买专利,只认龙图腾
首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明公布】一种基于大语言模型的蜜罐系统及方法_江苏君立华域信息安全技术股份有限公司_202410012638.0 

申请/专利权人:江苏君立华域信息安全技术股份有限公司

申请日:2024-01-04

公开(公告)日:2024-04-05

公开(公告)号:CN117834273A

主分类号:H04L9/40

分类号:H04L9/40;G06F9/455;G06F9/445

优先权:

专利状态码:在审-实质审查的生效

法律状态:2024.04.23#实质审查的生效;2024.04.05#公开

摘要:本发明公开了一种基于大语言模型的蜜罐系统及方法,包括:编写SSH网络服务脚本,SSH服务判断密码正确,进入虚拟的终端界面,并对终端端口进行监听;命令判断为常用命令时,将常用命令及常用命令的回复写入所述SSH蜜罐服务中;命令判断为非常用命令时,将非常用命令通过大语言模型的生成能力进行处理并等待回复且记入日志平台;接收所述大语言模型的回复并打印在虚拟终端上,同时将用户的输入和输出记录日志平台。选用通过大语言模型的生成能力作为蜜罐对非常用命令的处理策略,有效拓宽了蜜罐对攻击命令的处理边界,让低交互蜜罐拥有了类似高交互蜜罐的能力,用较小的资源开销实现了对复杂攻击行为的识别和防御,同时更适合本地部署。

主权项:1.一种基于大语言模型的蜜罐系统,其特征在于,包括:蜜罐服务模块和管理模块;其中,所述蜜罐服务模块设置于虚拟机中,用于提供蜜罐服务;所述管理模块包括编译模块、监听模块、配置模块、判断模块、大语言模型模块、接收模块以及日志模块;所述编译模块用于模拟网络服务脚本,所述网络服务包括SSH服务、DHCP服务、FTP服务、DNS服务、NFS服务以及Telnet服务;所述监听模块和所述蜜罐服务模块连接,另一端和所述管理模块连接,所述监听模块用于监听所述蜜罐服务模块,生成监听数据;所述配置模块用于将常用命令及常用命令的回显写入所述蜜罐服务模块中,将非常用命令作为提示词写入所述大语言模型模块中生成处理并等待回复;所述判断模块用于对命令的判断,若是常用命令,则进入常用命令的预配置流程,若是非常用命令,则进入大语言模型处理流程;所述大语言模型模块用于生成处理数据并反馈给蜜罐服务模块;所述接收模块用于接收大语言模型的回复并打印在虚拟机终端上;所述日志模块用于记录攻击的日志数据。

全文数据:

权利要求:

百度查询: 江苏君立华域信息安全技术股份有限公司 一种基于大语言模型的蜜罐系统及方法

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。