一种用于工业控制系统的网络靶场仿真方法、设备及介质技术方案

技术编号:40013237 阅读:23 留言:0更新日期:2024-01-16 15:36
本申请提供了一种用于工业控制系统的网络靶场仿真方法、设备及介质,属于网络安全技术领域。该方法根据网络资产信息及网络靶场任务创建信息,确定待仿真网络靶场对应的设备信息及其连接信息。根据设备信息、连接信息及与网络靶场任务创建信息对应的靶场任务场景设置信息,对待仿真网络靶场对应的网络靶场系统及网络靶场设备进行第一虚拟化处理。基于预设第二虚拟化处理规则,对完成第一虚拟化处理后的网络靶场系统及网络靶场设备进行第二虚拟化处理,以进行网络虚拟化处理。基于预设流量数据生成模型,生成与网络靶场任务创建信息对应任务场景的流量数据,以对相应的网络靶场进行仿真。其中,流量数据包括远景流量、近景流量。

【技术实现步骤摘要】

本申请涉及网络安全,尤其涉及一种用于工业控制系统的网络靶场仿真方法、设备及介质


技术介绍

1、工控环境的网络靶场需要复现与真实生产环境关键基础设施和工业控制系统一致的网络拓扑,并在其基础上设计靶场任务场景,进行产品测试验证、工控安全领域技术研究、攻防对抗、应急演练、人才培养等业务,同时实时采集靶场任务执行数据,评估任务执行效能,用于评估结果和分析优化业务场景。

2、目前,面向不同行业的工控环境网络拓扑仿真普遍采用手动拖拽的方式,生成网络拓扑仿真的配置或定义文件,以及调用后端命令或服务构建实际拓扑。专利技术人发现,当前网络拓扑仿真构建过程,操作易用性不佳,能够支持复现的场景复杂度有限、拓扑节点及关系数量级较低;且当仿真场景的流量上升到一定数量级,执行效率会显著降低;同时,对多并发处理能力不足,多场景和多用户执行效率不高。

3、基于此,亟需一种简洁、易用、高效且能够完整复现工控环境的真实网络拓扑的技术方案。


技术实现思路

1、为解决上述问题,本申请实施例提供了一种用于工业控制系统的网络靶本文档来自技高网...

【技术保护点】

1.一种用于工业控制系统的网络靶场仿真方法,其特征在于,所述方法应用于过程监控层与现场控制层之间的核心交换机;所述方法包括:

2.根据权利要求1所述的一种用于工业控制系统的网络靶场仿真方法,其特征在于,根据网络资产信息及所述网络靶场任务创建信息,确定待仿真网络靶场对应的设备信息及其连接信息之前,所述方法还包括:

3.根据权利要求1所述的一种用于工业控制系统的网络靶场仿真方法,其特征在于,根据所述设备信息及所述连接信息、与所述网络靶场任务创建信息对应的靶场任务场景设置信息,对所述待仿真网络靶场对应的网络靶场系统及网络靶场设备进行第一虚拟化处理,具体包括:

...

【技术特征摘要】

1.一种用于工业控制系统的网络靶场仿真方法,其特征在于,所述方法应用于过程监控层与现场控制层之间的核心交换机;所述方法包括:

2.根据权利要求1所述的一种用于工业控制系统的网络靶场仿真方法,其特征在于,根据网络资产信息及所述网络靶场任务创建信息,确定待仿真网络靶场对应的设备信息及其连接信息之前,所述方法还包括:

3.根据权利要求1所述的一种用于工业控制系统的网络靶场仿真方法,其特征在于,根据所述设备信息及所述连接信息、与所述网络靶场任务创建信息对应的靶场任务场景设置信息,对所述待仿真网络靶场对应的网络靶场系统及网络靶场设备进行第一虚拟化处理,具体包括:

4.根据权利要求3所述的一种用于工业控制系统的网络靶场仿真方法,其特征在于,根据所述设备信息及所述连接信息、与所述网络靶场任务创建信息对应的靶场任务场景设置信息,对所述待仿真网络靶场对应的网络靶场系统及网络靶场设备进行第一虚拟化处理,具体包括:

5.权利要求1所述的一种用于工业控制系统的网络靶场仿真方法,其特...

【专利技术属性】
技术研发人员:张权肖雪冯向阳张纯旭王会琪杨青华
申请(专利权)人:山东制创数字技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1