工控網絡安全靶場異構資源建模封裝技術研究
電子技術應用
杜林1,2,朱俊虎2,白永強1
(1.32085部隊,北京 100000;2.戰略支援部隊信息工程大學,河南 鄭州 450001)
摘要: 針對工控網絡安全靶場的異構資源種類多、管控難的問題,采用元建模的方式對各類試驗資源進行建模,分類并統一描述真實資源的功能、性能、接口、形態等屬性,建立與真實資源映射的模型,實現模型復用、快速重構;分析資源的管控接口、采集接口和I/O接口,建立資源構件化封裝規范,對各類資源進行構件化封裝,為工控網絡安全靶場資源的靈活配置、自動管控提供技術支撐。通過軟件工具對資源建模封裝的方法進行了驗證。該研究的意義在于通過建模封裝技術,實現對資源的可視化操作和統一管理。
中圖分類號:TP393 文獻標志碼:A DOI: 10.16157/j.issn.0258-7998.234583
中文引用格式: 杜林,朱俊虎,白永強. 工控網絡安全靶場異構資源建模封裝技術研究[J]. 電子技術應用,2024,50(1):77-82.
英文引用格式: Du Lin,Zhu Junhu,Bai Yongqiang. Research on heterogeneous resource modeling and encapsulation technology of industrial cyber range[J]. Application of Electronic Technique,2024,50(1):77-82.
中文引用格式: 杜林,朱俊虎,白永強. 工控網絡安全靶場異構資源建模封裝技術研究[J]. 電子技術應用,2024,50(1):77-82.
英文引用格式: Du Lin,Zhu Junhu,Bai Yongqiang. Research on heterogeneous resource modeling and encapsulation technology of industrial cyber range[J]. Application of Electronic Technique,2024,50(1):77-82.
Research on heterogeneous resource modeling and encapsulation technology of industrial cyber range
Du Lin1,2,Zhu Junhu2,Bai Yongqiang1
1.32085 Unit, Beijing 100000, China; 2.PLA Strategic Support Force Information Engineering University, Zhengzhou 450001, China
Abstract: In order to solve the controlling difficulty of the diversified heterogeneous resources of industrial network cyber range, a various-resource-based meta-modeling approach is adopted to model, classify and describe the functions, performance, interfaces, forms and other attributes of the real resource in a unified way, which maps the real resource to achieve model reuse and rapid reconstruction. Based on analyzing the management and control interface, collection interface and I/O interface of the resources, this paper establishes and realizes the component based resource encapsulation specification, so as to provide technical support for the flexible allocation and automatic management of industrial control network cyber range resources. The method of resource modeling encapsulation is verified by software tools. The significance of this paper is to realize the visual operation and unified management of the resources through modeling encapsulation technology.
Key words : industrial control;cyber security range;heterogeneous resources;modeling;packaging
引言
當前,以工業互聯網及其工業控制系統為重點的關鍵信息基礎設施面臨嚴峻的網絡安全威脅。在經歷烏克蘭電站遭黑客攻擊大范圍停電[1]、以色列塔爾半導體代工廠遭網絡攻擊導致暫停了部分服務器和設施、日本豐田供應商遭網絡攻擊導致14家日本工廠全部停工[2]等一系列針對互聯網及其工業控制系統的攻擊后,各國都開始重視關鍵基礎設施的網絡安全情況,圍繞工業互聯網及其工業控制系統安全的工控網絡安全靶場建設變得更加緊迫和必要。建設工控網絡安全靶場,對技術驗證、網絡武器試驗、攻防對抗演練和網絡風險評估[3]等方面具有重要意義。當前工控網絡安全靶場的管控對象包括大量的硬件資源,這些硬件資源種類多樣,工控接口協議和標準不同,缺少對實物設備的管理策略和描述方法,試驗資源管控效率低、復用效果差、靶場自動化運用差。因此需要有一個統一標準規范對各類資源進行管理和配置。通過對異構資源建模與封裝,實現工控網絡安全靶場資源復用和快速重構,提升工控網絡靶場管理控制能力和應用效益,為國家工業網絡安全發展、經濟發展和國家整體安全貢獻重要力量。
本文詳細內容請下載:
http://www.viuna.cn/resource/share/2000005839
作者信息:
杜林1,2,朱俊虎2,白永強1
(1.32085部隊,北京 100000;2.戰略支援部隊信息工程大學,河南 鄭州 450001)
此內容為AET網站原創,未經授權禁止轉載。