[發(fā)明專利]一種實(shí)現(xiàn)網(wǎng)絡(luò)靶場(chǎng)與工控設(shè)備互聯(lián)的方法與裝置有效
| 申請(qǐng)?zhí)枺?/td> | 202010620713.3 | 申請(qǐng)日: | 2020-07-01 |
| 公開(kāi)(公告)號(hào): | CN111726421B | 公開(kāi)(公告)日: | 2022-06-07 |
| 發(fā)明(設(shè)計(jì))人: | 王佰玲;劉紅日;孫云霄;何清剛;王凱;楊旭 | 申請(qǐng)(專利權(quán))人: | 哈爾濱工業(yè)大學(xué)(威海) |
| 主分類號(hào): | H04L67/303 | 分類號(hào): | H04L67/303;H04L67/12;H04L41/12;H04L41/069 |
| 代理公司: | 威海恒譽(yù)潤(rùn)達(dá)專利代理事務(wù)所(普通合伙) 37260 | 代理人: | 呂志彬 |
| 地址: | 264209 山*** | 國(guó)省代碼: | 山東;37 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 實(shí)現(xiàn) 網(wǎng)絡(luò) 靶場(chǎng) 設(shè)備 方法 裝置 | ||
本發(fā)明涉及一種實(shí)現(xiàn)網(wǎng)絡(luò)靶場(chǎng)與工控設(shè)備互聯(lián)的方法與裝置,該互聯(lián)裝置包括配置模塊、控制模塊、網(wǎng)絡(luò)拓?fù)淠K、設(shè)備對(duì)象模塊、數(shù)據(jù)存儲(chǔ)模塊、通信模塊、網(wǎng)關(guān)模塊、日志記錄模塊和程序控制器。通過(guò)互聯(lián)裝置建立與網(wǎng)絡(luò)靶場(chǎng)、工控設(shè)備三者之間的連接,實(shí)現(xiàn)網(wǎng)絡(luò)靶場(chǎng)到工控設(shè)備的一級(jí)操作。本發(fā)明提出的網(wǎng)絡(luò)靶場(chǎng)與工控設(shè)備互聯(lián)的方法和裝置,用戶僅需下發(fā)配置文件就可以實(shí)現(xiàn)網(wǎng)絡(luò)靶場(chǎng)與工控設(shè)備的一級(jí)互聯(lián),更好的滿足了網(wǎng)絡(luò)靶場(chǎng)與工控設(shè)備的連接需求,并且設(shè)備可編程,支持用戶的自定義開(kāi)發(fā)。其使用范圍包括需要進(jìn)行網(wǎng)絡(luò)靶場(chǎng)與工控設(shè)備級(jí)互聯(lián)的科研院所和企業(yè)機(jī)構(gòu),并將其用于任何時(shí)間、任何地點(diǎn)的設(shè)備級(jí)連通,應(yīng)用前景十分廣泛。
技術(shù)領(lǐng)域
本發(fā)明涉及一種實(shí)現(xiàn)網(wǎng)絡(luò)靶場(chǎng)與工控設(shè)備互聯(lián)的方法與裝置,屬于計(jì)算機(jī)安全技術(shù)領(lǐng)域。
背景技術(shù)
隨著人工智能、物聯(lián)網(wǎng)等技術(shù)的不斷發(fā)展,工業(yè)互聯(lián)網(wǎng)技術(shù)體系的不斷成熟,越來(lái)越多的企業(yè)實(shí)現(xiàn)智能化生產(chǎn),然而,伴隨著工業(yè)互聯(lián)網(wǎng)的應(yīng)用,在最近幾年工業(yè)網(wǎng)絡(luò)安全事件接連發(fā)生。因此,針對(duì)工業(yè)網(wǎng)絡(luò)場(chǎng)景下的網(wǎng)絡(luò)靶場(chǎng)攻防演練至關(guān)重要。
在攻防演練中,針對(duì)某一臺(tái)工控設(shè)備的攻擊在現(xiàn)實(shí)生活中是真實(shí)存在的,然而在現(xiàn)有的靶場(chǎng)演練過(guò)程中,多數(shù)靶場(chǎng)通過(guò)虛擬化技術(shù)及仿真技術(shù)重現(xiàn)真實(shí)工業(yè)網(wǎng)絡(luò)節(jié)點(diǎn)及鏈路,依賴虛擬環(huán)境可以完成演練任務(wù)。但是虛擬仿真技術(shù)與真實(shí)設(shè)備相比仍然存在一定的差距,真實(shí)場(chǎng)景下的網(wǎng)絡(luò)攻防演練擁有更多不確定性和壓力,虛擬仿真僅能夠提供虛擬的可視化效果互動(dòng),虛擬仿真的模擬并不能完全反應(yīng)設(shè)備的真實(shí)狀態(tài)。
