基于蜜罐技术的ICS威胁感知平台设计与实现

来源 :郑州大学 | 被引量 : 0次 | 上传用户:shashasimon
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着科技的高速发展,信息化和工业化不断融合。越来越多针对工业控制系统的攻击事件逐渐暴露在大众的视野中,工控安全问题在社会上引起了广泛的关注。面对各种层出不穷的攻击方法和攻击模式,以及逐渐演变出的高级持续性威胁(Advanced Persistent Threats,APT),传统的被动安全防御手段不能起到有效的防护作用。为了探索有效的主动安全防御方法,本论文设计并实现了基于蜜罐技术的ICS威胁感知平台。旨在捕获和分析网络空间中针对工控系统的攻击流量,研究攻击者行为动机,溯源攻击者的真实身份,从而在未知网络攻击到来时能够做出更好的应对。首先,设计并实现了支持多种协议的低交互工控蜜罐SuperPot,集成了基于发布/订阅机制的数据推送功能,可以实现对24种工控协议攻击数据的捕获与实时远程推送。其次,结合平台功能需求对开源发布/订阅协议hpfeeds进行功能上的改进,并将其应用到平台服务端,实现平台对接入蜜罐的分布式监管和实时数据收集功能。然后,针对威胁感知平台自身的特点,设计并实现了基于通道划分的数据持久化中间件Middleware,实现了对同一通道不同协议类型攻击数据的转化及持久化功能。最后,实现了基于蜜罐技术的ICS威胁感知平台,该平台能够对捕获的攻击流量数据进行实时分析与可视化,在能力范围内感知当前网络空间工控威胁态势,并且提供了便捷有效的安全事件分析界面。通过在公共网络中实际搭建ICS威胁感知平台,连续不间断收集与存储工控攻击数据(目前为止已有9个月的数据量)。使用平台提供的功能对收集的大量攻击数据进行多维度分析,通过实例验证了本平台的威胁态势感知及攻击者身份溯源效果。
其他文献
随着我国信息技术的不断发展和进步,在初中数学教学过程中,教师要充分利用信息化技术进行教学的拓展和创新。教师要革新传统的教学观念,要以学生为主体,注重学生综合素质的发
目的:探讨失效模式与效应分析法(FMEA)对护理差错事故防范的效果。方法:对2012年1月~2015年4月我院全院的护理差错事故进行汇总分析,其中2012年1月-2013年8月期间发生的护理差错事
摘 要:大数据背景下,高校网络思政教育迎来了新的发展机遇,无论是教育资源的丰富,还是技术平台建设的完善,都为大学生思想政治教育带来了积极的发展推动力。高校网络思政教育以为平台为依托,构建完善的网络思政教育平台需要人才、技术和其他平台的支持,本文结合高校思政教育的特征,在平台构建方面提出了一些思考。  关键词:大数据;高校网络思政教育平台;构建  大数据时代为大众思维视野的拓展带来了更多可能,尤其是
脾胃为后天之本,气血生化之源。尤昭玲教授临证善从脾胃论治妇产科疾病。月经病贵在扶脾调经,带下病首要健脾化湿,妊娠病必用益气载胎,产后病重在健补脾胃,癥瘕则宜顾护培补
陕西省无管机构联合打击黑广播根据陕西省无委办治理非法广播电台专项行动领导小组的统一部署,西安市无线电监测站联合公安机关于2014年2月19日晚在长安区子午街办天子峪村查
日前,浙江省宁波市无线电管理局与北京邮电大学联合承担的“现代市场体系下频谱资源利用的评价指标研究”课题被批准列入工业和信息化部2014年通信软科学研究项目,正式进入课题
8,000米~3(283000立方英尺)冷藏/集装箱船由德国Maierfonn设计公司与上海船厂联合设计。是我厂为德国Ahrenkiel航运公司和塞浦路斯Columbia航运公司建造的新型冷藏/集装箱船,
目的:探讨应用根本原因分析法(RCA)提高护士交接班质量的效果。方法:应用 RCA 对2014年1-6月护士交接班过程中发生交接班缺陷的57例次患者的情况进行原因分析,归纳近端原因,找出根
单词是初中英语教学的重要组成部分,本文针对当前初中英语词汇教学存在的问题,结合自身教学实践,为学寻找一些记忆词汇的行之有效的突破口。
0 前言广东省深圳市无线电网格化监测网一期工程项目,共建设完成1个指挥中心、5个高山监测测向站、15个高楼监测测向站、12个小型监测站和4个移动监测测向站。无线电网格化监