價(jià)值一、增強(qiáng)系統(tǒng)的攻擊難度
在攻擊策略上,欺騙防御可以通過(guò)部署復(fù)雜的策略,如隱藏真實(shí)的資產(chǎn),將真實(shí)資產(chǎn)偽裝成蜜罐,布置陷阱等,誘導(dǎo)攻擊者做出錯(cuò)誤的行為、得出錯(cuò)誤的結(jié)論,然后通過(guò)一些附加的防御措施保護(hù)目標(biāo)系統(tǒng)。
價(jià)值二、實(shí)現(xiàn)粘滯防御
欺騙式防御能夠給攻擊者提供虛假的欺騙性情報(bào)信息,影響攻擊者下一步攻擊策略的制定和執(zhí)行。同時(shí),這也給防御者更多的時(shí)間來(lái)準(zhǔn)備和計(jì)劃下一步的防護(hù)決策和行動(dòng)。
價(jià)值三、增加對(duì)攻擊者的威懾
目前很多安全控制的重點(diǎn)在于防止非法嘗試訪問(wèn)計(jì)算機(jī)系統(tǒng)相關(guān)的活動(dòng)。結(jié)果,入侵者正在使用這個(gè)準(zhǔn)確的負(fù)反饋?zhàn)鳛樗麄兊膰L試是否已被檢測(cè)到的標(biāo)志。然后,他們會(huì)退出攻擊,使用其他更隱蔽的滲透方法。在計(jì)算機(jī)系統(tǒng)的設(shè)計(jì)中引入欺騙,這增加了惡意敵手考慮新方法的可能性,即他們是否已經(jīng)被檢測(cè)到還是被欺騙了。此外,這種技術(shù)使防御者有能力通過(guò)主動(dòng)提供虛假信息,將攻擊者的滲透嘗試轉(zhuǎn)變成防御者自身的優(yōu)勢(shì)。
經(jīng)過(guò)2000多年的發(fā)展,欺騙活動(dòng)已廣泛存在于人類生活的各個(gè)方面,而網(wǎng)絡(luò)空間更是欺騙技術(shù)大量應(yīng)用的新興領(lǐng)域之一,混淆、隱匿、偽造、釣魚(yú)等技術(shù)攻擊手段層出不窮。欺騙本身是中性的,是善是惡,取決于使用這項(xiàng)技能的目的。網(wǎng)絡(luò)安全的本質(zhì)是攻與防的對(duì)抗,欺騙技術(shù)同樣可以被應(yīng)用到網(wǎng)絡(luò)安全防御中,實(shí)現(xiàn)對(duì)未知威脅的主動(dòng)防御。