《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 其他 > 設(shè)計(jì)應(yīng)用 > 基于蜜罐的工控網(wǎng)絡(luò)安全防護(hù)技術(shù)研究進(jìn)展
基于蜜罐的工控網(wǎng)絡(luò)安全防護(hù)技術(shù)研究進(jìn)展
信息技術(shù)與網(wǎng)絡(luò)安全 2期
李 實(shí)1,萬(wàn)佳蓉2,林顯盛3
(1.大亞灣核電運(yùn)營(yíng)管理有限責(zé)任公司,廣東 深圳518124; 2.華北計(jì)算機(jī)系統(tǒng)工程研究所,北京100083;3.廣州中軟信息技術(shù)有限公司,廣東 廣州510665)
摘要: 摘 要: 工業(yè)控制系統(tǒng)是工業(yè)生產(chǎn)過程的控制樞紐,在國(guó)際網(wǎng)絡(luò)安全形勢(shì)愈發(fā)嚴(yán)峻的背景下,越來越多的攻擊者將目標(biāo)鎖定在工業(yè)控制系統(tǒng)上,爆發(fā)了一系列造成嚴(yán)重影響的工控網(wǎng)絡(luò)安全事件。作為一種主動(dòng)防御技術(shù),工控蜜罐正逐漸成為目前行業(yè)的研究熱點(diǎn)。在調(diào)研現(xiàn)有相關(guān)工作的基礎(chǔ)上,從蜜罐基本概念、工控蜜罐關(guān)鍵技術(shù)、應(yīng)用實(shí)例和發(fā)展趨勢(shì)對(duì)目前的研究工作進(jìn)行梳理,并針對(duì)核電DCS系統(tǒng)的網(wǎng)絡(luò)架構(gòu),研究了S7協(xié)議、操作系統(tǒng)等“誘惑陷阱”在Docker容器中的虛擬化技術(shù),實(shí)現(xiàn)了TXP系統(tǒng)仿真蜜罐的設(shè)計(jì)。為了驗(yàn)證蜜罐系統(tǒng)的防護(hù)效果,在核電TXP系統(tǒng)中進(jìn)行了蜜罐部署并通過腳本模擬攻擊行為,結(jié)果表明,系統(tǒng)能夠準(zhǔn)確捕獲攻擊流量并對(duì)內(nèi)容進(jìn)行解析識(shí)別,成功誘騙非法滲透內(nèi)網(wǎng)的攻擊者進(jìn)入由蜜網(wǎng)組成的虛擬環(huán)境并進(jìn)行告警,全面提升TXP系統(tǒng)內(nèi)發(fā)現(xiàn)、記錄、溯源攻擊行為的威脅感知能力。
中圖分類號(hào): TP393.08
文獻(xiàn)標(biāo)識(shí)碼: A
DOI: 10.19358/j.issn.2096-5133.2022.02.004
引用格式: 李實(shí),萬(wàn)佳蓉,林顯盛. 基于蜜罐的工控網(wǎng)絡(luò)安全防護(hù)技術(shù)研究進(jìn)展[J].信息技術(shù)與網(wǎng)絡(luò)安全,2022,
41(2):20-26,32.
Research progress of honeypot-based ICS security protection technology
Li Shi1,Wan Jiarong2,Lin Xiansheng3
(1.Daya Bay Nuclear Power Operations and Management Co.,Ltd.,Shenzhen 518124,China; 2.National Computer System Engineering Research Institute of China,Beijing 100083,China; 3.Guangzhou CSS Information Technology Co.,Ltd.,Guangzhou 510665,China)
Abstract: Industrial Control System(ICS) is the core of the industrial production process. With the increasingly severe international network security situation, more and more attackers are taking ICS as target and causing a series of terrible security events. As an active defense technology, honeypot for ICS are gradually becoming a research hotspot. On the basis of investigating existing related work, in this paper we sort out the current research content from the concepts of honeypot, key technologies of honeypot, application instances and development trends. Aiming at the architecture of DCS in nuclear power industrial, we investigate the virtualization technology of S7 protocol, operating system and other temptation traps in the Docker container, and design a simulation honeypot for the TXP system. In order to verify the protection effect of the honeypot system, the honeypot is deployed in the TXP system and the attack is simulated through scripts. The results show that the system can accurately capture the attack traffic, analyze and identify the content, successfully trick the attacker who illegally penetrated the intranet into the virtual environment composed of the honeynet and alarm user. Honeypot can comprehensively improve the threat perception ability of the TXP system to detect, record, and trace the attack behavior.
Key words : honeypot;ICS security;system design

