当前位置: 首页 > 专利查询>广州大学专利>正文

基于数字孪生的自适应智能化工控高交互蜜罐的构建方法技术

技术编号:43922872 阅读:45 留言:0更新日期:2025-01-03 13:27
本发明专利技术公开了一种基于数字孪生的自适应智能化工控高交互蜜罐的构建方法,在蜜罐系统的物理层中,基于min icps框架构造工控服务模块中的各个虚拟节点;收集现场设备的传感器数据和事件日志,提供给数字孪生模块对物理过程进行建模;并传输至工控服务模块;在蜜罐系统的数字孪生层中,通过对原始蜜罐系统收集历史数据以及实时数据存储到存储库,构建原始蜜罐系统的孪生体,添加监控模块、模拟和测试模块以及智能化分析模块,通过监控模块收集蜜罐系统的环境数据和攻击者行为数据,进行预处理后发往智能化分析模块进行分析得到结果,对响应以及蜜罐配置的修改做出指导。本发明专利技术实施例能够提高灵活性和扩展性,可广泛应用于工控系统技术领域。

【技术实现步骤摘要】

本专利技术涉及工控系统,尤其涉及一种基于数字孪生的自适应智能化工控高交互蜜罐的构建方法


技术介绍

1、随着工业进入4.0时代,数字化转型已成为推动制造业效率和生产力提升的关键驱动力。这一转型不仅引入了先进的自动化和智能化技术,还催生了高度互联的工业控制系统(ics)和物联网(iot)设备,从而构成了复杂的工业互联网(i iot)生态系统。然而,这种互联互通性同时也暴露了工业基础设施于前所未有的网络安全风险之中。

2、针对日趋增多的工控安全威胁,传统的安全防御机制,如防火墙、入侵检测系统(ids)和反病毒软件,虽然在一定程度上能够抵御外部攻击,但它们往往侧重于预防和检测,而对已经渗透进内部网络的攻击者反应滞后,且难以获取攻击者的详细信息和动机。为了更深入地理解攻击者的策略和操作模式,安全专家需借助更为精妙的工具和技术。这种情况下,蜜罐技术作为一种主动防御手段,因其独特的功能和优势,在工业控制系统的防护中扮演着越来越重要的角色。

3、蜜罐,实质上是一种精心设计的诱饵系统,其核心使命并非单纯防御,而是通过模拟真实的网络环境或系统来故意吸本文档来自技高网...

【技术保护点】

1.一种基于数字孪生的自适应智能化工控高交互蜜罐的构建方法,其特征在于,包括以下步骤:

2.根据权利要求1所述的一种基于数字孪生的自适应智能化工控高交互蜜罐的构建方法,其特征在于,所述现场设备的传感器数据包括传感器读数、操作日志、维护记录;所述将现场设备的传感器数据和事件日志提供给数字孪生模块,由所述数字孪生模块对物理过程进行建模,包括以下步骤:

3.根据权利要求1所述的一种基于数字孪生的自适应智能化工控高交互蜜罐的构建方法,其特征在于,所述通过对原始蜜罐系统收集历史数据以及实时数据存储到存储库这一步骤中,所述实时数据包括系统环境、配置数据、网络流量。

...

【技术特征摘要】

1.一种基于数字孪生的自适应智能化工控高交互蜜罐的构建方法,其特征在于,包括以下步骤:

2.根据权利要求1所述的一种基于数字孪生的自适应智能化工控高交互蜜罐的构建方法,其特征在于,所述现场设备的传感器数据包括传感器读数、操作日志、维护记录;所述将现场设备的传感器数据和事件日志提供给数字孪生模块,由所述数字孪生模块对物理过程进行建模,包括以下步骤:

3.根据权利要求1所述的一种基于数字孪生的自适应智能化工控高交互蜜罐的构建方法,其特征在于,所述通过对原始蜜罐系统收集历史数据以及实时数据存储到存储库这一步骤中,所述实时数据包括系统环境、配置数据、网络流量。

4.根据权利要求1所述的一种基于数字孪生的自适应智能化工控高交互蜜罐的构建方法,其特征在于,所述智能化分析模块的模型训练过程包括以下步骤:

5.根据权利要求1所述的一种基于数字孪生的自适应智能化工控高交互蜜...

【专利技术属性】
技术研发人员:孙彦斌田志宏李默涵董崇武乔成周嘉煜蔡肖顾严毛竞争
申请(专利权)人:广州大学
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1