《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 其他 > 設(shè)計(jì)應(yīng)用 > 基于蜜罐的工控網(wǎng)絡(luò)安全防護(hù)技術(shù)研究進(jìn)展
基于蜜罐的工控網(wǎng)絡(luò)安全防護(hù)技術(shù)研究進(jìn)展
信息技術(shù)與網(wǎng)絡(luò)安全 2期
李 實(shí)1,萬(wàn)佳蓉2,林顯盛3
(1.大亞灣核電運(yùn)營(yíng)管理有限責(zé)任公司,廣東 深圳518124; 2.華北計(jì)算機(jī)系統(tǒng)工程研究所,北京100083;3.廣州中軟信息技術(shù)有限公司,廣東 廣州510665)
摘要: 摘 要: 工業(yè)控制系統(tǒng)是工業(yè)生產(chǎn)過(guò)程的控制樞紐,在國(guó)際網(wǎng)絡(luò)安全形勢(shì)愈發(fā)嚴(yán)峻的背景下,越來(lái)越多的攻擊者將目標(biāo)鎖定在工業(yè)控制系統(tǒng)上,爆發(fā)了一系列造成嚴(yán)重影響的工控網(wǎng)絡(luò)安全事件。作為一種主動(dòng)防御技術(shù),工控蜜罐正逐漸成為目前行業(yè)的研究熱點(diǎn)。在調(diào)研現(xiàn)有相關(guān)工作的基礎(chǔ)上,從蜜罐基本概念、工控蜜罐關(guān)鍵技術(shù)、應(yīng)用實(shí)例和發(fā)展趨勢(shì)對(duì)目前的研究工作進(jìn)行梳理,并針對(duì)核電DCS系統(tǒng)的網(wǎng)絡(luò)架構(gòu),研究了S7協(xié)議、操作系統(tǒng)等“誘惑陷阱”在Docker容器中的虛擬化技術(shù),實(shí)現(xiàn)了TXP系統(tǒng)仿真蜜罐的設(shè)計(jì)。為了驗(yàn)證蜜罐系統(tǒng)的防護(hù)效果,在核電TXP系統(tǒng)中進(jìn)行了蜜罐部署并通過(guò)腳本模擬攻擊行為,結(jié)果表明,系統(tǒng)能夠準(zhǔn)確捕獲攻擊流量并對(duì)內(nèi)容進(jìn)行解析識(shí)別,成功誘騙非法滲透內(nèi)網(wǎng)的攻擊者進(jìn)入由蜜網(wǎng)組成的虛擬環(huán)境并進(jìn)行告警,全面提升TXP系統(tǒng)內(nèi)發(fā)現(xiàn)、記錄、溯源攻擊行為的威脅感知能力。
中圖分類(lèi)號(hào): TP393.08
文獻(xiàn)標(biāo)識(shí)碼: A
DOI: 10.19358/j.issn.2096-5133.2022.02.004
引用格式: 李實(shí),萬(wàn)佳蓉,林顯盛. 基于蜜罐的工控網(wǎng)絡(luò)安全防護(hù)技術(shù)研究進(jìn)展[J].信息技術(shù)與網(wǎng)絡(luò)安全,2022,
41(2):20-26,32.
Research progress of honeypot-based ICS security protection technology
Li Shi1,Wan Jiarong2,Lin Xiansheng3
(1.Daya Bay Nuclear Power Operations and Management Co.,Ltd.,Shenzhen 518124,China; 2.National Computer System Engineering Research Institute of China,Beijing 100083,China; 3.Guangzhou CSS Information Technology Co.,Ltd.,Guangzhou 510665,China)
Abstract: Industrial Control System(ICS) is the core of the industrial production process. With the increasingly severe international network security situation, more and more attackers are taking ICS as target and causing a series of terrible security events. As an active defense technology, honeypot for ICS are gradually becoming a research hotspot. On the basis of investigating existing related work, in this paper we sort out the current research content from the concepts of honeypot, key technologies of honeypot, application instances and development trends. Aiming at the architecture of DCS in nuclear power industrial, we investigate the virtualization technology of S7 protocol, operating system and other temptation traps in the Docker container, and design a simulation honeypot for the TXP system. In order to verify the protection effect of the honeypot system, the honeypot is deployed in the TXP system and the attack is simulated through scripts. The results show that the system can accurately capture the attack traffic, analyze and identify the content, successfully trick the attacker who illegally penetrated the intranet into the virtual environment composed of the honeynet and alarm user. Honeypot can comprehensively improve the threat perception ability of the TXP system to detect, record, and trace the attack behavior.
Key words : honeypot;ICS security;system design

