大规模网络攻防对抗仿真场景中靶标的秒启动方法与系统

    公开(公告)号:CN117632367A

    公开(公告)日:2024-03-01

    申请号:CN202311631548.1

    申请日:2023-12-01

    Abstract: 本发明公开了一种大规模网络攻防对抗仿真场景中靶标的秒启动方法与系统,该方法首先利用靶标镜像创建模板虚拟机靶标并启动,然后冻结模板虚拟机靶标,针对模板虚拟机靶标创建系统盘快照和内存快照,并保存到共享存储中;根据计算节点的负载情况选择一批计算节点,从共享存储中缓存模板虚拟机靶标的内存快照到所选择的计算节点本地,并记录内存快照与计算节点的映射关系;在需要启动虚拟机靶标时,根据计算节点的负载情况和内存快照的缓存情况来选择计算节点,利用共享存储中模板虚拟机靶标的系统盘快照创建新的系统盘,并利用缓存的内存快照恢复新的虚拟机靶标到运行态。本发明能够提高虚拟机靶标创建效率,避免启动风暴带来的影响。

    一种电力IED设备实现工控蜜罐遥测拟态数据生成方法

    公开(公告)号:CN116614256A

    公开(公告)日:2023-08-18

    申请号:CN202310429340.5

    申请日:2023-04-20

    Abstract: 本发明公开一种电力IED设备实现工控蜜罐遥测拟态数据生成方法,包括将工控蜜罐功能部署于电力IED设备的通信板卡或功能板卡上,并通过拟态数据生成、依据电力IED设备所处网络环境的复杂性及攻击者对网络破坏性攻击和数据窃取同步进行,基于马尔科夫链计算电力IED设备所运行环境的网络状态向量和攻击者与蜜罐中运行的电力规约互通并实施窃取时,根据电力IED设备网络状态向量和基于电力规范的遥测基础数据,生成可信度高的拟态数据,本发明通过IED设备的网络状态估计和运行工况估计,得出较为合理的遥测拟态数据,即使在不增加单独蜜罐设备投资条件下,利用现有IED设备板卡实现了蜜罐的高交互遥测数据拟态功能。

Patent Agency Ranking