-
公开(公告)号:CN113328992B
公开(公告)日:2023-03-24
申请号:CN202110437933.7
申请日:2021-04-23
Applicant: 国网辽宁省电力有限公司电力科学研究院 , 东北大学 , 国网辽宁省电力有限公司
Inventor: 李桐 , 刘一涛 , 刘刚 , 单垚 , 王刚 , 周小明 , 宋进良 , 李凤来 , 姚羽 , 刘扬 , 王磊 , 李广翱 , 杨巍 , 刘莹 , 陈得丰 , 杨智斌 , 耿洪碧 , 任帅 , 陈剑 , 李欢 , 张彬 , 王琛 , 佟昊松 , 孙茜 , 孙赫阳 , 何立帅 , 赵玲玲 , 李菁菁 , 姜力行 , 杨滢璇 , 范维 , 杨璐羽 , 刘芮彤
IPC: H04L9/40
Abstract: 本发明属于工控网络安全技术领域,尤其涉及一种基于流量分析的动态蜜网系统,具体是一种使用Docker容器和基于流量分析蜜网动态调整方法的工控动态蜜网系统。本发明包括欺骗环境层、数据处理层及蜜网管理层三层结构。本发明能在蜜网交互深度较高时,以较少的迭代代价在各子网内提升蜜罐的活跃度;还能在低交互深度时,基于蜜罐状态的调整方法根据每个蜜罐的访问量进行排序,用具有最大活跃度和最小活跃度的蜜罐的年龄更新,每个蜜罐均反映了其所在区域的流量情况,能更快更全面的提高蜜网的诱骗能力。实现工控动态蜜网体系结构,提高蜜网的数据收集能力,捕获更多的恶意流量数据,为工业环境的网络安全分析提供数据支持。
-
公开(公告)号:CN113328992A
公开(公告)日:2021-08-31
申请号:CN202110437933.7
申请日:2021-04-23
Applicant: 国网辽宁省电力有限公司电力科学研究院 , 东北大学 , 国网辽宁省电力有限公司
Inventor: 李桐 , 刘一涛 , 刘刚 , 单垚 , 王刚 , 周小明 , 宋进良 , 李凤来 , 姚羽 , 刘扬 , 王磊 , 李广翱 , 杨巍 , 刘莹 , 陈得丰 , 杨智斌 , 耿洪碧 , 任帅 , 陈剑 , 李欢 , 张彬 , 王琛 , 佟昊松 , 孙茜 , 孙赫阳 , 何立帅 , 赵玲玲 , 李菁菁 , 姜力行 , 杨滢璇 , 范维 , 杨璐羽 , 刘芮彤
IPC: H04L29/06
Abstract: 本发明属于工控网络安全技术领域,尤其涉及一种基于流量分析的动态蜜网系统,具体是一种使用Docker容器和基于流量分析蜜网动态调整方法的工控动态蜜网系统。本发明包括欺骗环境层、数据处理层及蜜网管理层三层结构。本发明能在蜜网交互深度较高时,以较少的迭代代价在各子网内提升蜜罐的活跃度;还能在低交互深度时,基于蜜罐状态的调整方法根据每个蜜罐的访问量进行排序,用具有最大活跃度和最小活跃度的蜜罐的年龄更新,每个蜜罐均反映了其所在区域的流量情况,能更快更全面的提高蜜网的诱骗能力。实现工控动态蜜网体系结构,提高蜜网的数据收集能力,捕获更多的恶意流量数据,为工业环境的网络安全分析提供数据支持。
-
公开(公告)号:CN114430344A
公开(公告)日:2022-05-03
申请号:CN202210079728.2
申请日:2022-01-24
Applicant: 东北大学
IPC: H04L9/40
Abstract: 本发明属于网络安全及机器学习技术领域,提出了一种基于工控流量和威胁情报关联分析的攻击组织识别方法,本发明通过获得工控攻击者的流量数据、威胁情报信息、针对性特征和扫描工具;针对得到的攻击者的威胁情报特征和工控流量特征的数据特点,分别采用不同的相似性度量方法构建相似性矩阵并融合构建复合加权相似性矩阵,将原高维空间中的数据点映射到低维度空间;对得到的数据样本点进行聚类,得到工控攻击组织;该方法提高了攻击组织的识别精度,可扩展性强,可用于实时监控网络入侵者,主动及时防御攻击组织的分布式攻击。不需要指定聚类个数,且可以自适应计算带宽,可以更加准确、灵活地识别工控攻击组织。
-
公开(公告)号:CN112182564B
公开(公告)日:2024-11-26
申请号:CN202010844667.5
申请日:2020-08-20
Applicant: 东北大学
IPC: G06F21/55 , H04L9/40 , G06N3/0442 , G06N3/084
Abstract: 本发明属于网络安全技术领域,公开了一种基于时间序列预测的工控蜜罐交互系统。本发明是使用预测数据来进行预测,提高了数据的安全性。工控数据多是类周期性的,有一定规律,用预测数据预测,避免了再次输入真实数据,保证了蜜罐交互的实时性。本发明利用时间序列预测方法对工控场景中的真实设备状态变化情况进行长期预测,并结合蜜罐技术完成对工控设备的深度仿真,对攻击者做出符合工控场景的即时响应信息,提高蜜罐的欺骗性,引诱攻击者多次攻击的同时还可以收集攻击信息,有利于对攻击者进行画像,化被动为主动,更好的维护工控网络的安全。
-
公开(公告)号:CN114430344B
公开(公告)日:2022-09-30
申请号:CN202210079728.2
申请日:2022-01-24
Applicant: 东北大学
IPC: H04L9/40
Abstract: 本发明属于网络安全及机器学习技术领域,提出了一种基于工控流量和威胁情报关联分析的攻击组织识别方法,本发明通过获得工控攻击者的流量数据、威胁情报信息、针对性特征和扫描工具;针对得到的攻击者的威胁情报特征和工控流量特征的数据特点,分别采用不同的相似性度量方法构建相似性矩阵并融合构建复合加权相似性矩阵,将原高维空间中的数据点映射到低维度空间;对得到的数据样本点进行聚类,得到工控攻击组织;该方法提高了攻击组织的识别精度,可扩展性强,可用于实时监控网络入侵者,主动及时防御攻击组织的分布式攻击。不需要指定聚类个数,且可以自适应计算带宽,可以更加准确、灵活地识别工控攻击组织。
-
公开(公告)号:CN112182564A
公开(公告)日:2021-01-05
申请号:CN202010844667.5
申请日:2020-08-20
Applicant: 东北大学
Abstract: 本发明属于网络安全技术领域,公开了一种基于时间序列预测的工控蜜罐交互系统。本发明是使用预测数据来进行预测,提高了数据的安全性。工控数据多是类周期性的,有一定规律,用预测数据预测,避免了再次输入真实数据,保证了蜜罐交互的实时性。本发明利用时间序列预测方法对工控场景中的真实设备状态变化情况进行长期预测,并结合蜜罐技术完成对工控设备的深度仿真,对攻击者做出符合工控场景的即时响应信息,提高蜜罐的欺骗性,引诱攻击者多次攻击的同时还可以收集攻击信息,有利于对攻击者进行画像,化被动为主动,更好的维护工控网络的安全。
-
-
-
-
-