CN105488389B - 一种蜜罐数据库的更新和还原方法及系统 - Google Patents

一种蜜罐数据库的更新和还原方法及系统 Download PDF

Info

Publication number
CN105488389B
CN105488389B CN201410738844.6A CN201410738844A CN105488389B CN 105488389 B CN105488389 B CN 105488389B CN 201410738844 A CN201410738844 A CN 201410738844A CN 105488389 B CN105488389 B CN 105488389B
Authority
CN
China
Prior art keywords
honeypot
data storehouse
data
storehouse
backup database
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201410738844.6A
Other languages
English (en)
Other versions
CN105488389A (zh
Inventor
王维
肖新光
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Antiy Technology Group Co Ltd
Original Assignee
Harbin Antiy Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Harbin Antiy Technology Co Ltd filed Critical Harbin Antiy Technology Co Ltd
Priority to CN201410738844.6A priority Critical patent/CN105488389B/zh
Publication of CN105488389A publication Critical patent/CN105488389A/zh
Application granted granted Critical
Publication of CN105488389B publication Critical patent/CN105488389B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)

Abstract

本发明公开了一种蜜罐数据库的更新和还原方法及系统,首先,将真实业务数据处理后填充至蜜罐数据库中,并设置所述蜜罐数据库为低权限;复制蜜罐数据库中的元数据和处理后的真实业务数据形成备份数据库,并设置所述备份数据库为高权限;对外开放蜜罐数据库;定时将真实业务数据的增量数据处理后同时更新至蜜罐数据库和备份数据库中;若接收到还原请求,则删除原蜜罐数据库,将备份数据库复制形成新的蜜罐数据库。本发明所述的技术方案不仅解决了蜜罐数据库被入侵导致数据改变进而影响后续使用的问题,同时可以在攻击者入侵的过程中完成增量数据的导入,使得蜜罐数据库更加真实可信。

