《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 設(shè)計(jì)應(yīng)用 > 工業(yè)網(wǎng)絡(luò)的高級可持續(xù)性威脅監(jiān)測、溯源技術(shù)
工業(yè)網(wǎng)絡(luò)的高級可持續(xù)性威脅監(jiān)測、溯源技術(shù)
網(wǎng)絡(luò)安全與數(shù)據(jù)治理
趙云龍1,霍朝賓1,于運(yùn)濤1,王紹杰1,魯華偉2
1.中國電子信息產(chǎn)業(yè)集團(tuán)有限公司第六研究所;2.聯(lián)通數(shù)字科技有限公司
摘要: 工業(yè)自動(dòng)化控制系統(tǒng)多使用專用通信協(xié)議,應(yīng)用場景與生產(chǎn)工藝流程緊密聯(lián)系。目前所普遍采用的工控威脅監(jiān)測技術(shù)是基于被動(dòng)防御理念,無法有效識(shí)別以工業(yè)基礎(chǔ)設(shè)施為目標(biāo),且技術(shù)復(fù)雜、手段隱蔽的入侵威脅。以工業(yè)網(wǎng)絡(luò)中傳輸?shù)墓I(yè)相關(guān)文件還原為數(shù)據(jù)基礎(chǔ),提出基于soft-PLC仿真平臺(tái)應(yīng)用級的監(jiān)測分析以及關(guān)鍵安全特征追溯方案,不但可以更加全面覆蓋工業(yè)網(wǎng)絡(luò)威脅模型的多個(gè)階段,還可以更加充分地應(yīng)對工業(yè)生產(chǎn)場景入侵、干擾行為的技術(shù)特點(diǎn),成為工業(yè)網(wǎng)絡(luò)高級可持續(xù)性威脅監(jiān)測、溯源的有效途徑之一。
中圖分類號:TP181;TP393文獻(xiàn)標(biāo)識(shí)碼:ADOI:10.19358/j.issn.2097-1788.2024.09.001
引用格式:趙云龍,霍朝賓,于運(yùn)濤,等.工業(yè)網(wǎng)絡(luò)的高級可持續(xù)性威脅監(jiān)測、溯源技術(shù)[J].網(wǎng)絡(luò)安全與數(shù)據(jù)治理,2024,43(09):1-7.
Advanced persistent threat monitoring and traceability technology for industrial networks
Zhao Yunlong1, Huo Chaobin1, Yu Yuntao1, Wang Shaojie1,Lu Huawe2
1.The 6th Research Institute of China Electronics Corporation;2.China Unicom Digital Technology Co., Ltd
Abstract: Industrial automation control systems often use dedicated communication protocols, and their application scenarios are closely related to production processes. The currently widely used industrial control threat monitoring technology is based on passive defense concepts, which cannot effectively identify intrusion threats targeting industrial infrastructure with complex technology and covert means. Based on the restoration of industrial related files transmitted in industrial networks, a soft PLC simulation platform application level monitoring and analysis, as well as key security feature tracing scheme, is proposed. This scheme can not only comprehensively cover multiple stages of industrial network threat models, but also more fully respond to the technical characteristics of industrial production scene intrusion and interference. It has become one of the effective ways to monitor and trace advanced sustainability threats in industrial networks.
Key words : industrial control system; advanced persistent threat; soft-PLC; traceability

引言

隨著我國國民經(jīng)濟(jì)建設(shè)向工業(yè)數(shù)字化、智能化階段邁進(jìn),工業(yè)自動(dòng)化控制技術(shù)在越來越多領(lǐng)域得到應(yīng)用的同時(shí),也打破了其原有的封閉性,導(dǎo)致工業(yè)網(wǎng)絡(luò)的安全風(fēng)險(xiǎn)不斷加劇。因此,對工控系統(tǒng)威脅監(jiān)測、取證能力提出了更高的要求。