0 引言

工業(yè)控制系統(tǒng)是工業(yè)生產(chǎn)過程的核心控制樞紐,在過去,由于工業(yè)控制系統(tǒng)自身的特殊性和重要性,普遍采用內(nèi)網(wǎng)形式運(yùn)行,不與外界網(wǎng)絡(luò)進(jìn)行通信。然而隨著信息化技術(shù)的發(fā)展和生產(chǎn)工藝要求的提高,工業(yè)控制系統(tǒng)的封閉性正在逐漸被打破,暴露在互聯(lián)網(wǎng)上的工業(yè)控制系統(tǒng)數(shù)量處于快速攀升狀態(tài)。國(guó)家互聯(lián)網(wǎng)應(yīng)急中心在《2020年上半年我國(guó)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全監(jiān)測(cè)數(shù)據(jù)分析報(bào)告》[1]中指出:監(jiān)測(cè)發(fā)現(xiàn)暴露在互聯(lián)網(wǎng)上的工業(yè)設(shè)備達(dá)4 630臺(tái),境內(nèi)工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)資產(chǎn)持續(xù)遭受來自境外的掃描嗅探,日均超過2萬(wàn)次。

目前業(yè)界主流針對(duì)工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全的防護(hù)手段屬于被動(dòng)防護(hù),例如安裝部署防火墻[2]、入侵檢測(cè)[3]等硬件設(shè)備或具有應(yīng)用白名單功能的防護(hù)軟件等。被動(dòng)防護(hù)手段主要的不足之處在于只能被動(dòng)地應(yīng)對(duì)或緩解攻擊者所造成的破壞,在網(wǎng)絡(luò)安全技術(shù)快速迭代的背景下,其局限性愈發(fā)明顯。

蜜罐作為最典型的主動(dòng)防護(hù)手段,是當(dāng)前學(xué)術(shù)界和產(chǎn)業(yè)界研究的熱點(diǎn)。蜜罐與被動(dòng)防護(hù)手段最大的不同在于其扭轉(zhuǎn)了網(wǎng)絡(luò)安全博弈過程中防御方只能處于被動(dòng)應(yīng)對(duì)的局面。蜜罐通過誘捕攻擊者,使防御方能夠主動(dòng)識(shí)別攻擊者的攻擊手段與攻擊意圖,進(jìn)而提前部署防護(hù)策略,更加有效地保護(hù)工業(yè)控制系統(tǒng)穩(wěn)定運(yùn)行。由多個(gè)相互連接的蜜罐所構(gòu)成的更為復(fù)雜的系統(tǒng)稱為蜜網(wǎng),蜜網(wǎng)對(duì)于攻擊者具有更強(qiáng)的迷惑性。


本文詳細(xì)內(nèi)容請(qǐng)下載http://www.jysgc.com/resource/share/2000003946




作者信息:

李  實(shí)1,萬(wàn)佳蓉2,林顯盛3

(1.大亞灣核電運(yùn)營(yíng)管理有限責(zé)任公司,廣東 深圳518124;

2.華北計(jì)算機(jī)系統(tǒng)工程研究所,北京100083;3.廣州中軟信息技術(shù)有限公司,廣東 廣州510665)




