某实验室工控系统的网络入侵诱捕理论与技术研究

来源 :福建工程学院 | 被引量 : 0次 | 上传用户:aiyanxiyanxi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近5年来,世界各国都越来越重视工业控制系统信息安全研究,在工业控制系统信息安全领域应用蜜罐和蜜网技术进行主动防御来保护工业控制设备已经成为共识。蜜罐的本质就是一段程序代码或一台真实主机,通常伪装成存在漏洞的设备或服务器来达到诱惑攻击者对其进行攻击的目的,其价值在于被攻击和扫描。蜜网是由多个蜜罐组成的一个的诱捕网络,同时提供了多种工具以方便对攻击数据进行采集和分析。但是,常见的工业控制系统蜜罐大多存在协议层仿真不完整,极易被识别等问题;此外,由于设备资源有限、操作系统差异等因素导致蜜网存在难以快速部署和移植的问题。针对上述两个问题本文依托某实验室工业控制系统,研究现有蜜罐和蜜网技术,做出以下两点贡献。在低交互工业控制系统Conpot蜜罐的基础上进行深入的研究,完善了其协议仿真层;运用Docker容器技术实现蜜网的快速部署和移植,并且利用可视化技术实时展示蜜网诱捕的攻击数据,对工业控制系统面临的安全威胁做出评估。本文主要工作如下:首先,本文重点分析了西门子S7comm私有协议的报文和低交互工业控制系统Conpot蜜罐的源码。针对Conpot蜜罐中S7comm服务器的二次开发做了深入的探讨,添加了S7comm私有协议的读/写、启/停、上传/下载程序块功能,提升了Conpot蜜罐的交互性。然后,通过Docker容器技术在多个物理机上部署多个不同类型蜜罐,每个物理机上的蜜罐个数,蜜罐的交互程度都不相同。蜜罐镜像存储在Docker仓库中,可以直接下载运行,从而实现快速轻量化部署。在关键的物理机上除了部署蜜罐外,还部署了真实的PLC设备,提升诱捕能力。每台物理机都是蜜网中的一个节点,整个蜜网入侵诱捕系统通过一个主控节点控制所有的物理机,构成了多节点的复合蜜网入侵诱捕系统。最终,从时间、空间和攻击方式等维度对蜜网诱捕的攻击数据进行汇总和分析,运用Flask、Ajax和Echarts工具设计实现了安全态势感知系统,将攻击数据和分析结果实时直观地展示在前端页面。从最后的实验结果看,本文设计的蜜网入侵诱捕系统和安全态势感知系统可以实时从多个维度展示工业控制系统面临的安全威胁。
其他文献
汽车玻璃作为汽车的重要构成部分,汽车玻璃的好坏不仅直接影响汽车的外观质量,而且会影响驾驶者的行车安全。在实际的生产线中,汽车玻璃的检测主要涉及两个方面:混线检测和缺陷检测。混线检测即检测当前生产线所输送的汽车玻璃是否符合规格要求,主要检测汽车玻璃的轮廓、材质与厚度是否符合要求;缺陷检测即检测汽车玻璃是否存在质量问题,主要包括丝网印刷部分的缺陷检测和汽车玻璃本身的缺陷检测。目前,大量的玻璃厂商针对汽
现代化社会对化石能源过度的攫取,已经造成了一系列环境污染问题。风能作为清洁能源,凭借其显著的社会效益越来越受各个国家的欢迎。由于风速具有波动性和间歇性,且风电机组具有大惯性和非线性的特点,这给风电机组的输出功率控制带来了挑战。随着近些年风电产业的快速发展,风电设备制造和控制技术也取得了长足的进步。变速变桨距风电机组在风能转换效率和功率控制方面有着无可比拟的优势。论文以变速变桨距风电机组为研究对象,
