一种基于QEMU的仿真系统中蜜罐日志溯源方法和装置

    公开(公告)号:CN120090862A

    公开(公告)日:2025-06-03

    申请号:CN202510472872.6

    申请日:2025-04-15

    Abstract: 一种基于QEMU的仿真系统中蜜罐日志溯源方法和装置,该仿真系统中QEMU的TCG组件设置有监控模块,其中监控模块包括与仿真系统中至少部分功能函数一一对应的监控单元,其中每个监控单元用于在各自对应的功能函数被调用时,对功能函数的处理行为进行记录并输出记录结果,该方法包括:在检测到有仿真系统有新的网络会话接入后,记录网络会话的溯源标识;获取自网络会话开始至网络会话结束过程中每个监控单元输出的记录结果,得到候选记录结果,其中每个候选记录结果均记录有各自对应的网络会话标识;从候选记录结果中筛选出网络会话标识为溯源标识的记录结果,得到目标记录结果;利用目标记录结果,生成网络会话的蜜罐溯源日志。

Patent Agency Ranking