微信圖片_20210517164139.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美搞黄网站| 国产日韩精品视频一区二区三区| 亚洲欧美日韩网| 一二三四社区欧美黄| 亚洲国产一区二区视频| 久久国产主播精品| 久久成年人视频| 久久国产视频网| 久久福利影视| 欧美一区在线视频| 久久国产福利| 亚洲高清视频在线| 亚洲第一搞黄网站| 亚洲国产高清一区| 亚洲人在线视频| 亚洲精品一区二区三区樱花| 亚洲日本成人网| 亚洲美女在线看| 99精品视频免费观看| 99亚洲伊人久久精品影院红桃| 99国产精品久久| 亚洲视频网站在线观看| 亚洲一区二区视频在线| 午夜视频一区二区| 久久激情一区| 久久在线观看视频| 欧美激情中文字幕乱码免费| 欧美三级日韩三级国产三级| 国产精品久久亚洲7777| 国产乱码精品一区二区三区不卡| 国产主播一区二区| 亚洲国产欧洲综合997久久| 日韩一级在线观看| 亚洲性色视频| 欧美在线中文字幕| 日韩一级网站| 亚洲欧美日韩另类| 久久久久欧美精品| 欧美国产日本| 国产精品激情| 精品成人久久| 99视频精品全部免费在线| 亚洲专区一区二区三区| 久久精品72免费观看| 日韩一区二区免费看| 性欧美18~19sex高清播放| 久久免费视频网| 欧美精品成人| 国产精品久久久亚洲一区| 韩国视频理论视频久久| 亚洲精品一级| 午夜久久黄色| 日韩视频在线观看一区二区| 亚洲欧美一区二区精品久久久| 久久深夜福利免费观看| 欧美日韩亚洲高清| 国产区二精品视| 最新日韩精品| 欧美一区二区大片| 9l视频自拍蝌蚪9l视频成人| 久久激五月天综合精品| 欧美日本不卡高清| 国产一区二区高清不卡| 亚洲欧洲久久| 久久国产精品99久久久久久老狼| 9国产精品视频| 久久久久久一区| 欧美日韩一区二区三区在线观看免| 国产视频久久| 99精品欧美| 91久久中文| 欧美在线高清视频| 欧美日本亚洲韩国国产| 狠狠色噜噜狠狠狠狠色吗综合| 日韩亚洲一区在线播放| 亚洲国产精品美女| 久久aⅴ国产欧美74aaa| 欧美三级日韩三级国产三级| 尤物在线观看一区| 亚洲视频免费看| 亚洲精品无人区| 久久久久一区二区| 国产精品国产三级国产专区53| 亚洲高清av在线| 久久国产精品99国产| 午夜精品在线视频| 欧美日韩视频专区在线播放 | 小处雏高清一区二区三区| 欧美大胆a视频| 国产自产在线视频一区| 亚洲亚洲精品三区日韩精品在线视频| 亚洲精品一区在线观看| 久久嫩草精品久久久久| 国产精品自拍在线| 亚洲午夜精品| 亚洲一区二区三区精品动漫| 欧美精品久久久久久久免费观看| 黄色成人免费观看| 羞羞视频在线观看欧美| 午夜精品www| 欧美日韩视频第一区| 最新国产成人在线观看| 亚洲区在线播放| 久热精品视频在线| 国内精品视频一区| 欧美亚洲日本一区| 欧美一区在线看| 国产精品一区亚洲| 亚洲一二三四区| 亚洲欧美国产毛片在线| 欧美午夜视频| 日韩一级黄色大片| 一区二区三区四区五区精品| 欧美日韩 国产精品| 亚洲国产午夜| 日韩亚洲欧美中文三级| 欧美精品一区三区| 亚洲精品一区二区三区不| 99精品视频网| 欧美日韩国产影院| 亚洲免费精彩视频| 亚洲一区二区免费| 欧美午夜一区| 亚洲一区二区三区777| 亚洲自拍都市欧美小说| 国产精品二区影院| 亚洲欧美日本伦理| 久久精品国产视频| 国内免费精品永久在线视频| 亚洲电影免费观看高清完整版| 麻豆精品精华液| 亚洲二区在线视频| 一区电影在线观看| 欧美亚洲第一页| 亚洲免费在线播放| 久久精品国产欧美激情| 揄拍成人国产精品视频| 亚洲日本va午夜在线影院| 欧美精品色综合| 一本久久青青| 欧美在线视频在线播放完整版免费观看 | 欧美自拍偷拍| 黑丝一区二区| 亚洲精品精选| 欧美日韩综合另类| 亚洲尤物在线视频观看| 久久久精品日韩| 亚洲国产一区二区三区青草影视| 9久re热视频在线精品| 国产精品家教| 欧美在线观看日本一区| 免费视频最近日韩| 日韩视频不卡| 久久电影一区| 亚洲国产精品久久久久秋霞不卡 | 久久精品国产久精国产思思| 欧美成人午夜77777| 亚洲最新色图| 欧美在线观看视频一区二区| 在线观看欧美成人| 亚洲天堂av综合网| 国产亚洲va综合人人澡精品| 91久久久精品| 国产精品美女主播在线观看纯欲| 亚洲第一色在线| 欧美日韩一区二区国产| 午夜欧美大片免费观看| 欧美www在线| 亚洲专区国产精品| 欧美激情在线播放| 午夜精品视频在线观看| 欧美精品久久一区二区| 午夜在线观看欧美| 欧美激情综合色| 午夜精品福利一区二区三区av| 欧美成人精品在线| 午夜精品久久久久久久99樱桃| 欧美激情女人20p| 午夜精品在线视频| 欧美日韩国产在线播放网站| 久久成人18免费网站| 国产精品ⅴa在线观看h| 亚洲国产精品免费| 国产精自产拍久久久久久| 亚洲精品在线视频观看| 国产区精品视频| 亚洲午夜激情在线| 亚洲国产va精品久久久不卡综合| 欧美一区二粉嫩精品国产一线天| 亚洲国产精品123| 欧美在线观看一二区| 夜夜嗨av一区二区三区免费区| 美女成人午夜| 欧美亚洲一区| 国产精品白丝av嫩草影院| 亚洲精品自在在线观看| 国内精品久久国产| 久久9热精品视频| 亚洲深夜av| 欧美日韩精品在线视频|