0 引言

工業(yè)控制系統(tǒng)是工業(yè)生產(chǎn)過(guò)程的核心控制樞紐,在過(guò)去,由于工業(yè)控制系統(tǒng)自身的特殊性和重要性,普遍采用內(nèi)網(wǎng)形式運(yùn)行,不與外界網(wǎng)絡(luò)進(jìn)行通信。然而隨著信息化技術(shù)的發(fā)展和生產(chǎn)工藝要求的提高,工業(yè)控制系統(tǒng)的封閉性正在逐漸被打破,暴露在互聯(lián)網(wǎng)上的工業(yè)控制系統(tǒng)數(shù)量處于快速攀升狀態(tài)。國(guó)家互聯(lián)網(wǎng)應(yīng)急中心在《2020年上半年我國(guó)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全監(jiān)測(cè)數(shù)據(jù)分析報(bào)告》[1]中指出:監(jiān)測(cè)發(fā)現(xiàn)暴露在互聯(lián)網(wǎng)上的工業(yè)設(shè)備達(dá)4 630臺(tái),境內(nèi)工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)資產(chǎn)持續(xù)遭受來(lái)自境外的掃描嗅探,日均超過(guò)2萬(wàn)次。

目前業(yè)界主流針對(duì)工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全的防護(hù)手段屬于被動(dòng)防護(hù),例如安裝部署防火墻[2]、入侵檢測(cè)[3]等硬件設(shè)備或具有應(yīng)用白名單功能的防護(hù)軟件等。被動(dòng)防護(hù)手段主要的不足之處在于只能被動(dòng)地應(yīng)對(duì)或緩解攻擊者所造成的破壞,在網(wǎng)絡(luò)安全技術(shù)快速迭代的背景下,其局限性愈發(fā)明顯。

蜜罐作為最典型的主動(dòng)防護(hù)手段,是當(dāng)前學(xué)術(shù)界和產(chǎn)業(yè)界研究的熱點(diǎn)。蜜罐與被動(dòng)防護(hù)手段最大的不同在于其扭轉(zhuǎn)了網(wǎng)絡(luò)安全博弈過(guò)程中防御方只能處于被動(dòng)應(yīng)對(duì)的局面。蜜罐通過(guò)誘捕攻擊者,使防御方能夠主動(dòng)識(shí)別攻擊者的攻擊手段與攻擊意圖,進(jìn)而提前部署防護(hù)策略,更加有效地保護(hù)工業(yè)控制系統(tǒng)穩(wěn)定運(yùn)行。由多個(gè)相互連接的蜜罐所構(gòu)成的更為復(fù)雜的系統(tǒng)稱為蜜網(wǎng),蜜網(wǎng)對(duì)于攻擊者具有更強(qiáng)的迷惑性。


本文詳細(xì)內(nèi)容請(qǐng)下載http://m.xxav2194.com/resource/share/2000003946




作者信息:

李  實(shí)1,萬(wàn)佳蓉2,林顯盛3

(1.大亞灣核電運(yùn)營(yíng)管理有限責(zé)任公司,廣東 深圳518124;

2.華北計(jì)算機(jī)系統(tǒng)工程研究所,北京100083;3.廣州中軟信息技術(shù)有限公司,廣東 廣州510665)




微信圖片_20210517164139.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
主站蜘蛛池模板: 欧美在线视频二区| 蒂法3d同人全肉动漫在线播放| 成人中文精品3d动漫在线| 亚洲国产成人精品青青草原| 美女解开胸罩摸自己胸直播| 国产精品v片在线观看不卡| www国产成人免费观看视频| 日本猛少妇色xxxxx猛交| 亚洲欧美日韩中文字幕久久| 美女扒开内裤羞羞网站| 国产极品视觉盛宴| 99久久精品免费观看国产| 成人欧美一区二区三区黑人| 五月天综合视频| 波多野吉衣视频| 午夜在线观看视频免费成人| 黄色免费网址大全| 国产精欧美一区二区三区| 一区二区三区无码高清视频| 日本理论午夜中文字幕| 亚洲人成在线播放网站| 热99精品在线| 午夜精品一区二区三区免费视频| 黑人太粗太深了太硬受不了了| 国产青榴视频在线观看| 一区二区三区在线播放视频| 日本乱妇bbwbbw| 亚洲av无码久久忘忧草| 毛片免费视频播放| 免费看片A级毛片免费看| 色伊人国产高清在线| 国产成人三级视频在线观看播放| 88久久精品无码一区二区毛片| 妲己丰满人熟妇大尺度人体艺| 久久久久性色av毛片特级| 权明星商标查询| 亚洲日韩乱码中文无码蜜桃| 男人肌肌捅女人肌肌视频| 啊好深好硬快点用力视频| 蜜桃臀av高潮无码| 国产成人cao在线|