هانی پات ابزاری برای شناسایی مهاجمین و اهداف آن ها مرور نقش هانی پات در امنیت شبکه

سال انتشار: 1392
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 1,637

فایل این مقاله در 6 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

CEIT01_024

تاریخ نمایه سازی: 9 تیر 1393

چکیده مقاله:

در عصر حاضر امنیت به یک نگرانی اصلی تبدیل شده است. روش های سنتی امنیتی کاملاً تدافعی بودند و با توجه به ماهیت تهاجمی دشمن اطلاعاتی خیلی کارآمد نبودند و در صورت مواجه با تهاجم جدید، فاقد عملکرد کافی بودند، بنابر این غلبه بر این مشکل به سمت فناوری هایی با ویژگی های تهاجمی رفتند. هانی پات یکی از این فناوری جدید است که دارای پتانسیل عظیمی برای جامعه فناوری اطلاعات است. در ساده ترین شکل هانی پات، یک سرور با اطلاعات راهبردی جعلی در شبکه است که به عنوان طعمه ای فریبنده با آسیب پذیری ساختگی برای جمع آوری اطلاعات مهاجمین و روش ها و اهداف آن ها در شبکه قرار داده می شود. این ابزار فاقد اطلاعات ارزشمند است و لزوماً هر تعاملی با آن بیانگر وقوع یک تهاجم در شبکه است. طبعاً با شناسایی درست حمله و مهاجم می توان راهکارهای موثر و به موقعی را مد نظر قرار داد. در این مقاله به بررسی و مرور جنبه های مختلف هانی پات پرداخته می شود. در ابتدا تعریفی از هانی پات بیان می گردد سپس به مروری بر انواع، کاربردها و مزایا و معایب آن خواهیم پرداخت. هانی پات ها مفاهیم فوق العاده ساده ای هستند که در عین سادگی مزایای بسیار زیادی را به همراه دارند. هانی پات ها براساس محیط پیاده سازی و هدف، به دو دسته تقسیم می شود: هانی پات های تولیدی و هانی پات های پژوهشی، اما براساس سطح تعامل و محیط اجرا به هانی پات های با سطح تعامل کم و هانی پات های با سطح تعامل بالا تقسیم می شوند.

کلیدواژه ها:

هانی پات ، نفوذ ، سیستم های تشخیص نفوذ ، هانی پات با سطح تعامل بالا ، هانی پات با سطح تعامل پایین ، هانی پات پژوهشی ، هانی پات تولیدی

نویسندگان

مهدی رجب پور کاشف

دانشجوی کارشناسی ارشد مهندسی فناوری اطلاعات - شکبه های کامپیوتری دانشگاه صنعتی امیرکبیر - دانشکده کامپیوتر و فناوری اطلاعات

نیلوفر سالمی

مهندسی کامپیوتر - نرم افزار، دانشگاه آزاد اسلامی واحد رفسنجان - دانشکده کامپیوتر و فناوری اطلاعات

مراجع و منابع این مقاله:

لیست زیر مراجع و منابع استفاده شده در این مقاله را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود مقاله لینک شده اند :
  • Almutairi, Abdulrazaq, David Parish, and Raphael Phan. "Survey of High ...
  • Lopez, Miguel Hernandez, and C. F. Resendez. "Honeypots: Basic Concepts, ...
  • Srivastava, Niharika, and Ved Prakash. _ Survey on the Approaches ...
  • Mairh, Abhishek, Debabrat Barik, Kanchan Verma, and Debasish Jen, "Honeypot ...
  • Sharma, Navita, and Sukhwinder Singh Sran. "Detection of Threats in ...
  • Abbasi, Fahim H., and R. J. Harris. "Experiences with a ...
  • Conference (ATNAC), 2009 Australasian, 1-6, 2009. ...
  • http ://www .certcc.ir ...
  • نمایش کامل مراجع