基于蜜罐系统的工控网络攻击报文响应方法及响应系统

    公开(公告)号:CN115883169A

    公开(公告)日:2023-03-31

    申请号:CN202211495781.7

    申请日:2022-11-28

    IPC分类号: H04L9/40

    摘要: 本发明公开了一种基于蜜罐系统的工控网络攻击报文响应方法及响应系统,其中,所述方法包括如下步骤:接收攻击报文并筛选出所述攻击报文中的有效工控协议报文;从所述有效工控协议报文中提取相应工控应用数据单元功能码字段和工控应用数据单元请求数据域字段,并与蜜罐系统中请求响应表中的数据的相应字段进行匹配,并根据不同匹配结果回复与结果相应的响应报文。该基于蜜罐系统的工控网络攻击报文响应方法及响应系统,通过采集并处理特定电力工控网络流量数据,可生成请求响应表,利用所述请求响应表,可针对攻击者的嗅探行为返回欺骗性高的合理响应。