当前智慧城市的概念逐渐铺展开来,在城市中布设了许多监测系统,空气监测系统就是其中重要的一项。针对中国城市复合型大气污染尤其是PM2.5污染问题,空气监测系统当中很重要的一个功能就是对PM2.5浓度进行实时有效的监测和精确的预测。然而现有的预测模型在预测单站点PM2.5浓度时,往往只能利用目标预测站点的历史数据而不考虑PM2.5的时空特性,这会使预测的准确度不足。为此,本文主要围绕着基于LSTM(L
在实际工程中,地下侧墙的开裂渗漏现象屡见不鲜,不仅严重影响结构的耐久性和承载力,且修复难度大、费用高。地下侧墙常用的建筑材料为混凝土,其具有抗拉强度低、变形能力差的特征,这给地下侧墙的抗裂抗渗带来了不小的挑战。工程水泥基复合材料(ECC)是一种具有较强抗拉应变能力的新型水泥基材料,能够显著改善传统混凝土由于材料脆性而导致的结构开裂现象,同时能够提高材料的断裂能,其优异的裂缝控制能力十分有利于地下侧
十八大起止至今,习总书记多次提出建设生态文明与发展绿色经济的重要性。党的十九大报告也相应指出,发展绿色经济是建设人与自然和谐共生的核心,同时,今年中央一号文件强调要全面推进乡村振兴,首要任务就是要推进发展农业绿色经济,由此可见,绿色发展理念已然成为我国新时代发展中的重要理念。污水处理项目是重大民生工程和绿色发展工程,是提高水资源利用效率的一种重要环保措施,是城镇公共基础重要设施之一。当地方政府的财
车联网(Internet of Vehicles,Io V)是智能交通终端进行信息传输和交互的平台,对于解决交通拥堵、提高交通运输效率和保障交通安全具有重要的意义。然而车联网主体的行为具有自主性,难以控制和约束,恶意行为对车联网的正常运行会产生不良的影响。同时,由于车联网主体在物理空间上具有高速移动和分布广泛的特性,给行为管理和约束带来了更大的困难。针对以上问题,本文应用信任管理机制解决车联网主体
随着智能设备的发展,定位技术(Positioning Technique,PT)的需求呈现爆发式的增长,提供位置服务的室内定位信息管理系统(Indoor Position Information Management Systems,IPIMS)层出不穷。基于WIFI信号的三边定位技术具备设备成本低廉和普适性强等特点,是目前室内定位技术领域中广为流行的方法。然而,随着大型建筑的内部结构愈趋复杂,传
电力物联网中各系统设备数据具有多源、高度异构的特征,导致其间交互与共享受阻。传感器本体是语义技术的核心,为传感器数据间的协作提供有效的数据和知识的表示、管理和共享技术手段。想要解决多源异构问题,就需要将各系统设备数据转换成传感器本体并集成不同传感器本体中的异构数据实体。但由于目前没有任何一个相似度度量方法能够确保在所有的情况下都能有效识别出异构的传感器数据实体,因此需要综合考虑多种相似度度量方法才
目的:通过应用清热化湿通脉方内服治疗湿热痹阻型早中期膝骨关炎患者,观察其在减轻疼痛、改善关节功能及中医症状等方面的临床疗效和方药安全性,以期为临床治疗该证型膝骨关节炎提供理论依据。方法:本研究收集2020年04月至2021年01月期间在广西中医药大学第一附属医院东葛院区和仙葫院区门诊就诊的患者。选择符合纳入标准的湿热痹阻型早中期膝骨关节炎患者60例,采用简单随机对照法分为治疗组和对照组各30例。对
背景:由于混合痔的发病率较高,多数患者经保守治疗无效时常需手术干预。如何减轻术后并发症,缩短病程,提高患者术后生活质量,促进切口愈合,是临床肛肠医生的追求。术后切口换药作为影响创面愈合的关键因素,对混合痔术后创面愈合至关重要。目前,肛肠临床对混合痔患者术后切口换药次数存在很多争议,国际上就术后切口换药次数尚无统一标准。目的:探讨不同换药次数对混合痔外剥内扎术后创面愈合的影响,寻求更为合理的换药次数