一种基于Conpot的网络化控制系统蜜罐转让专利
申请号 : CN202210826655.9
文献号 : CN114978768B
文献日 : 2023-04-18
发明人 : 杜大军 , 许鲍岳 , 张长达 , 李雪 , 彭晨 , 仵大奎
申请人 : 上海大学
摘要 :
本发明提供一种基于Conpot的网络化控制系统蜜罐,涉及网络安全及工业控制系统安全研究技术领域。该基于Conpot的网络化控制系统蜜罐,包括通信协议模块、设备模型模块、过程响应模块、数据记录模块和安全预警模块。通信协议模块模拟协议通过监听端口获得攻击数据后,运用识别协议类型、提取协议字段、解析请求内容、流量重定向、调用模板数据、调用设备模型模块和包装数据等若干个步骤进行处理以响应攻击者。设备模型模块分析实际设备参数和网络信息,动态调整设备信息并加载配置文件,接收通信协议模块已经解析提取的请求数据报文字段,接着调用过程响应模块处理请求,模拟运行过程得到响应数据。