經(jīng)檢索發(fā)現(xiàn),例如,中國(guó)專利文獻(xiàn)CN109802852A公開(kāi)了一種應(yīng)用于網(wǎng)絡(luò)靶場(chǎng)的網(wǎng)絡(luò)仿真拓?fù)涞臉?gòu)建方法及系統(tǒng),其包括:檢測(cè)在圖形化的編輯界面中觸發(fā)的用戶操作,根據(jù)所述用戶操作生成拓?fù)湮募?,所述拓?fù)湮募糜诒硎舅鼍W(wǎng)絡(luò)靶場(chǎng)的網(wǎng)絡(luò)拓?fù)洌唤馕鏊鐾負(fù)湮募鶕?jù)解析結(jié)果生成配置文件,所述配置文件包括虛擬機(jī)配置文件和網(wǎng)絡(luò)配置文件;基于所述配置文件啟動(dòng)核心服務(wù),所述核心服務(wù)用于調(diào)用對(duì)應(yīng)的API構(gòu)建網(wǎng)絡(luò)仿真拓?fù)洌换谒龊诵姆?wù),根據(jù)網(wǎng)絡(luò)仿真環(huán)境的類型部署與所述配置文件對(duì)應(yīng)的網(wǎng)絡(luò)仿真資源。
在基于真實(shí)設(shè)備互聯(lián)的靶場(chǎng)中,往往是針對(duì)整個(gè)實(shí)際工業(yè)設(shè)備場(chǎng)景的連接,比如對(duì)工業(yè)控制系統(tǒng)(ICS)、數(shù)據(jù)采集與監(jiān)控系統(tǒng)(SCADA)進(jìn)行連接,針對(duì)整個(gè)工業(yè)設(shè)備管理平臺(tái)構(gòu)建連接,然后展開(kāi)演練,通過(guò)影響管理平臺(tái)來(lái)實(shí)現(xiàn)對(duì)一系列相關(guān)設(shè)備的控制從而達(dá)成攻擊目的。這種方式網(wǎng)絡(luò)缺少對(duì)單一設(shè)備或是特定設(shè)備的連接,不能完全滿足網(wǎng)絡(luò)攻防演練任務(wù)的實(shí)際需求。
例如,中國(guó)專利文獻(xiàn)CN110290045A公開(kāi)了一種云架構(gòu)下網(wǎng)絡(luò)靶場(chǎng)軟硬結(jié)合模型構(gòu)建方法,其基于OpenStack云平臺(tái)構(gòu)建VXLAN子網(wǎng),將虛擬設(shè)備網(wǎng)絡(luò)與物理設(shè)備網(wǎng)絡(luò)相互隔離。通過(guò)建立中心網(wǎng)絡(luò)節(jié)點(diǎn),物理設(shè)備與虛擬設(shè)備通過(guò)中心網(wǎng)絡(luò)節(jié)點(diǎn),依靠軟件定義網(wǎng)絡(luò)技術(shù)進(jìn)行信息交互,從而實(shí)現(xiàn)軟硬結(jié)合,使網(wǎng)絡(luò)靶場(chǎng)能夠高效的與外部物理設(shè)備進(jìn)行數(shù)據(jù)通信,提高了網(wǎng)絡(luò)靶場(chǎng)的實(shí)用性。該方法依靠VXLAN技術(shù)在三層網(wǎng)絡(luò)中實(shí)現(xiàn)了二層網(wǎng)絡(luò)的擴(kuò)展,基于VXLAN組建子網(wǎng),有效隔離外部網(wǎng)絡(luò)與內(nèi)部網(wǎng)絡(luò)之間的數(shù)據(jù)泛洪,從而減少了網(wǎng)絡(luò)流量泛洪,提高了網(wǎng)絡(luò)傳輸效率及網(wǎng)絡(luò)靶場(chǎng)的安全性。
但是,通過(guò)以上對(duì)現(xiàn)有網(wǎng)絡(luò)靶場(chǎng)與工控設(shè)備互聯(lián)的現(xiàn)狀分析,發(fā)現(xiàn)現(xiàn)有的互聯(lián)方案中缺少網(wǎng)絡(luò)靶場(chǎng)平臺(tái)對(duì)單一工業(yè)設(shè)備或是特定工業(yè)設(shè)備的連接,僅僅通過(guò)間接的方式完成對(duì)工業(yè)設(shè)備的連接,不能完全滿足網(wǎng)絡(luò)攻防演練任務(wù)的實(shí)際需求。
發(fā)明內(nèi)容
針對(duì)現(xiàn)有技術(shù)的不足,本發(fā)明提供一種實(shí)現(xiàn)網(wǎng)絡(luò)靶場(chǎng)與工控設(shè)備互聯(lián)的方法與裝置,可解決現(xiàn)有技術(shù)存在的不足,滿足了現(xiàn)有的網(wǎng)絡(luò)靶場(chǎng)的實(shí)際需求??梢詫?shí)現(xiàn)從網(wǎng)絡(luò)靶場(chǎng)到工控場(chǎng)景下設(shè)備級(jí)的連接,從而為網(wǎng)絡(luò)靶場(chǎng)提供設(shè)備級(jí)的操作,更好的滿足了網(wǎng)絡(luò)靶場(chǎng)演練的需求。
