Skip navigation

DSpace

機構典藏 DSpace 系統致力於保存各式數位資料(如:文字、圖片、PDF)並使其易於取用。

點此認識 DSpace
DSpace logo
English
中文
  • 瀏覽論文
    • 校院系所
    • 出版年
    • 作者
    • 標題
    • 關鍵字
    • 指導教授
  • 搜尋 TDR
  • 授權 Q&A
    • 我的頁面
    • 接受 E-mail 通知
    • 編輯個人資料
  1. NTU Theses and Dissertations Repository
  2. 電機資訊學院
  3. 電機工程學系
請用此 Handle URI 來引用此文件: http://tdr.lib.ntu.edu.tw/jspui/handle/123456789/88839
標題: 現代物聯網僵屍網路行為的深度分析:利用多個蜜罐進行研究
Deep Analysis of Modern IoT Botnet Behavior with Multiple Honeypots
作者: 王棠葳
Tang-Wei Wang
指導教授: 雷欽隆
Chin-Laung Lei
關鍵字: 蜜罐,反蜜罐,SSH,Telnet,物聯網,殭屍網路,Cowrie,
Honeypot,Anti-honeypot,SSH,Telnet,IoT,Botnet,Cowrie,
出版年 : 2023
學位: 碩士
摘要: 隨著物聯網(IoT)設備數量的急速增加,它們已成為網路攻擊的目標,例如botnet中的「Mirai」和「Gafgyt」。這些攻擊通常利用物聯網設備的漏洞,並透過SSH或Telnet傳播,這是許多路由器和IP攝像頭等設備常用的通訊協定。為了防範這類攻擊,蜜罐(honeypot)被證明是一個有用的工具。它通過模擬能被攻擊的平台、機器或服務,作為誘餌來吸引攻擊者。蜜罐不僅能夠誤導攻擊者,使其轉移對真實目標的注意力,而且還使防禦者能夠更深入地分析攻擊者使用的策略和技術。在這個實驗中,我們同時部署了四個不同配置的SSH/Telnet蜜罐,使我們能夠更深入地了解攻擊者的行為。結果,我們在實驗中識別出至少54種不同類型的攻擊,並依據其出現頻率從中挑選了14種攻擊,進行更深入的分析。我們指出了一些有用的特徵,並整理了一份簡單的指南,以幫助人們抵禦當前的botnet威脅。
With the rapid increase in the number of IoT devices, they have become targets for cyber attacks, such as the botnets "Mirai" and "Gafgyt." These attacks often exploit vulnerabilities in IoT devices, particularly through SSH or telnet connections commonly used by devices like routers and IP cameras. To defend against such attacks, a honeypot proves to be a valuable tool. It operates by simulating a vulnerable platform, machine, or service, serving as a decoy to lure attackers. Not only does the honeypot mislead attackers by diverting their attention from the real target, but it also enables defenders to analyze the strategies and techniques employed by the attackers in greater depth. In our case, we deployed four SSH/telnet honeypots with different configurations simultaneously, allowing us to gain deeper insights into the behavior of attackers. As a result, we identified at least 54 distinct types of attacks that occurred during our experiment and picked 14 of them based on appearance frequency to perform deeper analysis. We pointed out some useful features and arranged a simple guideline to help people defend against the current botnet threats.
URI: http://tdr.lib.ntu.edu.tw/jspui/handle/123456789/88839
DOI: 10.6342/NTU202303073
全文授權: 同意授權(全球公開)
顯示於系所單位:電機工程學系

文件中的檔案:
檔案 大小格式 
ntu-111-2.pdf638.5 kBAdobe PDF檢視/開啟
顯示文件完整紀錄


系統中的文件,除了特別指名其著作權條款之外,均受到著作權保護,並且保留所有的權利。

社群連結
聯絡資訊
10617臺北市大安區羅斯福路四段1號
No.1 Sec.4, Roosevelt Rd., Taipei, Taiwan, R.O.C. 106
Tel: (02)33662353
Email: ntuetds@ntu.edu.tw
意見箱
相關連結
館藏目錄
國內圖書館整合查詢 MetaCat
臺大學術典藏 NTU Scholars
臺大圖書館數位典藏館
本站聲明
© NTU Library All Rights Reserved