Un honeypot basado en la web en IPv6 para mejorar la seguridad
Autores: Wang, Keyong; Tong, Mengyao; Yang, Dequan; Liu, Yuhang
Idioma: Inglés
Editor: MDPI
Año: 2020
Acceso abierto
Artículo científico
2020
Un honeypot basado en la web en IPv6 para mejorar la seguridad
Categoría
Gestión y administración
Subcategoría
Gestión de la tecnología y la inovación
Palabras clave
Ipv6
Recursos de direcciones de red
Problemas de seguridad
Honeypot
Aplicaciones basadas en la web
Situación de seguridad
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 1
Citaciones: Sin citaciones
IPv6 es un protocolo IP de próxima generación que reemplaza a IPv4. No solo expande el número de recursos de direcciones de red, sino que también resuelve el problema de múltiples dispositivos de acceso conectados a Internet. Si bien IPv6 ha traído una excelente conveniencia al público, los problemas de seguridad relacionados han ido surgiendo gradualmente, y la evaluación de la situación de seguridad en IPv6 también se ha vuelto más importante. A diferencia de la defensa pasiva, el honeypot es un dispositivo de seguridad para la defensa activa. La aplicación de red real y la aplicación de red falsa, disfrazada por el honeypot, se encuentran en una subred similar y proporcionan un servicio de aplicación de red; pero, en ambos casos, se capturan los registros de comportamiento de usuarios no autorizados. De esta manera, y para proteger las aplicaciones basadas en la web de ataques, este artículo presenta el diseño e implementación de un honeypot basado en la web que incluye un módulo de contraseña débil y un módulo de inyección SQL, que soporta la red IPv6 para capturar comportamientos de acceso no autorizados. También proponemos el Índice de Situación de Seguridad (SSI), que puede medir la situación de seguridad del entorno de aplicación de red. El valor del SSI se establece de acuerdo con los diferentes parámetros que se basan en honeypots. Hay un firewall fuera del entorno del sistema de prueba, por lo que los datos obtenidos deben usarse como datos de invasión reales, y el comportamiento capturado no es un falso positivo. Las amenazas pueden ser detectadas de manera inteligente al desplegar honeypots; este documento demuestra que el honeypot es un excelente método para capturar solicitudes maliciosas y puede medirse con el SSI de todo el sistema. Según la información, el administrador puede modificar la política de seguridad actual, lo que puede mejorar el nivel de seguridad de todo un sistema de red IPv6.
Descripción
IPv6 es un protocolo IP de próxima generación que reemplaza a IPv4. No solo expande el número de recursos de direcciones de red, sino que también resuelve el problema de múltiples dispositivos de acceso conectados a Internet. Si bien IPv6 ha traído una excelente conveniencia al público, los problemas de seguridad relacionados han ido surgiendo gradualmente, y la evaluación de la situación de seguridad en IPv6 también se ha vuelto más importante. A diferencia de la defensa pasiva, el honeypot es un dispositivo de seguridad para la defensa activa. La aplicación de red real y la aplicación de red falsa, disfrazada por el honeypot, se encuentran en una subred similar y proporcionan un servicio de aplicación de red; pero, en ambos casos, se capturan los registros de comportamiento de usuarios no autorizados. De esta manera, y para proteger las aplicaciones basadas en la web de ataques, este artículo presenta el diseño e implementación de un honeypot basado en la web que incluye un módulo de contraseña débil y un módulo de inyección SQL, que soporta la red IPv6 para capturar comportamientos de acceso no autorizados. También proponemos el Índice de Situación de Seguridad (SSI), que puede medir la situación de seguridad del entorno de aplicación de red. El valor del SSI se establece de acuerdo con los diferentes parámetros que se basan en honeypots. Hay un firewall fuera del entorno del sistema de prueba, por lo que los datos obtenidos deben usarse como datos de invasión reales, y el comportamiento capturado no es un falso positivo. Las amenazas pueden ser detectadas de manera inteligente al desplegar honeypots; este documento demuestra que el honeypot es un excelente método para capturar solicitudes maliciosas y puede medirse con el SSI de todo el sistema. Según la información, el administrador puede modificar la política de seguridad actual, lo que puede mejorar el nivel de seguridad de todo un sistema de red IPv6.