logo móvil
Contáctanos

Un honeypot basado en la web en IPv6 para mejorar la seguridad

Autores: Wang, Keyong; Tong, Mengyao; Yang, Dequan; Liu, Yuhang

Idioma: Inglés

Editor: MDPI

Año: 2020

Descargar PDF

Acceso abierto

Artículo científico
2020

Un honeypot basado en la web en IPv6 para mejorar la seguridad


Categoría

Gestión y administración

Subcategoría

Gestión de la tecnología y la inovación

Palabras clave

Ipv6
Recursos de direcciones de red
Problemas de seguridad
Honeypot
Aplicaciones basadas en la web
Situación de seguridad

Licencia

CC BY-SA – Atribución – Compartir Igual

Consultas: 1

Citaciones: Sin citaciones


Descripción
IPv6 es un protocolo IP de próxima generación que reemplaza a IPv4. No solo expande el número de recursos de direcciones de red, sino que también resuelve el problema de múltiples dispositivos de acceso conectados a Internet. Si bien IPv6 ha traído una excelente conveniencia al público, los problemas de seguridad relacionados han ido surgiendo gradualmente, y la evaluación de la situación de seguridad en IPv6 también se ha vuelto más importante. A diferencia de la defensa pasiva, el honeypot es un dispositivo de seguridad para la defensa activa. La aplicación de red real y la aplicación de red falsa, disfrazada por el honeypot, se encuentran en una subred similar y proporcionan un servicio de aplicación de red; pero, en ambos casos, se capturan los registros de comportamiento de usuarios no autorizados. De esta manera, y para proteger las aplicaciones basadas en la web de ataques, este artículo presenta el diseño e implementación de un honeypot basado en la web que incluye un módulo de contraseña débil y un módulo de inyección SQL, que soporta la red IPv6 para capturar comportamientos de acceso no autorizados. También proponemos el Índice de Situación de Seguridad (SSI), que puede medir la situación de seguridad del entorno de aplicación de red. El valor del SSI se establece de acuerdo con los diferentes parámetros que se basan en honeypots. Hay un firewall fuera del entorno del sistema de prueba, por lo que los datos obtenidos deben usarse como datos de invasión reales, y el comportamiento capturado no es un falso positivo. Las amenazas pueden ser detectadas de manera inteligente al desplegar honeypots; este documento demuestra que el honeypot es un excelente método para capturar solicitudes maliciosas y puede medirse con el SSI de todo el sistema. Según la información, el administrador puede modificar la política de seguridad actual, lo que puede mejorar el nivel de seguridad de todo un sistema de red IPv6.

Otros recursos que podrían interesarte

Temas Virtualpro