Description

一种蜜罐数据库的更新和还原方法及系统
技术领域
本发明涉及信息安全技术领域,尤其涉及一种蜜罐数据库的更新和还原方法及系统。
背景技术
当前蜜罐技术的演进,因缺少丰富的数据而导致黑客只做了初步的入侵即可分辨目标是否为蜜罐而导致放弃后续攻击,这时,即使捕获到攻击来源,并定位到人,但由于操作行为少,可以“无意看到”,“输入错误”,“安全检查”等理由逃避公司规定处罚和法律的制裁。
在面向数据库的应用级蜜罐技术的演进中,尤其针对业务系统的仿真实现,同时在其中也加入大量的数据,有助于更详细地分析攻击者的入侵过程和目的,攻击者将无理由逃避制裁。
在面向数据库的应用级蜜罐实现过程中,对于一次入侵后对数据的修改和破坏,如不修复,将影响下一次入侵的质量。在现有系统修复和还原的方法,一般考虑如下两个方案实现:虚拟化方案和数据库快照方案。
虚拟化方案,则以虚拟机为基础搭建,在每次完成业务数据增量同步后,制作快照镜像。在每完成一次入侵后,恢复快照。其优点是针对虚拟机的交互较多,缺点是在进行业务数据同步的时候,为避免外部在这时候入侵,要对网络进一步隔离,从另外通道导入数据,所以快照生成和恢复的成本均较高,运行期的CPU成果也较高。同时对于入侵时,有很多方法可以感知目标是虚拟机,而且目前的隐藏虚拟机指纹的方案也不尽完美。
数据库快照方案,采用数据库的日志备份技术,当有增量数据的导入时,关闭外部访问连接,而内部需要恢复日志快照,然后完成导入,再生成新的快照。当完成一次入侵行为后,依然可以采用恢复上一次快照的方式。优点是业务模式操作简单,无虚拟化可被感知的风险。而缺点是切换时间长,数据导入导出速度慢,而可能错过被入侵的时机。
以上现有技术均存在的最大问题是,攻击者在入侵的过程中很可能会观察是否有增量数据的导入,也同时会修改数据库内容,但以上两种方案为了不影响快照内容的安全性,都无法在被攻击的过程中完成增量数据的补充,这将影响蜜罐数据库的真实性。
发明内容
本发明提供了一种蜜罐数据库的更新和还原方法及系统,该发明所述的技术方案设置了一个备份数据库,其初始数据与蜜罐数据库相同,对于真实业务数据的增量数据进行处理后可以同时更新至蜜罐数据库和备份数据库中,这样攻击者在入侵蜜罐数据库时可以感受到数据的更新,诱使其信任该蜜罐数据库为真实业务数据,并进行进一步的操作。当蜜罐数据库被攻击者改变后,则随时可以复制备份数据库形成新的蜜罐数据库投入使用,其所耗费的时间远远小于现有技术。
本发明采用如下方法来实现:一种蜜罐数据库的更新和还原方法,包括初始化阶段和投入使用阶段:
所述初始化阶段包括:
将真实业务数据处理后填充至蜜罐数据库中,并设置所述蜜罐数据库为低权限;
复制蜜罐数据库中的元数据和处理后的真实业务数据形成备份数据库,并设置所述备份数据库为高权限;
所述投入使用阶段包括:
对外开放蜜罐数据库;
定时将真实业务数据的增量数据处理后同时更新至蜜罐数据库和备份数据库中;
若后台接收到还原请求,则删除原蜜罐数据库,将备份数据库复制,得到备份数据库的副本,将备份数据库的副本作为新的蜜罐数据库,并基于原蜜罐数据库的权限重新配置新的蜜罐数据库,并将新的蜜罐数据库投入使用。
进一步地,所述初始化阶段还包括:对蜜罐数据库进行除权限之外的其它常用配置。
进一步地,所述若后台接收到还原请求之前还包括:若监测到所述蜜罐数据库已被入侵,则向后台发送还原请求。
本发明采用如下系统来实现:一种蜜罐数据库的更新和还原系统,包括:
初始化模块,用于将真实业务数据处理后填充至蜜罐数据库中,并设置所述蜜罐数据库为低权限;将蜜罐数据库中的元数据和处理后的真实业务数据复制到备份数据库中,并设置所述备份数据库为高权限;
增量数据模块,用于定时将真实业务数据的增量数据处理后同时更新至蜜罐数据库和备份数据库中;
蜜罐数据库,用于存储初始化模块发送来的处理后的真实业务数据,并随时接收增量数据模块发送来的数据;
备份数据库,用于存储初始化模块发送来的元数据和处理后的真实业务数据,并随时接收增量数据模块发送来的数据;
后台还原模块,用于当接收到还原请求时,则删除原蜜罐数据库,将备份数据库复制,得到备份数据库的副本,将备份数据库的副本作为新的蜜罐数据库,并基于原蜜罐数据库的权限重新配置新的蜜罐数据库。
进一步地,所述初始化模块还用于:对蜜罐数据库进行除权限之外的其它常用配置。
进一步地,还包括监测模块,用于若监测到所述蜜罐数据库已被入侵,则向后台还原模块发送还原请求。
综上所述,本发明提供了一种蜜罐数据库的更新和还原方法及系统,通过将蜜罐数据库的元数据和处理后的真实业务数据复制到备份数据库,保证备份数据库与蜜罐数据库在开始时内容相同,当蜜罐数据库投入使用后,可以与备份数据库一样,同时接收经过处理的真实业务数据的增量数据;当需要还原蜜罐数据库时,则删除原蜜罐数据库,复制备份数据库作为新的蜜罐数据库,并对其进行配置后投入使用,原备份数据库仍就作为备份数据库使用。
