日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種基于SDN的工業控制系統動態防御方法及裝置有效

專利信息
申請號: 201910258340.7 申請日: 2019-04-01
公開(公告)號: CN109862045B 公開(公告)日: 2021-06-01
發明(設計)人: 鄧高見;馬多耀;董寶剛;趙生群;陳德勇 申請(專利權)人: 中科天御(蘇州)科技有限公司
主分類號: H04L29/06 分類號: H04L29/06
代理公司: 暫無信息 代理人: 暫無信息
地址: 215008 江蘇省蘇州市干*** 國省代碼: 江蘇;32
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 基于 sdn 工業 控制系統 動態 防御 方法 裝置
【權利要求書】:

1.一種基于SDN的工業控制系統動態防御方法,其步驟包括:

1)軟件定義白名單協議模塊采用偏移量機器學習分類方法自動識別工控私有協議;

2)軟件定義服務端口模塊由SDN控制器進行定期更換服務和端口的對應關系,對于認證的通信請求,將默認端口轉換成其它端口,對于非認證的通信請求和惡意掃描請求,誘導遷移到蜜罐服務主機上,從而實現對工控協議高危漏洞的混淆欺騙;

3)軟件定義縱深防御模塊采用實例化一組虛擬資源池中防護功能模塊編排組成虛擬網絡,由SDN控制器下發策略遷移流量,動態調度工業控制系統的通信網絡流量通過該虛擬網絡,將經過防護清洗后的流量通過SDN交換機發送給被保護的工業控制目標系統,可疑流量被牽引到蜜罐虛擬網絡進行監控,完成防護后流量被旁路并回收虛擬資源,從而動態調度工業控制系統通信網絡流量實現動態防御;

4)SDN控制器定期對安全策略進行動態調整,增加差異性。

2.如權利要求1所述的基于SDN的工業控制系統動態防御方法,其特征在于,所述軟件定義白名單協議模塊在SDN控制器中,SDN交換機未識別私有協議時將給控制器發送該未識別私有協議的數據包Packet(PrP),控制器調用機器學習分類算法統計分析私有協議的各個字段偏移量(Poff),采用決策樹構建協議樹進行分類識別出私有協議。

3.如權利要求1所述的基于SDN的工業控制系統動態防御方法,其特征在于,所述軟件定義服務端口模塊采用如下方式對對工控協議高危漏洞進行混淆欺騙:

1) 對于認證的通信請求,SDN控制進行端口轉換,將默認端口轉換成其它端口;

2) 對于非認證的通信請求和惡意掃描請求,SDN控制器將對高危端口的掃描請求誘導遷移到蜜罐服務主機上;

3)服務轉換端口的對應轉換關系,由SDN控制器進行定期更換。

4.如權利要求1所述的基于SDN的工業控制系統動態防御方法,其特征在于,所述軟件定義縱深防御模塊采用如下方式進行動態防御:

1) 將工業控制防火墻、工業控制入侵防御、工業控制網絡DDoS防御、蜜罐系統虛擬化為防護資源池;

2) SDN控制器下發根據縱深防御策略,從防護資源池中實例化一組防護功能模塊組成虛擬網絡,動態調度工業控制系統的通信網絡流量通過該虛擬網絡,將經過防護清洗后的流量通過SDN交換機發送給被保護的工業控制目標系統;

3)對于可疑流量,SDN控制器直接下發流量調度策略,將流量牽引到蜜罐虛擬網絡進行監控;

4) 在完成防護后,SDN控制器下發鏈路直通流表規則,將通信網絡流量從虛擬網絡中旁路出來,虛擬資源進行回收。

5.如權利要求1所述的基于SDN的工業控制系統動態防御方法,其特征在于,所述SDN控制器定期對安全策略進行動態調整,通過設置SDN交換機的流表中的轉發規則的失效時間來實現,轉發規則失效以后,SDN控制器下發與舊規則歐氏距離最大的規則到SDN交換機流表中。

6.如權利要求3或4所述的基于SDN的工業控制系統動態防御方法,其特征在于,蜜罐系統為工業控制系統的簡化副本虛擬機,網絡訪問的請求做模擬應答,并記錄原始請求的行為和網絡數據包。

7.一種基于SDN的工業控制系統動態防御裝置,包括軟件定義白名單協議模塊、軟件定義服務端口模塊、安全防護虛擬資源池管理模塊、軟件定義縱深防御模塊、SDN控制器安全管理模塊和SDN交換機安全轉發模塊,

所述軟件定義白名單協議模塊,接收大量發往SDN控制器的未識別私有協議的首包數據,用機器學習分類算法統計分析稀有協議的各個字段偏移量(Poff),采用決策樹進行分類識別出私有協議,并將轉發特征返回給SDN控制器;

