【技术实现步骤摘要】
一种设备行为模拟方法、装置、硬件芯片及电子设备
[0001]本专利技术涉及信息安全
,尤其涉及一种设备行为模拟方法、装置、硬件芯片及电子设备。
技术介绍
[0002]随着工业互联网的快速发展,工业互联网技术逐渐应用到了化工、汽车、智能制造等工业行业。工业控制网络作为工业互联网的重要组成部分,其安全问题也逐渐凸显。在工业互联网安全领域,针对人员攻击行为与模式的认识仍然处于一个模糊的状态,攻击和防护之间始终存在着差距。这使得针对工业互联网的安全研究处于一个不利的局面。当前工业互联网智能设备蜜罐主要存在两大缺陷:
[0003]1、传统的工业互联网蜜罐主要通过软件方式模拟设备通信行为,极易被攻击者识破,导致无法有效捕获或者分析攻击软件的行为,难以发现其攻击意图。
[0004]2、如果使用真实设备搭建蜜罐网络,造成资源浪费并且不便于蜜罐网络的维护。
技术实现思路
[0005]有鉴于此,本专利技术提供一种设备行为模拟方法、装置、硬件芯片及电子设备,至少部分解决现有技术中存在的问题。
[000 ...
【技术保护点】
【技术特征摘要】
1.一种设备行为模拟方法,其特征在于,应用于硬件芯片,所述硬件芯片用于模拟目标设备的工作行为;所述方法包括:获取所述目标设备对应的环境参数和运行文件;根据所述环境参数在所述硬件芯片内建立运行环境;在所述运行环境中,执行所述运行文件,以使所述硬件芯片模拟所述目标设备的工作行为。2.根据权利要求1所述的设备行为模拟方法,其特征在于,所述根据所述环境参数在所述硬件芯片内建立运行环境,包括:根据所述环境参数确定目标设备的至少一个原始数据交换接口;确定每一原始数据交换接口对应的目标数据交换接口,所述目标数据交换接口为所述硬件芯片的物理接口;配置所述目标数据交换接口,以使所述目标数据交换接口能够执行对应的所述原始数据交换接口的相同功能。3.根据权利要求1所述的设备行为模拟方法,其特征在于,所述运行环境包括操作系统;所述方法还包括:确定所述操作系统对应的内存地址集合;根据所述内存地址集合对所述操作系统对应的物理内存进行直接内存访问,以获取所述操作系统的运行信息。4.根据权利要求3所述的设备行为模拟方法,其特征在于,所述方法还包括:确定所述运行信息中的异常数据;根据所述异常数据对应的数据源,持续对所述数据源发送的数据进行监控。5.根据权利要求1所述的设备行为模拟方法,其特征在于,所述硬件芯片内设置有防火墙...
【专利技术属性】
技术研发人员:佟勇,黄磊,童志明,张栗伟,肖新光,
申请(专利权)人:安天科技集团股份有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。