ハニートークンとは、正規のデータベースに追加される架空の単語や記録のことです。ハニートークンを使うことで、管理者はクラウドベースのネットワークなど、通常は追跡できない状況でもデータを追跡できます。[ 1 ]データが盗まれた場合、ハニートークンを使えば、誰から盗まれたのか、どのように漏洩したのかを管理者が特定できます。例えば、医療記録の保管場所が3箇所ある場合、偽の医療記録という形で異なるハニートークンをそれぞれの場所に追加することができます。各記録セットには異なるハニートークンが含まれます。[ 2 ]
ハニートークンの独自性により、コンピュータネットワーク上の疑わしいアクティビティを探索する侵入検知システム(IDS)での使用が可能になり、そうでなければ見過ごされてしまうような事柄をシステム管理者に警告することができます。ファイアウォールはまだネットワークに侵入していない脅威しか捕捉できませんが、ハニートークンはファイアウォールをすり抜けた脅威をマークすることができます。[ 3 ]ハニートークンは、リアクティブセキュリティメカニズムによって読み取られ、ハニートークンを含むパケットをルーターで破棄するなどして、悪意のあるアクティビティを傍受することができます。ただし、このようなメカニズムには落とし穴があります。たとえば、ハニートークンの選択が不適切で、正当なネットワークトラフィックに偶然出現した場合、それらのパケットも破棄されます。
コンピュータセキュリティの分野において、ハニートークンはコンピュータシステムではないハニーポットです。その価値は、利用されることではなく、悪用されることにあります。そのため、スタック保護スキームでよく用いられるハニーポットやカナリア値といった概念を一般化したものと言えます。ハニートークンは必ずしもデータの改ざんを防ぐものではありませんが、管理者に対してデータの完全性に対するさらなる信頼感を与えるものです。
この用語は、2003年2月21日金曜日にAugusto Paes de BarrosによってSeclists.orgのメッセージチェーンを通じて造語されました。[ 4 ]
ハニートークンは、偽のアカウントから悪意のあるクエリによってのみ選択されるデータベースエントリまで、さまざまな形で存在します。ハニートークンの具体的な例としては、メーリングリストが盗まれたかどうかを追跡するために、メーリングリストに挿入された偽のメールアドレスがあります。 [ 5 ] [ 6 ]