在网络空间中,网络攻击源追踪是指当检测到网络攻击事件发生后,能够追踪定位真正的攻击者的主机,以帮助司法人员对攻击者采取法律手段。近二十年,研究人员对网络攻击源追踪技术进行了大量研究。

打开网易新闻 查看更多图片

更具象化的来说网络攻击源追踪(https://www.ipdatacloud.com/?utm-source=LJ&utm-keyword=?1116)是指,在网络空间中,安全人员在检测到攻击行为发生的情况下,如何追踪定位攻击者的主机?虽然从司法取证的角度,更希望能识别出攻击者本人,以便于对嫌疑人采取法律手段,但这需要将网络空间中的“主机”与现实物理空间中的“人”进行关联。以网络空间中,如何识别出攻击者直接使用的主机才是最重要的。