[发明专利]高甜度高交互工控蜜罐装置及方法在审
申请号: | 202010232244.8 | 申请日: | 2020-03-27 |
公开(公告)号: | CN111447230A | 公开(公告)日: | 2020-07-24 |
发明(设计)人: | 傅涛;郑轶;王力;王路路;陈琳 | 申请(专利权)人: | 博智安全科技股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 南京司南专利代理事务所(普通合伙) 32431 | 代理人: | 于淼 |
地址: | 210001 江苏省南*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 高甜度高 交互 蜜罐 装置 方法 | ||
1.一种高甜度高交互工控蜜罐装置,其特征在于,包括:
具有改进的工控蜜罐Conpot的处理终端;
所述处理终端与Web服务器通信连接。
2.根据权利要求1所述的高甜度高交互工控蜜罐装置,其特征在于,所述改进的工控蜜罐Conpot包括设计模块、协议改进模块和模拟改进模块;
所述设计模块用于HMI动态交互设计;
所述协议改进模块用于ICS协议的改进;
所述模拟改进模块用于设备模拟改进。
3.一种高甜度高交互工控蜜罐装置的方法,其特征在于,包括:
步骤1:HMI动态交互设计;
步骤2:ICS协议的改进;
步骤3:设备模拟改进。
4.根据权利要求3所述的高甜度高交互工控蜜罐装置的方法,其特征在于,所述步骤1的HMI动态交互设计包括:从Web服务器和数据动态展示方面来对静态HMI进行改进,该改进包括界面标题、登录或注销、图标刷新和图表打印的改进。
5.根据权利要求4所述的高甜度高交互工控蜜罐装置的方法,其特征在于,所述界面标题的改进包括:动态展示部分为界面标题名字和日期时间的动态展示;
所述登录或注销的改进包括:动态展示部分为用户登录和权限验证界面的动态展示;
所述图标刷新的改进包括:对于能够从Web服务器中得到的具有自动更新功能的图标刷新页面,可以启用或者禁用该自动更新功能;
所述图表打印的改进包括:准备并显示当前页面的可打印版本,其具有用来切换页面的导航区,当前显示来查看的页面的内容区。
6.根据权利要求3所述的高甜度高交互工控蜜罐装置的方法,其特征在于,所述步骤2的ICS协议的改进包括:对工控蜜罐Conpot中的S7协议的实现进行改进,使其对协议的模拟更加完善。
7.根据权利要求6所述的高甜度高交互工控蜜罐装置的方法,其特征在于,所述使其对协议的模拟更加完善包括:通过分析收集到的数据包,将“建立连接”和“读写变量”两个字域的结构进行了分类,对工控蜜罐Conpot中对S7协议未实现的功能进行了实现,改进了工控蜜罐Conpot对S7协议的解析功能,改进后实现的协议功能包括:写变量、PI服务、上传、PLC操作、SZL读取、块列表读取和时钟操作。
8.根据权利要求3所述的高甜度高交互工控蜜罐装置的方法,其特征在于,所述步骤3的设备模拟改进包括:通过实现工控系统中的PLC的通用信息类、状态类、内存类以及PLC主类对PLC的设备运行机制进行模拟,改进了工控蜜罐Conpot,使其具有设备模拟的功能;在运行工控蜜罐Conpot时,可以为模拟设备PLC的初始状态,然后通过PLC功能类的初始化运行模拟各项参数变化,并在HMI接口进行实时的展示。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于博智安全科技股份有限公司,未经博智安全科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010232244.8/1.html,转载请声明来源钻瓜专利网。