《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 其他 > 設(shè)計應(yīng)用 > 基于蜜罐的工控蜜網(wǎng)系統(tǒng)的設(shè)計與實現(xiàn)
基于蜜罐的工控蜜網(wǎng)系統(tǒng)的設(shè)計與實現(xiàn)
《信息技術(shù)與網(wǎng)絡(luò)安全》2020年第8期
李政達1,周成勝2
1.華北計算機系統(tǒng)工程研究所,北京100083;2.中國信息通信研究院安全研究所,北京100191
摘要: 隨著我國信息化和工業(yè)化融合不斷深入,工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全就顯得尤為重要。從主動防御現(xiàn)狀、系統(tǒng)架構(gòu)、實現(xiàn)方法等角度出發(fā),介紹了針對工業(yè)控制系統(tǒng)設(shè)計的蜜網(wǎng)系統(tǒng),并對其網(wǎng)絡(luò)架構(gòu)和關(guān)鍵技術(shù)進行了深入的分析,提出了適合在工控系統(tǒng)中使用的蜜網(wǎng)系統(tǒng)設(shè)計方案。通過設(shè)計符合工控行業(yè)實際情況的蜜網(wǎng)架構(gòu),在蜜網(wǎng)中部署傳統(tǒng)蜜罐、PLC蜜罐、真實PLC設(shè)備以及通過高仿真等關(guān)鍵技術(shù)做到攻擊誘捕,改變網(wǎng)絡(luò)攻防博弈不對稱局面,使企業(yè)運維人員面對威脅早發(fā)現(xiàn)早預(yù)防。
中圖分類號: TP399
文獻標(biāo)識碼: A
DOI: 10.19358/j.issn.2096-5133.2020.08.005
引用格式: 李政達,周成勝. 基于蜜罐的工控蜜網(wǎng)系統(tǒng)的設(shè)計與實現(xiàn)[J].信息技術(shù)與網(wǎng)絡(luò)安全,2020,39(8):21-26,32.
Design and implementation of honeynet based on honeypot for industrial control system
Li Zhengda1,Zhou Chengsheng2
1.National Computer System Engineering Research Institute of China,Beijing 100083,China; 2.Institute of Security,China Academy of Information and Communications Technology,Beijing 100191,China
Abstract: With the deepening of the integration of information and industrialization in China, the network security of industrial control system is particularly important. This paper introduces the honeynet system designed for industrial control system from the perspectives of active defense status, system architecture and realization method,and deeply analyzes its network architecture and key technologies, proposes a honeynet system design scheme suitable for industrial control systems. By designing a honeynet architecture that conforms to the actual situation of the industrial control industry,deploying traditional honeypots, PLC honeypots, real PLC devices in honeynets and through key technologies such as high simulation to achieve attack and trap,the asymmetry situation of network offensive and defensive games can be changed,and the operation and maintenance personnel of enterprises can detect and prevent threats early.
Key words : industrial safety;honeynet system;honeypot;network security

         自2010年震網(wǎng)(Stuxnet)病毒被披露以后,工控安全問題開始引起世界范圍的關(guān)注。全國人民代表大會常務(wù)委員會于2016年11月7日發(fā)布《中華人民共和國網(wǎng)絡(luò)安全法》,網(wǎng)絡(luò)安全上升到國家戰(zhàn)略層面。目前的工業(yè)控制系統(tǒng)多以被動防御為主,無法及時應(yīng)對新型未知的威脅。2019年正式實施的等保2.0更加注重全方位主動防御、動態(tài)防御、整體防控和精準(zhǔn)防護,并明確了工控行業(yè)的網(wǎng)絡(luò)安全防護要求。

         本文介紹了一種針對工業(yè)控制系統(tǒng)設(shè)計的蜜網(wǎng)。蜜網(wǎng)是在蜜罐技術(shù)上發(fā)展起來的一個新的概念,又稱為誘捕網(wǎng)絡(luò),是一種變被動為主動的網(wǎng)絡(luò)安全技術(shù)。蜜網(wǎng)通過在一個更具有欺騙性的網(wǎng)絡(luò)架構(gòu)中部署多個蜜罐以及相應(yīng)的網(wǎng)絡(luò)設(shè)備,通過模擬真實系統(tǒng)網(wǎng)絡(luò)架構(gòu),達到主動防御、數(shù)據(jù)捕獲的目的。

         本系統(tǒng)通過部署蜜網(wǎng)網(wǎng)關(guān)、PLC(Programable Logic Controller)蜜罐、工程師站蜜罐等組成蜜網(wǎng),搭建相應(yīng)的網(wǎng)絡(luò)架構(gòu),誘導(dǎo)攻擊者對蜜網(wǎng)進行攻擊,從而對入侵行為進行數(shù)據(jù)捕獲并進行分析,以做到主動性防御,面對未知威脅及時發(fā)現(xiàn),及早研究應(yīng)對措施。對收集到的數(shù)據(jù)進行分析,能夠讓安全運維人員了解所面對的網(wǎng)絡(luò)安全威脅,通過蜜網(wǎng)系統(tǒng)與實際生產(chǎn)系統(tǒng)的對比發(fā)現(xiàn)系統(tǒng)弱點,以使用適當(dāng)?shù)募夹g(shù)手段及時彌補缺陷。



本文詳細(xì)內(nèi)容請下載http://m.jysgc.com/resource/share/2000003242

作者信息:

李政達1,周成勝2

(1.華北計算機系統(tǒng)工程研究所,北京100083;2.中國信息通信研究院安全研究所,北京100191)

 


此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
主站蜘蛛池模板: 上课公然调教h| 国产乱理伦片在线看夜| 久久国产亚洲精品| 男人的天堂一区二区视频在线观看| 国产精品久久久久影院| 中文字幕人成乱码熟女| 日韩小视频在线| 亚洲综合男人的天堂色婷婷| 精品综合久久久久久888蜜芽| 国产福利在线观看你懂的| 一二三四国语在线观看视频| 日韩高清在线播放| 伊人色综合97| 被cao的合不拢腿的皇后| 国产美女极度色诱视频www| 中文无遮挡h肉视频在线观看 | 成人欧美一区二区三区在线| 亚洲人和日本人jizz| 直播视频区国产| 向日葵视频app免费下载| 国产国产在线播放你懂的| 多毛bgmbgmbgm胖在线| 久久er国产精品免费观看2| 欧美大黑帍在线播放| 亚洲精品www| 狂野欧美激情性xxxx在线观看| 国产乱子精品免费视观看片| 黑人巨大videos极度另类| 图片区偷拍区小说区| freesex1718处xx| 挺进邻居丰满少妇的身体| 久久国产精品2020免费m3u8| 日韩精品亚洲专区在线影视| 亚洲av之男人的天堂网站| 波多野结衣aa| 制服丝袜自拍偷拍| 都市美妇至亲孽缘禁忌小说| 国产精品亚洲аv无码播放| 18女人腿打开无遮掩免费| 一二三区免费视频| 日本高清免费不卡在线播放|