基于蜜罐技术的ICS威胁感知平台设计与实现

来源 :郑州大学 | 被引量 : 0次 | 上传用户:shashasimon
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着科技的高速发展,信息化和工业化不断融合。越来越多针对工业控制系统的攻击事件逐渐暴露在大众的视野中,工控安全问题在社会上引起了广泛的关注。面对各种层出不穷的攻击方法和攻击模式,以及逐渐演变出的高级持续性威胁(Advanced Persistent Threats,APT),传统的被动安全防御手段不能起到有效的防护作用。为了探索有效的主动安全防御方法,本论文设计并实现了基于蜜罐技术的ICS威胁感知平台。旨在捕获和分析网络空间中针对工控系统的攻击流量,研究攻击者行为动机,溯源攻击者的真实身份,从而在未知网络攻击到来时能够做出更好的应对。首先,设计并实现了支持多种协议的低交互工控蜜罐SuperPot,集成了基于发布/订阅机制的数据推送功能,可以实现对24种工控协议攻击数据的捕获与实时远程推送。其次,结合平台功能需求对开源发布/订阅协议hpfeeds进行功能上的改进,并将其应用到平台服务端,实现平台对接入蜜罐的分布式监管和实时数据收集功能。然后,针对威胁感知平台自身的特点,设计并实现了基于通道划分的数据持久化中间件Middleware,实现了对同一通道不同协议类型攻击数据的转化及持久化功能。最后,实现了基于蜜罐技术的ICS威胁感知平台,该平台能够对捕获的攻击流量数据进行实时分析与可视化,在能力范围内感知当前网络空间工控威胁态势,并且提供了便捷有效的安全事件分析界面。通过在公共网络中实际搭建ICS威胁感知平台,连续不间断收集与存储工控攻击数据(目前为止已有9个月的数据量)。使用平台提供的功能对收集的大量攻击数据进行多维度分析,通过实例验证了本平台的威胁态势感知及攻击者身份溯源效果。
其他文献
目的:探讨失效模式与效应分析法(FMEA)对护理差错事故防范的效果。方法:对2012年1月~2015年4月我院全院的护理差错事故进行汇总分析,其中2012年1月-2013年8月期间发生的护理差错事
摘 要:大数据背景下,高校网络思政教育迎来了新的发展机遇,无论是教育资源的丰富,还是技术平台建设的完善,都为大学生思想政治教育带来了积极的发展推动力。高校网络思政教育以为平台为依托,构建完善的网络思政教育平台需要人才、技术和其他平台的支持,本文结合高校思政教育的特征,在平台构建方面提出了一些思考。  关键词:大数据;高校网络思政教育平台;构建  大数据时代为大众思维视野的拓展带来了更多可能,尤其是
脾胃为后天之本,气血生化之源。尤昭玲教授临证善从脾胃论治妇产科疾病。月经病贵在扶脾调经,带下病首要健脾化湿,妊娠病必用益气载胎,产后病重在健补脾胃,癥瘕则宜顾护培补
0 前言广东省深圳市无线电网格化监测网一期工程项目,共建设完成1个指挥中心、5个高山监测测向站、15个高楼监测测向站、12个小型监测站和4个移动监测测向站。无线电网格化监