本發(fā)明的技術(shù)方案如下:
一種實(shí)現(xiàn)網(wǎng)絡(luò)靶場(chǎng)與工控設(shè)備互聯(lián)的裝置,包括通過(guò)總線結(jié)構(gòu)連接的:
配置模塊,根據(jù)用戶下發(fā)的配置文件,對(duì)配置模塊及互聯(lián)裝置的其他模塊進(jìn)行相應(yīng)參數(shù)設(shè)置;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于哈爾濱工業(yè)大學(xué)(威海),未經(jīng)哈爾濱工業(yè)大學(xué)(威海)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010620713.3/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 互動(dòng)業(yè)務(wù)終端、實(shí)現(xiàn)系統(tǒng)及實(shí)現(xiàn)方法
- 街景地圖的實(shí)現(xiàn)方法和實(shí)現(xiàn)系統(tǒng)
- 游戲?qū)崿F(xiàn)系統(tǒng)和游戲?qū)崿F(xiàn)方法
- 圖像實(shí)現(xiàn)裝置及其圖像實(shí)現(xiàn)方法
- 增強(qiáng)現(xiàn)實(shí)的實(shí)現(xiàn)方法以及實(shí)現(xiàn)裝置
- 軟件架構(gòu)的實(shí)現(xiàn)方法和實(shí)現(xiàn)平臺(tái)
- 數(shù)值預(yù)報(bào)的實(shí)現(xiàn)方法及實(shí)現(xiàn)系統(tǒng)
- 空調(diào)及其冬眠控制模式實(shí)現(xiàn)方法和實(shí)現(xiàn)裝置以及實(shí)現(xiàn)系統(tǒng)
- 空調(diào)及其睡眠控制模式實(shí)現(xiàn)方法和實(shí)現(xiàn)裝置以及實(shí)現(xiàn)系統(tǒng)
- 輸入設(shè)備實(shí)現(xiàn)方法及其實(shí)現(xiàn)裝置
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲(chǔ)介質(zhì)及移動(dòng)終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動(dòng)恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲(chǔ)介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 靶場(chǎng)輕武器射擊指揮訓(xùn)練系統(tǒng)
- 一種射擊訓(xùn)練靶場(chǎng)
- 一種基于擬態(tài)射擊訓(xùn)練靶場(chǎng)的射擊訓(xùn)練方法
- 一種電力監(jiān)控系統(tǒng)的網(wǎng)絡(luò)安全靶場(chǎng)系統(tǒng)
- 一種構(gòu)建聯(lián)合試驗(yàn)邏輯靶場(chǎng)的方法
- 一種網(wǎng)絡(luò)靶場(chǎng)的流量采集系統(tǒng)與方法
- 一種網(wǎng)絡(luò)靶場(chǎng)用戶遠(yuǎn)程接入系統(tǒng)與方法
- 一種3D網(wǎng)絡(luò)靶場(chǎng)的動(dòng)態(tài)設(shè)計(jì)方法
- 一種虛擬化靶場(chǎng)環(huán)境包構(gòu)建方法及系統(tǒng)
- 一種網(wǎng)絡(luò)靶場(chǎng)資源熱插拔實(shí)現(xiàn)方法與系統(tǒng)
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗(yàn)設(shè)備、驗(yàn)證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動(dòng)設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點(diǎn)設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)





