攻击欺骗是一种主动的网络安全防御与攻击技术手段。从防御角度看,它通过构建虚假的网络环境、系统服务、数据资源等诱饵,故意暴露给潜在攻击者,诱导攻击行为发生在这些精心设计的虚假目标上,从而保护真实的关键系统和数据。攻击者在进行攻击操作时,会误以为自己获取了有价值的目标,实际上却陷入了预设的陷阱。从攻击角度而言,攻击欺骗可被用于迷惑目标系统的安全防护机制,伪装成合法的用户、设备或程序,绕过身份验证、访问控制等安全措施,进而获取敏感信息、破坏系统正常运行或者实施其他恶意行为,是一种巧妙利用信息误导来实现特定安全目的的技术方式。