Análisis de rendimiento de honeypots con redes de Petri
Autores: Shi, Leyi; Li, Yang; Feng, Haijie
Idioma: Inglés
Editor: MDPI
Año: 2018
Acceso abierto
Artículo científico
2018
Análisis de rendimiento de honeypots con redes de Petri
Categoría
Gestión y administración
Subcategoría
Gestión de la tecnología y la inovación
Palabras clave
Tecnologías de defensa activa
Honeypot
Análisis de rendimiento
Redes de Petri estocásticas
Escenarios de defensa
Mejora de la seguridad
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 1
Citaciones: Sin citaciones
Como una de las tecnologías de defensa activa, el honeypot engaña a los intrusos latentes para que interactúen con los sistemas o redes imitados desplegados con mecanismos de seguridad. Su modelado y análisis de rendimiento no han sido bien estudiados. En este artículo, proponemos un esquema de evaluación del rendimiento del honeypot basado en Redes de Petri Estocásticas (SPN). Primero, establecemos modelos de evaluación del rendimiento para tres tipos de escenarios de defensa (es decir, cortafuegos; cortafuegos y Sistema de Detección de Intrusiones (IDS); cortafuegos, IDS y honeypot) basados en SPN. Luego, analizamos teóricamente los modelos de SPN construyendo Cadenas de Markov (MC), que son isomorfas a los modelos. Con las probabilidades de estado estable basadas en la MC, se realiza la evaluación del rendimiento del sistema con inferencia teórica. Finalmente, implementamos los tres modelos de SPN propuestos en la plataforma PIPE. Se aplican cinco parámetros para comparar y evaluar el rendimiento de los modelos de SPN propuestos. El análisis de la probabilidad y el retraso de los tres escenarios muestra que los resultados de la simulación validan la efectividad en la mejora de la seguridad del honeypot bajo los modelos de SPN.
Descripción
Como una de las tecnologías de defensa activa, el honeypot engaña a los intrusos latentes para que interactúen con los sistemas o redes imitados desplegados con mecanismos de seguridad. Su modelado y análisis de rendimiento no han sido bien estudiados. En este artículo, proponemos un esquema de evaluación del rendimiento del honeypot basado en Redes de Petri Estocásticas (SPN). Primero, establecemos modelos de evaluación del rendimiento para tres tipos de escenarios de defensa (es decir, cortafuegos; cortafuegos y Sistema de Detección de Intrusiones (IDS); cortafuegos, IDS y honeypot) basados en SPN. Luego, analizamos teóricamente los modelos de SPN construyendo Cadenas de Markov (MC), que son isomorfas a los modelos. Con las probabilidades de estado estable basadas en la MC, se realiza la evaluación del rendimiento del sistema con inferencia teórica. Finalmente, implementamos los tres modelos de SPN propuestos en la plataforma PIPE. Se aplican cinco parámetros para comparar y evaluar el rendimiento de los modelos de SPN propuestos. El análisis de la probabilidad y el retraso de los tres escenarios muestra que los resultados de la simulación validan la efectividad en la mejora de la seguridad del honeypot bajo los modelos de SPN.