現(xiàn)有工業(yè)網(wǎng)絡(luò)場景下的威脅監(jiān)測往往基于網(wǎng)絡(luò)流量分析技術(shù),并單一通過惡意特征匹配或白名單基線的方式進(jìn)行異常識(shí)別,主要以工業(yè)控制系統(tǒng)入侵檢測產(chǎn)品、工業(yè)控制系統(tǒng)網(wǎng)絡(luò)審計(jì)產(chǎn)品兩種形態(tài)進(jìn)行網(wǎng)絡(luò)通信的數(shù)據(jù)采集、協(xié)議解析和異常識(shí)別[1],無法識(shí)別未知惡意文件,并且難以對入侵行為背景進(jìn)行溯源。為了解決上述問題,本文在實(shí)現(xiàn)工業(yè)相關(guān)文件還原、存儲(chǔ)的能力基礎(chǔ)上提出了基于softPLC仿真平臺(tái)對被篡改工業(yè)相關(guān)文件進(jìn)行威脅識(shí)別,并通過特征抽取及大數(shù)據(jù)關(guān)聯(lián)實(shí)現(xiàn)惡意文件背景追溯的方法,以改善傳統(tǒng)工業(yè)網(wǎng)絡(luò)威脅監(jiān)測技術(shù)針對高級威脅行為效能不足的局面。

本文主要貢獻(xiàn)如下:

(1) 本文提出工業(yè)相關(guān)文件威脅分析及識(shí)別方法,創(chuàng)建了softPLC嵌入式仿真工控運(yùn)行平臺(tái),通過動(dòng)態(tài)安全監(jiān)測技術(shù),實(shí)現(xiàn)對高級或未知威脅的監(jiān)測和取證。

(2) 本文提出工業(yè)惡意文件分類、聚類的相似性評估方法,基于工控系統(tǒng)監(jiān)測模型的威脅情報(bào)資源,通過關(guān)鍵特征拓展和融合關(guān)聯(lián)技術(shù),實(shí)現(xiàn)對黑客組織及技術(shù)同源性的分析和判定。


本文詳細(xì)內(nèi)容請下載:

http://m.jysgc.com/resource/share/2000006156


作者信息:

趙云龍1,霍朝賓1,于運(yùn)濤1,王紹杰1,魯華偉2

 (1.中國電子信息產(chǎn)業(yè)集團(tuán)有限公司第六研究所,北京100083;

2.聯(lián)通數(shù)字科技有限公司,北京100031)