所述軟件定義服務端口模塊,分解執行SDN控制進行端口轉換策略,對于認證的通信請求將默認端口轉換成其它端口,對非認證請求將端口流量遷移到蜜罐系統的對應端口上;

所述軟件定義縱深防御模塊,將工業控制防火墻、工業控制入侵防御、工業控制網絡DDoS防御、蜜罐系統虛擬化為防護資源池,根據SDN控制器的安全策略需求,采用實例化一組虛擬資源池中防護功能模塊編排組成虛擬網,包含蜜罐虛擬網絡,由SDN控制器下發策略遷移流量,從而動態調度工業控制系統通信網絡流量實現多層防御,將經過防護清洗后的流量通過SDN交換機發送給被保護的工業控制目標系統;

SDN控制器安全管理模塊,接收SDN北向接口轉發上來的網絡數據包,通過RESTFul API接收用戶軟件對SDN控制器的安全管理和安全策略調整,并將安全策略分解為網絡調度指令通過南向接口下發到SDN交換機上;

SDN交換機安全轉發模塊,接收SDN交換下發的安全調度指令進行網絡數據的轉發。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中科天御(蘇州)科技有限公司,未經中科天御(蘇州)科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201910258340.7/1.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 久久黄色精品视频| 中文字幕欧美另类精品亚洲| 国产精品久久91| 国产精品一区在线观看| 日本一区二区免费电影| 国产精品一二三区免费| 日韩av中文字幕第一页| 午夜大片男女免费观看爽爽爽尤物| 国产精品久久国产精品99| 热re99久久精品国99热蜜月| 国产精品理人伦一区二区三区| 精品免费久久久久久久苍| 日韩欧美中文字幕精品| 国产精品一区二区在线观看免费 | 国产日韩欧美自拍| 国产精品视频二区三区| 欧美乱偷一区二区三区在线| 狠狠插影院| 国产91久| 国产日韩欧美一区二区在线观看 | 日本伦精品一区二区三区免费| 强制中出し~大桥未久10在线播放| 国产一级在线免费观看| 国产一区二区三区精品在线| 97人人澡人人爽人人模亚洲| 国产精品偷拍| 国产一二区精品| 娇妻被又大又粗又长又硬好爽| 久久人91精品久久久久久不卡| 99精品国产一区二区三区不卡| 国内精品99| 91精品国产综合久久福利软件| 国产一卡二卡在线播放| 国产99久久久精品视频| 99精品视频一区二区| 中文无码热在线视频| 久久中文一区二区| 久久精品视频一区二区| 久久久久偷看国产亚洲87| 精品99免费视频| 国产精品精品国内自产拍下载| 国产一区二区电影在线观看| 午夜影院黄色片| 久久99精品一区二区三区| 麻豆国产一区二区| 国产精品女人精品久久久天天| 国产精品一区在线观看你懂的 | 91高清一区| 国产伦精品一区二区三区电影| 视频一区二区三区欧美| 99视频一区| 亚洲欧美日韩综合在线| 日韩av在线影院| 高清人人天天夜夜曰狠狠狠狠| 制服.丝袜.亚洲.另类.中文| 日韩精品1区2区3区| 欧洲激情一区二区| 国产69精品久久久久777| 免费看性生活片| 国产目拍亚洲精品区一区| 国产欧美一区二区三区免费看| 热99re久久免费视精品频软件| 国语精品一区| 国产69精品久久99不卡免费版| 欧美精品一级二级| 日韩中文字幕久久久97都市激情| 99国产午夜精品一区二区天美| 亚洲精品久久久久www| xx性欧美hd| 国产精品一区久久人人爽| 在线视频不卡一区| 国产精品欧美一区乱破| 午夜在线看片| 久久免费精品国产| 日韩精品久久久久久中文字幕8| 国产精品久久久久精| 午夜av免费看| 国产福利一区在线观看| 欧美一区二区三区免费观看视频| 精品国产一区二区三区四区vr| 日韩欧美多p乱免费视频| 99久久免费精品视频| 国产aⅴ一区二区| 精品videossexfreeohdbbw| 高清人人天天夜夜曰狠狠狠狠| 亚洲精品国产91| 国产二区三区视频| 浪潮av网站| 亚洲精品日韩激情欧美| 欧美精品一区二区久久久| 亚洲免费精品一区二区| 日本一区二区三区免费在线| 二区三区免费视频| 999国产精品999久久久久久| 国产亚洲精品久久久久久久久动漫| 亚洲乱码一区二区| 国产精欧美一区二区三区久久| 国产一区二区a| www.