[发明专利]一种针对电网设备和系统的智能化渗透测试方法与装置在审
申请号: | 202011081307.0 | 申请日: | 2020-09-29 |
公开(公告)号: | CN112052607A | 公开(公告)日: | 2020-12-08 |
发明(设计)人: | 李楠芳;钟应寿;景延嵘;赵蕾;王旭;马先;李宗容;尚西元;马学智;李胜春 | 申请(专利权)人: | 国网青海省电力公司电力科学研究院;国网青海省电力公司;国家电网有限公司 |
主分类号: | G06F30/20 | 分类号: | G06F30/20;G06F113/04 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 810000*** | 国省代码: | 青海;63 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 针对 电网 设备 系统 智能化 渗透 测试 方法 装置 | ||
1.一种针对电网设备和系统的智能化渗透测试方法,其特征在于,包括如下步骤:
步骤A.针对预设指定各电网攻击工具进行虚拟化,并基于预设指定各安全攻击模式的整合,封装成电网攻击引擎;
步骤B.通过对预设指定各电网设备和系统的虚拟仿真,构建电网虚拟攻防场景;
步骤C.针对电网虚拟攻防场景,通过对被测电网设备和系统的接入,形成电网仿真场景;
步骤D.针对电网仿真场景中的安全威胁点进行分析,获得攻击路径,并调用电网攻击引擎针对被测电网设备和系统进行渗透测试。
2.根据权利要求1所述一种针对电网设备和系统的智能化渗透测试方法,其特征在于:还包括步骤E如下,执行完步骤D之后进入步骤E;
步骤E.针对被测电网设备和系统渗透测试的攻击结果进行评估,获得攻击防御评估分析报告。
3.一种针对权利要求1至3中任意一项所述一种针对电网设备和系统的智能化渗透测试方法的装置,其特征在于:包括虚拟化装置构建子系统、攻击引擎设置子系统、攻防场景设计子系统和攻击防御效能评估子系统;
其中,虚拟化装置构建子系统提供参数化或图形化网络拓扑描述语言和人机接口,用户定义个性化攻防场境网络结构,由系统根据用户定义,智能化构建虚拟网络环境,同时定义与物理网络的接口;
攻击引擎设置子系统提供支持预设指定操作系统、攻击工具的虚拟攻击引擎库,由用户通过参数化描述语言配置攻击引擎,包括配置攻击工具及相关参数,以及由系统根据用户定义参数,直接从虚拟攻击引擎库智能化生成攻击引擎,并加入到已创建的虚拟网络节点;攻防场景设计子系统提供参数化或图形化的语言及人机接口,由用户定义电网工控网络攻防场景,并创建攻防场景实例;
攻击防御效能评估子系统针对电网的攻防场景,通过部署采集探针,实时采集安全攻防过程中的数据,用于从中分析安全威胁行为,进行攻击防御效能的评估。
4.根据权利要求3所述一种针对电网设备和系统的智能化渗透测试方法的装置,其特征在于:所述虚拟化装置构建子系统包括虚拟网络生成、虚拟网络配置管理、虚拟网络节点配置、虚拟机管理、物理实体设备管理、虚拟机镜像管理。
5.根据权利要求4所述一种针对电网设备和系统的智能化渗透测试方法的装置,其特征在于:所述虚拟化装置构建子系统应用中,由系统根据用户定义,智能化构建虚拟网络环境,包括虚拟化的交换机、路由器、放火墙、IDS节点设备。
6.根据权利要求3所述一种针对电网设备和系统的智能化渗透测试方法的装置,其特征在于:所述攻击引擎设置子系统包括插件化渗透工具集成、工具调用方式、基于KillChain模型的攻击路径构造、基于攻击图的攻击路径构造、渗透工具间的数据联动与协同、过程控制与监视。
7.根据权利要求6所述一种针对电网设备和系统的智能化渗透测试方法的装置,其特征在于:所述攻防场景设计子系统应用中,所述创建攻防场景实例,包括虚拟网络、靶机、攻击引擎、攻击载荷及相关信息。
8.根据权利要求3所述一种针对电网设备和系统的智能化渗透测试方法的装置,其特征在于:所述攻防场景设计子系统包括创建攻防场景、启动攻防场景、终止攻防场景、攻防场景模板管理、攻防场景调用接口。
9.根据权利要求3所述一种针对电网设备和系统的智能化渗透测试方法的装置,其特征在于:所述攻击防御效能评估子系统包括数据采集、数据分析、攻击防御效能评估、攻防结果动态展示、结果导出。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网青海省电力公司电力科学研究院;国网青海省电力公司;国家电网有限公司,未经国网青海省电力公司电力科学研究院;国网青海省电力公司;国家电网有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011081307.0/1.html,转载请声明来源钻瓜专利网。