隨著物聯(lián)網(wǎng)(loT)設(shè)備的數(shù)量不斷增加,loT設(shè)備在網(wǎng)絡(luò)安全方面面臨現(xiàn)實(shí)威脅。蜜罐歷來被用作誘餌設(shè)備,幫助研究人員更好地了解網(wǎng)絡(luò)上威脅的動態(tài)及其影響。但由于設(shè)備及其物理連接的多樣性,物聯(lián)網(wǎng)設(shè)備對此提出了獨(dú)特挑戰(zhàn)。對此,美國南佛羅里達(dá)大學(xué)及美國國家標(biāo)準(zhǔn)與技術(shù)研究院研究人員進(jìn)行了為期三年的蜜罐實(shí)驗(yàn),創(chuàng)建了多樣化的生態(tài)系統(tǒng),模擬了各種類型和位置的低交互物聯(lián)網(wǎng)設(shè)備,以研究攻擊者為何會攻擊特定設(shè)備,并對相關(guān)數(shù)據(jù)進(jìn)行了研究。在蜜罐研究工作中,研究人員通過觀察真實(shí)世界中攻擊者在低交互蜜罐生態(tài)系統(tǒng)中的行為,提出了一種創(chuàng)建多階段、多方面蜜罐生態(tài)系統(tǒng)的新方法,該方法逐漸提高了蜜罐與攻擊者交互的復(fù)雜性。同時設(shè)計(jì)并開發(fā)了一個低交互的攝像頭蜜罐,使其能夠更深入地了解攻擊者的目標(biāo)。此外提出了一種創(chuàng)新的數(shù)據(jù)分析方法,來識別攻擊者的目標(biāo)。該蜜罐已經(jīng)活躍了三年多,能夠在每個階段收集越來越復(fù)雜的攻擊數(shù)據(jù)。