久久精品视频| 91香蕉一区二区三区在线观看| 国产日韩麻豆| 久久亚洲精品国产日韩高潮| 国产aⅴ一区二区| 国产精品久久久综合久尹人久久9| 欧美精品粉嫩高潮一区二区| 97精品超碰一区二区三区| 日韩无遮挡免费视频| 91麻豆精品国产91久久久更新资源速度超快| 亚洲国产99| 色婷婷综合久久久久中文| 国产一区二区片| 午夜剧场a级免费| 午夜亚洲影院| 亚洲神马久久| 自偷自拍亚洲| 国产资源一区二区| 狠狠色噜噜狠狠狠狠视频| 欧美乱妇高清无乱码一级特黄| 久久国产精品波多野结衣| 亚洲精品乱码久久久久久蜜糖图片| 国产精品九九九九九九九| 97人人模人人爽人人喊小说| 国产一区二区手机在线观看| 国产午夜精品一区二区三区欧美 | 亚洲国产偷| 激情久久一区二区三区| 国产伦理一区| 国产日韩欧美专区| 午夜大片网| 欧美一级特黄乱妇高清视频| 日韩av在线播放网址| 亚洲免费精品一区二区| 日本高清不卡二区| 97精品国产97久久久久久免费| 精品一区二区超碰久久久| 久久99久久99精品免观看软件 | 娇妻被又大又粗又长又硬好爽| 亚洲日本国产精品| 国产清纯白嫩初高生视频在线观看| 国产乱xxxxx97国语对白| 少妇高清精品毛片在线视频| 久久精品综合| 91精品一区二区中文字幕| 久久一二区| 欧美精品亚洲一区| 68精品国产免费久久久久久婷婷| 欧美一区二区三区中文字幕| 久久密av| 88888888国产一区二区| 亚州精品中文| 国产69精品久久久久9999不卡免费| 亚洲欧美日韩综合在线| 97视频精品一二区ai换脸| 色噜噜狠狠色综合中文字幕 | 国内少妇偷人精品视频免费| 久久久精品a| 久久er精品视频| 精品少妇一区二区三区免费观看焕| 国产农村妇女精品一区二区| 欧美片一区二区| 国产欧美一区二区精品久久久| 日韩国产精品一区二区| 中文字幕一区二区三区四| 久久99国产精品久久99果冻传媒新版本| 99精品国产99久久久久久97| 99国产午夜精品一区二区天美| 亚洲视频h| 久久不卡精品| 欧美日韩激情一区| 香港三日本8a三级少妇三级99 | 久久99亚洲精品久久99| 国产一区二区精品免费 | 色婷婷精品久久二区二区6| 亚洲精品丝袜| 午夜黄色一级电影| 躁躁躁日日躁网站| 久久精品视频偷拍| 国产一区二区精华| 欧美极品少妇xxxxⅹ| 狠狠躁夜夜| 强制中出し~大桥未久10在线播放| 国产69精品久久| 久久精品二| 国产一区激情| 97人人澡人人爽91综合色| 欧美极品少妇videossex| 97人人澡人人爽人人模亚洲| 国产精品美女久久久免费| 国产69精品99久久久久久宅男| 97人人模人人爽视频一区二区 | 国产一区2| 91精品视频一区二区| 26uuu色噜噜精品一区二区| 中文字幕一区2区3区| 午夜毛片电影| 久久精品欧美一区二区| 国产精品电影一区二区三区| 国产盗摄91精品一区二区三区| 国产91九色在线播放| 91九色精品| 久久网站精品| 私人影院av| 一本一道久久a久久精品综合蜜臀 国产三级在线视频一区二区三区 日韩欧美中文字幕一区 | 日韩欧美多p乱免费视频| 日韩精品免费一区二区夜夜嗨| 国产aⅴ一区二区| 精品在线观看一区二区| 久久久久国产精品视频| 久久国产精品久久| 国产一级一区二区三区| 精品国产乱码一区二区三区在线| 久久精品国产96| 日本不卡精品| 国产午夜精品一区二区三区在线观看| 国产男女乱淫视频高清免费| 精品在线观看一区二区| 欧美髙清性xxxxhdvid| 精品亚洲午夜久久久久91| 欧美性xxxxx极品少妇| 欧美日韩精品在线一区| 国产在线一卡| 年轻bbwwbbww高潮| 久久国产激情视频| 日韩区欧美久久久无人区| 午夜精品99| 亚洲国产午夜片| 久久乐国产精品| 欧美精品国产一区二区| 久久国产免费视频| 精品少妇一区二区三区免费观看焕| 午夜国产一区二区三区四区| 亚洲午夜精品一区二区三区电影院| 国产在线精品区| 国产理论一区二区三区| 国产v亚洲v日韩v欧美v片| 国产99久久久国产精品免费看| 国产乱码精品一区二区三区中文| 欧美日韩一区二区三区在线观看视频| 日韩久久精品一区二区三区| 欧美系列一区二区| 国产日韩欧美另类| 国产一区日韩精品| 日韩一级精品视频在线观看 | 日韩中文字幕久久久97都市激情| 国产区一区| 国产欧美三区|