本发明所公开的技术方案由于将蜜罐数据库的初始元数据和处理后的真实业务数据复制到备份数据库,从而保证蜜罐数据库和备份数据库初始内容完全一致。并设置蜜罐数据库为低权限访问,备份数据库为高权限访问,从而使得攻击者只能入侵蜜罐数据库,保证备份数据库中的数据“干净”安全;备份数据库和蜜罐数据库同时接收被处理后的真实业务数据的增量数据,从而保证备份数据库中的数据一直是最新的最干净的数据,而蜜罐数据库同时也有数据更新,这使得攻击者更加确信蜜罐数据库就是真实业务数据库,从而诱导其进行进一步攻击操作;当接收到还原请求后,则删除原蜜罐数据库,复制备份数据库作为新的蜜罐数据库,该方法较比虚拟机镜像方法和传统的数据库快照方案更简单,更高效。
附图说明
为了更清楚地说明本发明的技术方案,下面将对实施例中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明中记载的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明提供的蜜罐数据库的更新和还原方法中初始化阶段实施例流程图;
图2为本发明提供的蜜罐数据库的更新和还原方法中投入使用阶段实施例流程图;
图3为本发明提供的蜜罐数据库的更新和还原系统实施例结构图。
具体实施方式
本发明给出了一种蜜罐数据库的更新和还原方法及系统,为了使本技术领域的人员更好地理解本发明实施例中的技术方案,并使本发明的上述目的、特征和优点能够更加明显易懂,下面结合附图对本发明中技术方案作进一步详细的说明:
本发明首先提供了一种蜜罐数据库的更新和还原方法实施例,包括初始化阶段和投入使用阶段,所述初始化阶段如图1所示,包括:
S101将真实业务数据处理后填充至蜜罐数据库中,并设置所述蜜罐数据库为低权限;
S102复制蜜罐数据库中的元数据和处理后的真实业务数据形成备份数据库,并设置所述备份数据库为高权限;
其中,所述元数据包括业务系统的数据存储结构和业务数据的基本信息;
其中,通过设置所述蜜罐数据库为低权限,设置所述备份数据库为高权限,从而保证只有蜜罐数据库可被入侵,保证攻击者无法入侵备份数据库,使得备份数据库中的数据一直是安全的、没被修改的;
所述投入使用阶段如图2所示,包括:
S201对外开放蜜罐数据库;
S202定时将真实业务数据的增量数据处理后同时更新至蜜罐数据库和备份数据库中;从而保证即使在入侵的过程中,蜜罐数据库中的数据也是可以更新的,增加了蜜罐数据库的可信度;而备份数据库始终是安全的,并随时更新数据;
S203若后台接收到还原请求,则删除原蜜罐数据库,将备份数据库复制形成新的蜜罐数据库;
S204基于原蜜罐数据库的权限重新配置新的蜜罐数据库,并将新的蜜罐数据库投入使用。
其中,S203和S204所述的步骤使得该蜜罐数据库的还原方法较之现有技术,还原速度更快,并且解决了在被入侵的同时无法更新数据的问题。
优选地,所述初始化阶段还包括:对蜜罐数据库进行除权限之外的其他常用配置。
优选地,所述若后台接收到还原请求之前还包括:若监测到所述蜜罐数据库已被入侵,则向后台发送还原请求。
本发明还提供了一种蜜罐数据库的更新和还原系统实施例,如图3所示,包括:
初始化模块301,用于将真实业务数据处理后填充至蜜罐数据库303中,并设置所述蜜罐数据库303为低权限;将蜜罐数据库303中的元数据和处理后的真实业务数据复制到备份数据库304中,并设置所述备份数据库304为高权限;
增量数据模块302,用于定时将真实业务数据的增量数据处理后同时更新至蜜罐数据库303和备份数据库304中;
蜜罐数据库303,用于存储初始化模块301发送来的处理后的真实业务数据,并随时接收增量数据模块302发送来的数据;
备份数据库304,用于存储初始化模块301发送来的元数据和处理后的真实业务数据,并随时接收增量数据模块302发送来的数据;
后台还原模块305,用于当接收到还原请求时,则删除原蜜罐数据库,将备份数据库复制形成新的蜜罐数据库,并基于原蜜罐数据库的权限重新配置新的蜜罐数据库。
优选地,所述初始化模块还用于:对蜜罐数据库进行除权限之外的其他常用配置。
优选地,还包括监测模块,用于若监测到所述蜜罐数据库已被入侵,则向后台还原模块发送还原请求。
如上所述,本发明给出了一种蜜罐数据库的更新和还原方法及系统实施例,传统的蜜罐数据库更新和还原方法存在很多问题,一是无法在接受入侵的同时对数据进行更新,二是更新还原速度非常慢。本发明给出的技术方案,通过设置一个备份数据库,初始化与蜜罐数据库具备相同的结构和数据,并通过将蜜罐数据库配置成低权限,将备份数据库配置成高权限,从而保护备份数据库不会被入侵,定时将真实业务数据的增量数据处理后更新至备份数据库和蜜罐数据库中;一旦需要对蜜罐数据库进行还原,只需将备份数据库复制一份成为新的蜜罐数据库即可。本发明所述的技术方案,不仅使得攻击者相信自己攻击的是个真实的业务系统,而且该蜜罐数据库的还原方法所需时间很短,效率更高。
以上实施例用以说明而非限制本发明的技术方案。不脱离本发明精神和范围的任何修改或局部替换,均应涵盖在本发明的权利要求范围当中。

