【摘 要】
:
随着“互联网+”时代的到来,互联网技术与传统行业相结合的发展模式逐步形成,工业互联网技术应运而生,其安全问题也越发重要。工业互联网蜜罐技术是一种通过对工控设备的伪装和对攻击信息的收集监测以达到发现攻击、识别攻击意图的技术,能够对工业互联网起到有效的安全支撑。但目前已有的对工业互联网蜜罐的技术研究和产品都存在着隐藏能力不强、攻击发现能力有限的问题,往往会因为容易被攻击者识破或识别不了攻击者的攻击而无
论文部分内容阅读
随着“互联网+”时代的到来,互联网技术与传统行业相结合的发展模式逐步形成,工业互联网技术应运而生,其安全问题也越发重要。工业互联网蜜罐技术是一种通过对工控设备的伪装和对攻击信息的收集监测以达到发现攻击、识别攻击意图的技术,能够对工业互联网起到有效的安全支撑。但目前已有的对工业互联网蜜罐的技术研究和产品都存在着隐藏能力不强、攻击发现能力有限的问题,往往会因为容易被攻击者识破或识别不了攻击者的攻击而无法起到应有的作用。针对这些问题,本文设计与实现了一种基于Modbus协议的工业互联网蜜罐系统,该系统能够对蜜罐的隐藏能力和植入攻击发现能力进行优化,从而解决现有蜜罐产品的功能痛点。具体来说,本文主要做了以下方面的工作:1.设计并实现了一套蜜罐隐藏性优化框架。该框架通过设计基于负载均衡的调度算法、基于信息收集的一致性检测以及基于Modbus协议的扩展指令库等创新方法与内容,并将其应用到交互调度、验证解析和信息生成三个子模块中,解决了工控蜜罐所普遍存在的缺乏高效调度机制、对信息交叉验证能力较弱和缺乏对协议指令的扩展性支持的痛点,优化了蜜罐系统的隐藏能力;2.设计并实现了一种针对工业互联网植入攻击的发现方法。该方法通过对流量信息和寄存器信息的交叉印证以及对IP的过滤确定植入攻击的存在,并通过对攻击载荷的提取与拼接恢复出攻击植入内容,最后通过威胁判定判断攻击威胁并记录与上报,能够有效发现和取证基于Modbus的工业互联网植入攻击,解决了工控蜜罐无法识别植入攻击的痛点,优化了蜜罐的攻击发现能力;3.设计并实现了基于隐藏性优化框架和植入攻击发现方法的工业互联网蜜罐系统。该系统采用分布式架构,使用多类型数据库和多服务支持,提供前端查询界面和后台服务接口,将功能模块分为交互隐藏、信息收集、攻击识别和威胁分析四部分,能够很好的支持对前述蜜罐优化创新技术的应用;4.设计了针对蜜罐系统优化功能和性能的实验。通过对蜜罐隐藏能力测试和植入攻击识别能力测试,证明了系统在隐藏伪装能力和植入攻击发现能力上的有效性和优化性,进而证明了系统的可靠性和可用性。
其他文献
我国以往的高消耗、高排放经济增长模式使得我国环境质量大大下降,因此,环境保护、绿色发展成为近年来我国的热点话题之一,为践行我国经济绿色可持续发展的理念,国家鼓励全面推行绿色制造、加大绿色环保技术的研发,促使制造业绿色转型升级。由于绿色技术研发存在高风险和高度不确定性的特征,为避免企业研发热情不足、缓解研发创新的外部性问题,政府通常会对企业发放环保研发补助来进行干预。但由于信息不对称等原因,政府在选
为明确永寿县人工林的生态系统服务功能价值,为该区人工林的经营管理提供科学建议。本研究以地处渭北黄土高原的永寿县5种典型人工林为研究对象,采用时空替代法,对森林的水文效应、土壤理化性质、生物量与生产力、植物理化性质、生物多样性等多个方面进行研究,并依据《森林生态系统服务功能评估规范》核算了人工林的6种生态系统服务功能(涵养水源、保育土壤、固碳释氧、林木积累营养物质、生物多样性保护、净化大气环境)的实
硫是地壳中丰度第三的元素,单质硫年产量约8300万吨,但是其消耗非常有限,主要是用来工业制备H2SO4。由于硫的易燃性和氧化性,在存储过程中会造成严重的安全问题和环境问题。
含氮硫五元杂环化合物作为一类重要的杂环化合物,广泛存在于天然产物和药物分子中。在过去的几十年里,硫代酰胺作为一个非常有用的有机合成子被广泛用于合成这些杂环化合物。
盾构法具有施工速度快、对周围环境影响小等优势,已成为城市地铁建设的首要方式。通用管片自身具有一定楔形量,可以通过不同点位拼装组合实现对隧道设计轴线DTA的拟合,近年来被广泛应用于地铁盾构隧道衬砌工程。但是仍存在通用管片施工选点困难、成环隧道轴线偏离设计轴线过大等问题,依靠传统的人工纠偏调整效率低且易导致人为误差。BIM技术强大的信息化、可视化功能可以有效辅助管片排版选点以及保证管片成环质量,将BI
《在一起》是一部纪录麻风病老人生存状况的纪录片,拍摄对象是目前生活在云南省富民县麻风病村的麻风受累老人们。麻风病曾是一种不可医治的传染病,患病的人会遭受神经和肢体的病变,人们谈麻色变,对于病患唯恐避之不及。笔者通过对云南省富民县麻风村的田野调研,完成了麻风村资料和素材的收集和整理,并且参照相关的文献、纪录片理论和麻风病村其他记录影像的实践创作情况,最终完成了《在一起》这部纪录片的创作。以平铺直叙的
软件定义网络(Softerware Defined Network,SDN)通过将网络设备中的控制功能抽象出来形成控制层,让网络成为一种可以灵活调配的资源。这种转控分离的SDN架构有效降低网络管理的复杂性,并为网络提供强大的可编程性,满足不同网络用户对网络资源的需求。早期整个SDN中仅部署一台控制器管控全网,现阶段随着网络规模的不断扩大,网络环境变得越来越复杂,整个网络完全依赖于一台控制器难以保障
“知者乐水,仁者乐山。”在传统文化中,邻水而居一直城市居民的追求。城市高速发展的背景下,一座座高楼大厦拔地而起,城市发生了日新月异的变化,但人们追求优美健康的亲水景
山东省农村危房改造工作围绕改善民生、促进经济增长的工作中心,以促进城乡一体发展为目标,加快社会主义新农村建设步伐。但是,由于农村危房改造是我国第一次对农村住房大规
强侧风环境下,桥上行驶车辆的安全性和舒适性颇受其影响。并且,车辆进行超车、会车时,行车过程复杂,两车流场互相干扰,改变两车各自的气动特性,故而影响车辆的行驶安全性及操