- 专利标题: 面向电力系统独立网络攻击的边缘数据引流诱捕方法
-
申请号: CN202210790847.9申请日: 2022-07-05
-
公开(公告)号: CN115150175B公开(公告)日: 2024-05-24
- 发明人: 蒋亚坤 , 韩校 , 陶文伟 , 曹扬 , 李晓耕 , 王彬筌 , 蒋渊 , 刘问宇 , 林旭 , 何馨 , 刘宇明
- 申请人: 云南电网有限责任公司
- 申请人地址: 云南省昆明市拓东路73号
- 专利权人: 云南电网有限责任公司
- 当前专利权人: 云南电网有限责任公司
- 当前专利权人地址: 云南省昆明市拓东路73号
- 代理机构: 南京禹为知识产权代理事务所
- 代理商 褚晓英
- 主分类号: H04L9/40
- IPC分类号: H04L9/40 ; H04L67/12
摘要:
本发明公开了一种面向电力系统独立网络攻击的边缘数据引流诱捕技术方法,包括:在蜜罐主站平台侧部署安装多源蜜罐;建立引流通道;对引流通道进行代理配置;蜜罐主站平台下发引流容器到站端,配置欺骗服务下发至引流容器,将配置的引流IP虚拟网口与引流容器做IP端口映射并将引流数据转发至中继/非中继高并发通道监听的端口中,实现引流诱捕。本发明能够通过将真实蜜罐的欺骗服务代理至诱捕节点中进行攻击流量引流,完成对网络中的空闲IP引流布防,支持对需要布防的孤岛网络进行反向代理配置启动中继非中继代理通道,将蜜罐布防延伸至所有电力监控系统所有网络环境。
公开/授权文献
- CN115150175A 面向电力系统独立网络攻击的边缘数据引流诱捕技术方法 公开/授权日:2022-10-04