[發明專利]一種針對電網設備和系統的智能化滲透測試方法與裝置在審
| 申請號: | 202011081307.0 | 申請日: | 2020-09-29 |
| 公開(公告)號: | CN112052607A | 公開(公告)日: | 2020-12-08 |
| 發明(設計)人: | 李楠芳;鐘應壽;景延嶸;趙蕾;王旭;馬先;李宗容;尚西元;馬學智;李勝春 | 申請(專利權)人: | 國網青海省電力公司電力科學研究院;國網青海省電力公司;國家電網有限公司 |
| 主分類號: | G06F30/20 | 分類號: | G06F30/20;G06F113/04 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 810000*** | 國省代碼: | 青海;63 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 針對 電網 設備 系統 智能化 滲透 測試 方法 裝置 | ||
1.一種針對電網設備和系統的智能化滲透測試方法,其特征在于,包括如下步驟:
步驟A.針對預設指定各電網攻擊工具進行虛擬化,并基于預設指定各安全攻擊模式的整合,封裝成電網攻擊引擎;
步驟B.通過對預設指定各電網設備和系統的虛擬仿真,構建電網虛擬攻防場景;
步驟C.針對電網虛擬攻防場景,通過對被測電網設備和系統的接入,形成電網仿真場景;
步驟D.針對電網仿真場景中的安全威脅點進行分析,獲得攻擊路徑,并調用電網攻擊引擎針對被測電網設備和系統進行滲透測試。
2.根據權利要求1所述一種針對電網設備和系統的智能化滲透測試方法,其特征在于:還包括步驟E如下,執行完步驟D之后進入步驟E;
步驟E.針對被測電網設備和系統滲透測試的攻擊結果進行評估,獲得攻擊防御評估分析報告。
3.一種針對權利要求1至3中任意一項所述一種針對電網設備和系統的智能化滲透測試方法的裝置,其特征在于:包括虛擬化裝置構建子系統、攻擊引擎設置子系統、攻防場景設計子系統和攻擊防御效能評估子系統;
其中,虛擬化裝置構建子系統提供參數化或圖形化網絡拓撲描述語言和人機接口,用戶定義個性化攻防場境網絡結構,由系統根據用戶定義,智能化構建虛擬網絡環境,同時定義與物理網絡的接口;
攻擊引擎設置子系統提供支持預設指定操作系統、攻擊工具的虛擬攻擊引擎庫,由用戶通過參數化描述語言配置攻擊引擎,包括配置攻擊工具及相關參數,以及由系統根據用戶定義參數,直接從虛擬攻擊引擎庫智能化生成攻擊引擎,并加入到已創建的虛擬網絡節點;攻防場景設計子系統提供參數化或圖形化的語言及人機接口,由用戶定義電網工控網絡攻防場景,并創建攻防場景實例;
攻擊防御效能評估子系統針對電網的攻防場景,通過部署采集探針,實時采集安全攻防過程中的數據,用于從中分析安全威脅行為,進行攻擊防御效能的評估。
4.根據權利要求3所述一種針對電網設備和系統的智能化滲透測試方法的裝置,其特征在于:所述虛擬化裝置構建子系統包括虛擬網絡生成、虛擬網絡配置管理、虛擬網絡節點配置、虛擬機管理、物理實體設備管理、虛擬機鏡像管理。
5.根據權利要求4所述一種針對電網設備和系統的智能化滲透測試方法的裝置,其特征在于:所述虛擬化裝置構建子系統應用中,由系統根據用戶定義,智能化構建虛擬網絡環境,包括虛擬化的交換機、路由器、放火墻、IDS節點設備。
6.根據權利要求3所述一種針對電網設備和系統的智能化滲透測試方法的裝置,其特征在于:所述攻擊引擎設置子系統包括插件化滲透工具集成、工具調用方式、基于KillChain模型的攻擊路徑構造、基于攻擊圖的攻擊路徑構造、滲透工具間的數據聯動與協同、過程控制與監視。
7.根據權利要求6所述一種針對電網設備和系統的智能化滲透測試方法的裝置,其特征在于:所述攻防場景設計子系統應用中,所述創建攻防場景實例,包括虛擬網絡、靶機、攻擊引擎、攻擊載荷及相關信息。
8.根據權利要求3所述一種針對電網設備和系統的智能化滲透測試方法的裝置,其特征在于:所述攻防場景設計子系統包括創建攻防場景、啟動攻防場景、終止攻防場景、攻防場景模板管理、攻防場景調用接口。
9.根據權利要求3所述一種針對電網設備和系統的智能化滲透測試方法的裝置,其特征在于:所述攻擊防御效能評估子系統包括數據采集、數據分析、攻擊防御效能評估、攻防結果動態展示、結果導出。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國網青海省電力公司電力科學研究院;國網青海省電力公司;國家電網有限公司,未經國網青海省電力公司電力科學研究院;國網青海省電力公司;國家電網有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011081307.0/1.html,轉載請聲明來源鉆瓜專利網。





