发明公开
- 专利标题: 分布式可切换工控蜜网诱捕方法
-
申请号: CN202111418897.6申请日: 2021-11-25
-
公开(公告)号: CN114157467A公开(公告)日: 2022-03-08
- 发明人: 赵慧奇 , 刘高源 , 刘刚 , 杜春玲 , 陈新立 , 程丽萍 , 张清菊 , 马耀文
- 申请人: 山东科技大学
- 申请人地址: 山东省泰安市泰山区岱宗大街223号
- 专利权人: 山东科技大学
- 当前专利权人: 山东科技大学
- 当前专利权人地址: 山东省泰安市泰山区岱宗大街223号
- 代理机构: 北京八月瓜知识产权代理有限公司
- 代理商 窦军雷
- 主分类号: H04L9/40
- IPC分类号: H04L9/40 ; H04L43/028 ; H04L43/0876 ; H04L43/106 ; G06F21/55 ; G06F21/56
摘要:
本发明涉及一种工控蜜网诱捕方法,更具体的说,尤其涉及一种基于蜜罐技术和计算机动态取证技术的分布式可切换工控蜜网诱捕方法,捕获入侵者对工业系统的攻击行为,并通过行为特征库比对和定制木马技术溯源入侵者的身份。包括以下步骤:(1)第三代网络数据采集引擎(Colasoft Packet Capture Engine,简称CSPCE)和底层驱动(支持Windows与Linux双平台)对数据进行采集;(2)将PCAP文件中的数据包以及数据包的时间戳读取出来并导入;(3)使用存储引擎(Colasoft Storage,简称CSStorage)技术对数据进行储存;(4)特征识别技术以及行为模式识别技术对数据进行回溯分析。
公开/授权文献
- CN114157467B 分布式可切换工控蜜网诱捕方法 公开/授权日:2024-06-04