![一种基于流量分析的动态蜜网系统](/CN/2021/1/87/images/202110437933.jpg)
基本信息:
- 专利标题: 一种基于流量分析的动态蜜网系统
- 申请号:CN202110437933.7 申请日:2021-04-23
- 公开(公告)号:CN113328992A 公开(公告)日:2021-08-31
- 发明人: 李桐 , 刘一涛 , 刘刚 , 单垚 , 王刚 , 周小明 , 宋进良 , 李凤来 , 姚羽 , 刘扬 , 王磊 , 李广翱 , 杨巍 , 刘莹 , 陈得丰 , 杨智斌 , 耿洪碧 , 任帅 , 陈剑 , 李欢 , 张彬 , 王琛 , 佟昊松 , 孙茜 , 孙赫阳 , 何立帅 , 赵玲玲 , 李菁菁 , 姜力行 , 杨滢璇 , 范维 , 杨璐羽 , 刘芮彤
- 申请人: 国网辽宁省电力有限公司电力科学研究院 , 东北大学 , 国网辽宁省电力有限公司
- 申请人地址: 辽宁省沈阳市和平区四平街39-7号; ;
- 专利权人: 国网辽宁省电力有限公司电力科学研究院,东北大学,国网辽宁省电力有限公司
- 当前专利权人: 国网辽宁省电力有限公司电力科学研究院,东北大学,国网辽宁省电力有限公司
- 当前专利权人地址: 辽宁省沈阳市和平区四平街39-7号; ;
- 代理机构: 辽宁沈阳国兴知识产权代理有限公司
- 代理人: 何学军; 侯景明
- 主分类号: H04L29/06
- IPC分类号: H04L29/06
摘要:
本发明属于工控网络安全技术领域,尤其涉及一种基于流量分析的动态蜜网系统,具体是一种使用Docker容器和基于流量分析蜜网动态调整方法的工控动态蜜网系统。本发明包括欺骗环境层、数据处理层及蜜网管理层三层结构。本发明能在蜜网交互深度较高时,以较少的迭代代价在各子网内提升蜜罐的活跃度;还能在低交互深度时,基于蜜罐状态的调整方法根据每个蜜罐的访问量进行排序,用具有最大活跃度和最小活跃度的蜜罐的年龄更新,每个蜜罐均反映了其所在区域的流量情况,能更快更全面的提高蜜网的诱骗能力。实现工控动态蜜网体系结构,提高蜜网的数据收集能力,捕获更多的恶意流量数据,为工业环境的网络安全分析提供数据支持。
公开/授权文献:
- CN113328992B 一种基于流量分析的动态蜜网系统 公开/授权日:2023-03-24