Claims (6)

1.一种蜜罐数据库的更新和还原方法,其特征在于,包括初始化阶段和投入使用阶段:
所述初始化阶段包括:
将真实业务数据处理后填充至蜜罐数据库中,并设置所述蜜罐数据库为低权限;
复制蜜罐数据库中的元数据和处理后的真实业务数据形成备份数据库,并设置所述备份数据库为高权限;
所述投入使用阶段包括:
对外开放蜜罐数据库;
定时将真实业务数据的增量数据处理后同时更新至蜜罐数据库和备份数据库中;
若后台接收到还原请求,则删除原蜜罐数据库,将备份数据库复制,得到备份数据库的副本,将备份数据库的副本作为新的蜜罐数据库,并基于原蜜罐数据库的权限重新配置新的蜜罐数据库,并将新的蜜罐数据库投入使用。
2.如权利要求1所述的方法,其特征在于,所述初始化阶段还包括:对蜜罐数据库进行除权限之外的其它常用配置。
3.如权利要求1所述的方法,其特征在于,所述若后台接收到还原请求之前还包括:若监测到所述蜜罐数据库已被入侵,则向后台发送还原请求。
4.一种蜜罐数据库的更新和还原系统,其特征在于,包括:
初始化模块,用于将真实业务数据处理后填充至蜜罐数据库中,并设置所述蜜罐数据库为低权限;将蜜罐数据库中的元数据和处理后的真实业务数据复制到备份数据库中,并设置所述备份数据库为高权限;
增量数据模块,用于定时将真实业务数据的增量数据处理后同时更新至蜜罐数据库和备份数据库中;
蜜罐数据库,用于存储初始化模块发送来的处理后的真实业务数据,并随时接收增量数据模块发送来的数据;
备份数据库,用于存储初始化模块发送来的元数据和处理后的真实业务数据,并随时接收增量数据模块发送来的数据;
后台还原模块,用于当接收到还原请求时,则删除原蜜罐数据库,将备份数据库复制,得到备份数据库的副本,将备份数据库的副本作为新的蜜罐数据库,并基于原蜜罐数据库的权限重新配置新的蜜罐数据库。
5.如权利要求4所述的系统,其特征在于,所述初始化模块还用于:对蜜罐数据库进行除权限之外的其它常用配置。
6.如权利要求4所述的系统,其特征在于,还包括监测模块,用于若监测到所述蜜罐数据库已被入侵,则向后台还原模块发送还原请求。
CN201410738844.6A 2014-12-08 2014-12-08 一种蜜罐数据库的更新和还原方法及系统 Active CN105488389B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410738844.6A CN105488389B (zh) 2014-12-08 2014-12-08 一种蜜罐数据库的更新和还原方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410738844.6A CN105488389B (zh) 2014-12-08 2014-12-08 一种蜜罐数据库的更新和还原方法及系统

Publications (2)

Publication Number Publication Date
CN105488389A CN105488389A (zh) 2016-04-13
CN105488389B true CN105488389B (zh) 2018-05-08

Family

ID=55675363

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410738844.6A Active CN105488389B (zh) 2014-12-08 2014-12-08 一种蜜罐数据库的更新和还原方法及系统

Country Status (1)

Country Link
CN (1) CN105488389B (zh)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108462714A (zh) * 2018-03-23 2018-08-28 中国人民解放军战略支援部队信息工程大学 一种基于系统弹性的apt防御系统及其防御方法
CN110209534B (zh) * 2019-06-14 2022-09-16 四川长虹电器股份有限公司 自动备份mysql数据库的系统及方法

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101833485A (zh) * 2010-03-23 2010-09-15 杭州顺网科技股份有限公司 一种基于快照的系统防护方法
CN102216900A (zh) * 2008-09-12 2011-10-12 马来西亚微电子系统有限公司 蜜罐主机
CN103699548A (zh) * 2012-09-27 2014-04-02 阿里巴巴集团控股有限公司 一种通过使用日志恢复数据库数据的方法及设备
CN103746956A (zh) * 2012-09-28 2014-04-23 瞻博网络公司 虚拟蜜罐
US8726379B1 (en) * 2011-07-15 2014-05-13 Norse Corporation Systems and methods for dynamic protection from electronic attacks
CN104166605B (zh) * 2014-08-18 2017-04-12 四川航天系统工程研究所 基于增量数据文件的数据备份方法及系统

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102216900A (zh) * 2008-09-12 2011-10-12 马来西亚微电子系统有限公司 蜜罐主机
CN101833485A (zh) * 2010-03-23 2010-09-15 杭州顺网科技股份有限公司 一种基于快照的系统防护方法
US8726379B1 (en) * 2011-07-15 2014-05-13 Norse Corporation Systems and methods for dynamic protection from electronic attacks
CN103699548A (zh) * 2012-09-27 2014-04-02 阿里巴巴集团控股有限公司 一种通过使用日志恢复数据库数据的方法及设备
CN103746956A (zh) * 2012-09-28 2014-04-23 瞻博网络公司 虚拟蜜罐
CN104166605B (zh) * 2014-08-18 2017-04-12 四川航天系统工程研究所 基于增量数据文件的数据备份方法及系统

