一种面向工业互联网的带有自学习功能的工控协议蜜罐及应用
本发明属于网络安全技术领域,提出了一种面向工业互联网的带有自学习功能的工控协议蜜罐及应用。该蜜罐包括:接口模块、访问请求处理模块、自学习模块、数据存储模块。通过接口模块实现当前蜜罐所处工业互联网所需的标准接口。当恶意攻击入侵时,蜜罐根据不同的通信协议接收恶意程序,诱骗恶意程序认为蜜罐为真正的工控设备。通过访问请求处理模块接收并且分析访问请求,判别蜜罐当前能否对接受到的访问请求进行应答,若不能应答,将访问请求提交至自学习模块,通过自学习的方法获取相应的应答并储存,深度模仿已被扫描的真实的工控设备。最后,数据存储模块负责对空间地址、网络数据流进行分析处理,分析其中的恶意行为。
- 2021-06-20
- 阅读64
- 下载0
- 6页
- pdf