基于模糊测试的工控蜜罐特征提取方法、系统及介质

    公开(公告)号:CN112235241B

    公开(公告)日:2023-02-24

    申请号:CN202010932430.2

    申请日:2020-09-08

    Abstract: 本发明公开了基于模糊测试的工控蜜罐特征提取方法、系统及介质,方法包括:构建工控蜜罐测试环境;基于所述工控蜜罐测试环境以及预设的初始种子,通过报文生成器生成第一变异请求报文,并将所述第一变异请求报文发送给联网测试设备;将所述联网测试设备返回的响应报文传送至所述报文生成器;通过所述报文生成器对所述响应报文进行分析;根据分析结果,基于预设的目标函数对所述第一变异请求报文进行迭代处理,生成满足所述目标函数的阈值要求的第二变异请求报文;从所述第二变异请求报文中确定探测报文,并通过所述探测报文获取蜜罐识别的特征。本发明能够高效地构建出探测报文,提高了特征提取的准确性,可广泛应用于工业控制系统技术领域。

    基于模糊测试的工控蜜罐特征提取方法、系统及介质

    公开(公告)号:CN112235241A

    公开(公告)日:2021-01-15

    申请号:CN202010932430.2

    申请日:2020-09-08

    Abstract: 本发明公开了基于模糊测试的工控蜜罐特征提取方法、系统及介质,方法包括:构建工控蜜罐测试环境;基于所述工控蜜罐测试环境以及预设的初始种子,通过报文生成器生成第一变异请求报文,并将所述第一变异请求报文发送给联网测试设备;将所述联网测试设备返回的响应报文传送至所述报文生成器;通过所述报文生成器对所述响应报文进行分析;根据分析结果,基于预设的目标函数对所述第一变异请求报文进行迭代处理,生成满足所述目标函数的阈值要求的第二变异请求报文;从所述第二变异请求报文中确定探测报文,并通过所述探测报文获取蜜罐识别的特征。本发明能够高效地构建出探测报文,提高了特征提取的准确性,可广泛应用于工业控制系统技术领域。

    基于数字孪生的蜜点抗老化方法及系统

    公开(公告)号:CN119402216A

    公开(公告)日:2025-02-07

    申请号:CN202411270155.7

    申请日:2024-09-11

    Applicant: 广州大学

    Abstract: 本发明提供了一种基于数字孪生的蜜点抗老化方法及系统,该方法包括:采集目标网络和设备的历史原始数据;构建初始数字孪生模型,并根据历史原始数据对初始虚拟进行训练,得到训练后的数字孪生模型;获取目标网络与设备的当前原始数据,并将当前原始数据输入至当前原始数据,以输出与当前原始数据对应的事件分析结果,并根据与当前原始数据对应的事件分析结果生成以及部署蜜点;判断部署后的蜜点是否满足老化蜜点的预设条件;若满足老化蜜点的预设条件,则对老化蜜点执行抗老化操作。本发明能够显著提升网络安全系统的灵活性、适应性和资源利用效率。

    基于博弈模型的网络防御方法、系统及可读存储介质

    公开(公告)号:CN119011243A

    公开(公告)日:2024-11-22

    申请号:CN202411103005.7

    申请日:2024-08-13

    Applicant: 广州大学

    Abstract: 本发明提供了一种基于博弈模型的网络防御方法、系统及可读存储介质,该方法包括:根据部署结果对当前周期下的蜜罐的蜜罐I P和蜜罐CI D进行预分配;构建博弈模型,并根据攻击策略和防御策略得到防御者成功防御攻击者的概率;获取防御者和攻击者分别在博弈模型中的博弈成本,以根据概率集和博弈成本构建目标效用函数;对目标效用函数进行求解,以根据求解结果得到根节点效用值,并将与根节点效用值对应的防御策略作为下一周期的防御策略,以根据下一周期的防御策略决策是否执行预分配。本申请能够提升网络防御效果,并提高防御效用并尽可能降低攻击者的效用。

    一种基于虚假漏洞的前置蜜庭系统防御系统及方法

    公开(公告)号:CN118921226A

    公开(公告)日:2024-11-08

    申请号:CN202411205323.4

    申请日:2024-08-30

    Applicant: 广州大学

    Abstract: 本发明公开了一种基于虚假漏洞的前置蜜庭系统防御系统及方法,当用户请求到达服务节点并返回响应时,前置蜜庭的注入模块会拦截响应数据包,并根据漏洞特征库中的虚假信息模版生成并插入伪造的漏洞信息,虚假漏洞信息嵌入在正常服务响应中,诱导攻击者对虚假漏洞进行攻击,当前置蜜庭收到请求后,检测模块会对这些请求进行监控和分析,利用漏洞特征库中的特征信息来识别是否存在尝试利用虚假漏洞的行为,如果检测到尝试利用虚假漏洞的请求,前置蜜庭会将这些攻击流量重定向至蜜场,并且被内容异常检测模块检测为异常的流量也会被重定向至蜜场。本发明能够有效探测攻击者,为改进安全策略和提升防御能力提供宝贵的数据支持。

Patent Agency Ranking