(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210929013.1 (22)申请日 2022.08.03 (71)申请人 西安热工 研究院有限公司 地址 710048 陕西省西安市碑林区兴庆路 136号 申请人 华能集团技 术创新中心有限公司 (72)发明人 杨东 崔逸群 朱博迪 毕玉冰  刘超飞 吕珍珍 刘迪 刘骁  肖力炀 王文庆 邓楠轶 董夏昕  介银娟 崔鑫 王艺杰 朱召鹏  (74)专利代理 机构 西安通大专利代理有限责任 公司 6120 0 专利代理师 闵岳峰 (51)Int.Cl. H04L 9/40(2022.01) (54)发明名称 一种基于蜜罐的网络攻击 响应方法、 装置及 存储介质 (57)摘要 本发明涉及一种基于蜜罐的网络攻击响应 方法、 装置及存储介质, 属于工控系统领域, 所述 方法包括: 对工控网络中的流量进行检测; 响应 于检测到的异常流量, 确定所述异常流量对应的 攻击阶段; 执行对应所述攻击阶段的响应策略, 将所述异常流量导入目标蜜罐。 根据异常流量对 应的攻击阶段, 采取不同的响应策略, 以使得能 够更细粒度地针对不同攻击利用不同类型的蜜 罐进行响应, 有效地延长了攻击时间, 延缓了攻 击进度, 有效地保证了工控网络的网络安全性 能。 权利要求书2页 说明书12页 附图4页 CN 115242541 A 2022.10.25 CN 115242541 A 1.一种基于蜜罐的网络攻击响应方法, 其特 征在于, 所述方法包括: 对工控网络中的流 量进行检测; 响应于检测到异常流 量, 确定所述异常流 量对应的攻击阶段; 执行对应所述 攻击阶段的响应策略, 以将所述异常流 量导入目标蜜罐。 2.根据权利要求1所述的方法, 其特 征在于, 所述方法包括: 获取所述工控网络中各个工控设备存在的漏洞 信息; 根据所述漏洞 信息, 建立 攻击图; 所述确定所述异常流 量对应的攻击阶段包括: 根据所述 攻击图, 确定所述异常流 量对应的攻击阶段。 3.根据权利要求1所述的方法, 其特征在于, 所述执行对应所述攻击阶段的响应策略包 括: 在确定所述异常流量对应的攻击阶段为网络探测阶段的情况下, 确定所述异常流量是 否对应所述网络 探测阶段 下的端口扫描子阶段; 在确定所述异常流量对应所述网络探测阶段下的端口扫描子阶段的情况下, 将所述异 常流量导入低交 互蜜罐, 以使得 所述低交 互蜜罐随机生成端口信息返回。 4.根据权利要求3所述的方法, 其特征在于, 所述执行对应所述攻击阶段的响应策略还 包括: 在确定所述异常流量不对应所述网络探测阶段下的端口扫描子阶段的情况下, 确定所 述异常流 量对应所述网络 探测阶段 下的拓扑扫描子阶段; 在确定所述异常流量对应所述网络探测阶段下的拓扑扫描子阶段的情况下, 生成虚假 网络拓扑。 5.根据权利要求1所述的方法, 其特征在于, 所述执行对应所述攻击阶段的响应策略包 括: 在确定所述异常流量对应的攻击阶段为漏洞利用阶段的情况下, 确定所述异常流量对 应的协议类型; 根据所述协议类型, 将所述异常流 量导入对应所述协议类型的中交 互蜜罐。 6.根据权利要求1所述的方法, 其特征在于, 所述执行对应所述攻击阶段的响应策略包 括: 在确定所述异常流量对应的攻击阶段为网络攻击阶段的情况下, 将所述异常流量导入 对应高交 互蜜罐, 以使得 所述高交 互蜜罐捕获攻击数据。 7.根据权利要求1 ‑6任一项所述的方法, 其特征在于, 所述将所述异常流量导入目标蜜 罐之前, 所述方法还 包括: 确定所述目标蜜罐 是否存在; 在确定所述目标蜜罐不存在的情况下, 确定目标蜜罐为低交互蜜罐、 中交互蜜罐或高 交互蜜罐; 在确定所述目标蜜罐为低交互蜜罐的情况下, 创建目标低交互蜜罐并根据所述异常流 量配置所述目标低交 互蜜罐的端口信息; 在确定所述目标蜜罐为中交互蜜罐的情况下, 根据 所述异常流量对应的协议类型创建 目标中交 互蜜罐。权 利 要 求 书 1/2 页 2 CN 115242541 A 28.一种基于蜜罐的网络攻击响应装置, 其特 征在于, 所述装置包括: 检测模块, 用于对工控网络中的流 量进行检测; 确定模块, 用于响应于检测到异常流 量, 确定所述异常流 量对应的攻击阶段; 响应模块, 用于执 行对应所述 攻击阶段的响应策略, 以将所述异常流 量导入目标蜜罐。 9.一种计算机可读介质, 其上存储有计算机程序, 其特征在于, 该程序被处理装置执行 时实现权利要求1 ‑7中任一项所述方法的步骤。 10.一种电子设备, 其特 征在于, 包括: 存储装置, 其上存 储有计算机程序; 处理装置, 用于执行所述存储装置 中的所述计算机程序, 以实现权利要求1 ‑7中任一项 所述方法的步骤。权 利 要 求 书 2/2 页 3 CN 115242541 A 3

.PDF文档 专利 一种基于蜜罐的网络攻击响应方法、装置及存储介质

安全报告 > 其他 > 文档预览
中文文档 19 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共19页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
专利 一种基于蜜罐的网络攻击响应方法、装置及存储介质 第 1 页 专利 一种基于蜜罐的网络攻击响应方法、装置及存储介质 第 2 页 专利 一种基于蜜罐的网络攻击响应方法、装置及存储介质 第 3 页
下载文档到电脑,方便使用
本文档由 思考人生2024-02-19 06:27:44上传分享
给文档打分
您好可以输入 255 个字符
网站域名是多少( 答案:github5.com )
评论列表
  • 暂时还没有评论,期待您的金玉良言
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。