓存 网络协议 数据库连接
【底层服务/编程功底系列】「网络通信体系」深入探索和分析TCP协议的运输连接管理的核心原理和技术要点
【底层服务/编程功底系列】「网络通信体系」深入探索和分析TCP协议的运输连接管理的核心原理和技术要点
20 0
|
29天前
|
存储 安全 网络安全
网络技术基础(20)——AAA原理与配置
【3月更文挑战第6天】华为设备的AAA框架实现网络安全管理,包括认证、授权、计费三要素,常使用RADIUS协议。用户、NAS(Network Access Server)和AAA服务器构成基本架构。认证方式有不认证、本地认证和远端认证,授权方式包括不授权、本地授权和远端授权,计费则为不计费和远端计费。RADIUS作为分布式协议,处理认证、计费和授权。常见应用场景如SSH登录,配置涉及创建认证方案、用户及服务类型。实验配置示例展示了SSH登录的AAA验证过程。
|
1月前
|
安全 网络性能优化 调度
SD-WAN 网络编排原理
【2月更文挑战第29天】网络编排是解决传统WAN部署复杂、耗时问题的关键技术,它通过策略驱动自动化协调硬件和软件资源。
|
1月前
|
机器学习/深度学习 人工智能 算法
详细介绍卷积神经网络(CNN)的原理 !!
详细介绍卷积神经网络(CNN)的原理 !!
74 0
|
1月前
|
网络协议 安全 网络安全
网络基础与通信原理:构建数字世界的框架
网络基础与通信原理:构建数字世界的框架
45 1