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
基于 Honeyd 的动态蜜罐设计与实现;陈鸣;《中国优秀硕士学位论文全文数据库》;20140115(第1期);全文 *
基于虚拟蜜罐的攻击特征码生成;唐新玉;《中国优秀硕士学位论文全文数据库》;20100115(第1期);全文 *

Also Published As

Publication number Publication date
CN105488389A (zh) 2016-04-13

Similar Documents

Publication Publication Date Title
US10630463B2 (en) Meta block chain
US11023448B2 (en) Data scrubbing method and apparatus, and computer readable storage medium
CN103842969B (zh) 信息处理系统
CN101854392B (zh) 一种基于云计算环境的个人数据管理方法
US11442961B2 (en) Active transaction list synchronization method and apparatus
US10592873B2 (en) Edit transactions for blockchains
CN103559231B (zh) 一种文件系统配额管理方法、装置及系统
US9830333B1 (en) Deterministic data replication with conflict resolution
CN106021016A (zh) 在快照之间的虚拟时间点访问
CN103929500A (zh) 一种分布式存储系统的数据分片方法
CN111031096A (zh) 一种基于拟态防御的分布式存储系统构建方法
CN100449501C (zh) 计算机网络数据恢复的方法
US10204021B2 (en) Recovery of an infected and quarantined file in a primary storage controller from a secondary storage controller
US10067836B1 (en) Configuration based intelligent protection modeling
CN103685304A (zh) 一种共享session信息的方法和系统
CN102710763B (zh) 一种分布式缓存池化、分片及故障转移的方法及系统
CN110474870B (zh) 基于区块链的网络主动防御方法、系统及计算机可读存储介质
US11397649B2 (en) Generating standby cloud versions of a virtual machine
CN107179878A (zh) 基于应用优化的数据存储的方法和装置
WO2019227721A1 (zh) 数据表清理方法、服务器及计算机可读存储介质
CN106603319A (zh) 一种故障处理的方法、管理服务器以及逻辑服务器
CN106385455A (zh) 一种基于cdn镜像的整站锁设置方法
CN105488389B (zh) 一种蜜罐数据库的更新和还原方法及系统
CN102340537B (zh) 一种分布式事务处理方法和装置
CN105956032A (zh) 缓存数据同步方法、系统和装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CP03 Change of name, title or address

Address after: 150010 building 7, innovation and entrepreneurship Plaza, science and technology innovation city, Harbin high tech Industrial Development Zone, Heilongjiang, China (No. 838, world Kun Road)

Patentee after: Harbin antiy Technology Group Limited by Share Ltd

Address before: 150090 room 506, Hongqi Street, Nangang District, Harbin Development Zone, Heilongjiang, China, 162

Patentee before: Harbin Antiy Technology Co., Ltd.

CP03 Change of name, title or address
PE01 Entry into force of the registration of the contract for pledge of patent right
PE01 Entry into force of the registration of the contract for pledge of patent right

Denomination of invention: Update and reduction method and system of honeypot database

Effective date of registration: 20190718

Granted publication date: 20180508

Pledgee: Bank of Longjiang, Limited by Share Ltd, Harbin Limin branch

Pledgor: Harbin antiy Technology Group Limited by Share Ltd

Registration number: 2019230000007

CP01 Change in the name or title of a patent holder
CP01 Change in the name or title of a patent holder

Address after: 150010 building 7, innovation and entrepreneurship Plaza, science and technology innovation city, Harbin high tech Industrial Development Zone, Heilongjiang, China (No. 838, world Kun Road)

Patentee after: Antan Technology Group Co.,Ltd.

Address before: 150010 building 7, innovation and entrepreneurship Plaza, science and technology innovation city, Harbin high tech Industrial Development Zone, Heilongjiang, China (No. 838, world Kun Road)

Patentee before: Harbin Antian Science and Technology Group Co.,Ltd.

PC01 Cancellation of the registration of the contract for pledge of patent right
PC01 Cancellation of the registration of the contract for pledge of patent right

Date of cancellation: 20211119

Granted publication date: 20180508

Pledgee: Bank of Longjiang Limited by Share Ltd. Harbin Limin branch

Pledgor: Harbin Antian Science and Technology Group Co.,Ltd.

Registration number: 2019230000007