Magazine.Subscription.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美视频精品在线| 91久久精品国产91性色| 欧美va亚洲va日韩∨a综合色| 午夜欧美大片免费观看| 亚洲一区二区精品视频| 亚洲少妇自拍| 国产精品99久久久久久宅男| 99精品国产99久久久久久福利| 亚洲日本欧美在线| 亚洲欧洲另类国产综合| 欧美中文在线视频| 久久精品女人| 亚洲国产另类精品专区| 亚洲国产一区视频| 91久久视频| 99亚洲精品| 中文日韩在线视频| 亚洲在线电影| 欧美亚洲免费在线| 久久久www成人免费精品| 久久天堂成人| 免费观看日韩| 欧美日韩国产一区二区| 欧美日韩在线一区二区三区| 国产精品久久久久9999| 国产裸体写真av一区二区| 国产视频亚洲精品| 国语自产精品视频在线看抢先版结局 | 亚洲国产精品一区二区久| 亚洲国产乱码最新视频| 亚洲裸体俱乐部裸体舞表演av| av成人毛片| 亚洲欧美激情一区二区| 欧美尤物巨大精品爽| 久久午夜激情| 欧美日韩国产一区| 国产免费观看久久黄| 国内伊人久久久久久网站视频| 在线高清一区| 99v久久综合狠狠综合久久| 亚洲一区二区不卡免费| 久久精品国产精品| 99视频在线精品国自产拍免费观看| 亚洲午夜久久久| 久久九九久久九九| 欧美精品xxxxbbbb| 国产精品久久久久一区| 国内视频一区| 99成人免费视频| 欧美一区二区三区久久精品茉莉花| 亚洲激情视频在线| 亚洲综合色丁香婷婷六月图片| 久久国产精品一区二区三区| 欧美成年人网| 国产精品一区二区久久精品| 精品96久久久久久中文字幕无| 99re热精品| 久久精品99无色码中文字幕| 在线亚洲欧美专区二区| 久久精品亚洲精品国产欧美kt∨| 欧美精品久久久久a| 国产欧美一区二区三区视频| 亚洲国产精品va在看黑人| 亚洲视频在线观看免费| 亚洲国产精品999| 亚洲一本视频| 麻豆精品精华液| 国产精品毛片va一区二区三区| 亚洲电影专区| 午夜精品在线| 亚洲天堂偷拍| 欧美va天堂在线| 国产日韩欧美日韩| 99在线精品视频| 亚洲国产片色| 欧美在线视频在线播放完整版免费观看| 欧美黄色日本| 国产一区二区三区免费观看| 99国产精品视频免费观看一公开| 亚洲丰满在线| 欧美在线视频免费观看| 欧美日韩亚洲综合| 亚洲国产天堂久久国产91| 欧美一区二区高清在线观看| 亚洲视频日本| 欧美极品在线观看| 影视先锋久久| 欧美在线视频免费观看| 午夜在线一区二区| 欧美日韩一区二区欧美激情| 亚洲二区在线观看| 久久精品一二三| 久久精品欧美日韩精品| 国产精品女人毛片| 一区二区三区四区国产| 夜夜嗨av一区二区三区四季av| 美女视频一区免费观看| 国产偷久久久精品专区| 亚洲午夜精品久久久久久app| 日韩视频在线观看免费| 美女精品视频一区| 黄色成人av网| 久久精品道一区二区三区| 欧美中文字幕| 国产免费一区二区三区香蕉精| 一区二区三区视频免费在线观看| 日韩一级大片| 欧美精品一级| 亚洲精品国产无天堂网2021| 亚洲大片在线观看| 久久综合国产精品| 黑人巨大精品欧美一区二区小视频| 香蕉久久夜色精品国产| 欧美一级午夜免费电影| 国产精品久久久久久久久免费桃花| 99精品视频免费观看| 在线亚洲免费| 欧美视频在线看| 亚洲桃花岛网站| 午夜精品在线看| 国产精品视频午夜| 午夜精品久久久久影视 | 国产麻豆日韩欧美久久| 亚洲综合二区| 久久激情网站| 国内精品久久久久影院优| 久久不射中文字幕| 狂野欧美激情性xxxx| 极品中文字幕一区| 亚洲人成网站999久久久综合| 欧美国产日本韩| 亚洲精品午夜| 亚洲午夜激情网站| 国产模特精品视频久久久久 | 欧美成人国产va精品日本一级| 在线看国产日韩| 日韩视频在线永久播放| 欧美日韩在线大尺度| 在线午夜精品自拍| 久久成人免费| 伊人久久婷婷色综合98网| 亚洲精品一区二区三区四区高清| 欧美破处大片在线视频| 这里是久久伊人| 久久精品一区二区三区不卡牛牛| 激情一区二区三区| 9色porny自拍视频一区二区| 欧美新色视频| 欧美一区二区高清在线观看| 免费观看成人www动漫视频| 亚洲激情在线视频| 亚洲在线第一页| 国内不卡一区二区三区| 91久久午夜| 欧美视频二区| 欧美综合国产| 欧美日韩国产限制| 亚洲欧美在线另类| 欧美福利精品| 亚洲一区日韩在线| 狼人天天伊人久久| 在线视频免费在线观看一区二区| 欧美专区亚洲专区| 亚洲国产精品黑人久久久| 亚洲一区影音先锋| 一区在线电影| 亚洲愉拍自拍另类高清精品| 国产一区二区三区四区hd| 亚洲精品在线视频观看| 国产精品免费视频观看| 亚洲电影在线看| 国产精品av久久久久久麻豆网| 欧美一站二站| 欧美日韩精品免费看| 欧美中文字幕在线播放| 欧美日韩在线不卡| 亚洲国产精品综合| 国产精品国产一区二区| 亚洲黄色天堂| 国产精品自拍网站| 9色国产精品| 激情小说亚洲一区| 亚洲欧美一区二区视频| 亚洲国产精品久久久| 久久精品av麻豆的观看方式| 最新日韩在线视频| 久久久国产91| 宅男精品视频| 欧美精品aa| 亚洲国产另类 国产精品国产免费| 国产精品多人| 亚洲毛片在线观看.| 国产一区 二区 三区一级| 亚洲一级黄色av| 亚洲国产欧美在线人成| 久久精品三级| 亚洲专区国产精品| 欧美三级中文字幕在线观看| 亚洲国产二区| 国产亚洲欧美日韩精品|