摘要
本发明公开了一种电力信息系统网络攻击行为诱捕方法、系统、设备及介质。方法包括:获取电力信息系统的网络实体信息;基于网络实体信息,建立网络空间拓扑图和虚拟仿真设备,在虚拟仿真设备部署网络仿真信息,基于此镜像出与电力信息系统网络结构相同的虚拟蜜网网络;结合电力信息系统数据的敏感性和网络安全漏洞的危害程度,制定不同甜度的蜜饵,并将蜜饵投递到虚拟蜜网网络;基于采集探针,对实体网络和虚拟蜜网网络进行监测分析,判断对应网络是否受到网络攻击;根据网络攻击判断结果,通过调节实体网络和蜜网网络的系统流量,吸引攻击者进入虚拟蜜网网络。本发明方法能够在业务程序低耦合的前提下,实施对网络攻击的欺骗及诱捕。
技术关键词
电力信息系统
网络实体设备
虚拟仿真设备
网控设备
网络安全防护设备
采集工具
网络仿真
网络安全漏洞
危害性
诱捕方法
拓扑图
探针
数据
网络设备
虚拟网络
处理单元
系统为您推荐了相关专利信息
虚拟仿真设备
教育场景
数字孪生建模方法
运动轨迹数据
教学资源数据
电力信息系统
故障诊断方法
人工智能模型
数据
指令
建议生成方法
关联分析算法
故障预测数据
多头注意力机制
日志
电力信息系统
资源调配方法
大语言模型
自然语言
脚本