基于虚拟化技术的智能制造网络安全靶场设计.docx
《基于虚拟化技术的智能制造网络安全靶场设计.docx》由会员分享,可在线阅读,更多相关《基于虚拟化技术的智能制造网络安全靶场设计.docx(9页珍藏版)》请在优知文库上搜索。
1、1引言2021年12月28日,工业和信息化部等八部门联合印发了十四五智能制造发展规划,其中,在重点任务部分,网络安全赫然在列。这说明智能制造领域的网络安全已经到了刻不容缓的地步。现如今,航空航天、船舶制造、兵器制造等关系到国家安全、国计民生等重要领域已广泛应用到了智能制造,因此,保障智能制造网络的安全就显得尤为重要。而由于智能制造网络对可用性的要求十分严格,使得安全人员难以在真实环境中进行渗透测试、漏洞挖掘等会影响可用性的工作,因此,实物安全靶场应运而生,又由于智能制造网络的复杂度极高,显然实物安全靶场无法满足。因此,本文提出了基于虚拟化技术的智能制造网络安全靶场。2当今智能制造网络安全的现状
2、智能制造(IntelligentManufacturingfIM)是一种由智能机器和人类专家共同组成的人机一体化智能系统,该系统与传统人工智能相比不同之处在于它重点强调与突出人才是制造业中的核心而不是智能机器,智能机器的作用,则是与人配合,使人能更好地发挥出其潜能。这样一来人机之间就表现出了一种相互“理解、相互协作的关系,这种关系使得二者在不同的层次上各显其能,相辅相成。随着智能制造的不断发展,越来越多的设备和系统相互连接,通过网络进行通信和协作,这些设备和系统之间的交互变得越来越频繁。然而,智能制造中的设备和系统往往都拥有重要的信息和数据,例如生产计划、产品质量、供应链信息等,如果这些信息和
3、数据被泄露或遭到攻击,将会导致十分严重的后果。目前,智能制造领域面临的网络安全威胁主要包括以下几个方面:(1)网络安全威胁不断增加:随着智能制造的不断发展,越来越多的黑客和组织开始关注这一领域,通过网络攻击和数据泄露等方式来对智能制造系统进行攻击和威胁。(2)网络安全漏洞普遍存在:智能制造领域中的设备和系统往往都采用了最新的技术和算法,而这些技术和算法由于面世时间较短,普遍存在着漏洞和弱点,一旦被攻击者利用,就可以入侵智能制造系统并窃取重要信息。(3)为了保障智能制造中的网络安全,需要采取一系列的措施,例如制定网络安全策略、加强网络安全监管、提高网络安全意识和技能等。同时,还需要加强网络安全技
4、术和加快新的网络安全产品的研发,不断提高智能制造系统的网络安全水准,保障系统和数据的安全。由于现运行的智能制造网络对高可靠性和安全性的要求十分严格,而传统的渗透测试、攻防应急演练等保障工作对网络、系统天然自带破坏性。因此,为了避免这些问题,构建能够满足安全评估、攻防演练、培训教育等功能的靶场,就显得十分重要、紧迫。工控靶场由于其特殊性,必须要具备实物场景,虽然实物类靶场对工控场景的仿真程度较高,但同时也存在着建设投入成本高,建设周期长、维护维修成本巨大、场景单一固化等问题,并不利于推广应用。因此,本文提出了基于虚拟化技术的智能制造网络安全靶场设计方案,完善了工控类靶场的建设。3基于虚拟化技术的
5、智能制造靶场框架设计3.1靶场概述本论文描述的靶场旨在设计一个含有安全评估、攻防演练、培训教育三大主要功能的并且基于虚拟化技术的智能制造网络安全靶场。通过安全评估,可以粗略评估企业的工控设备及其工控网络和系统的安全态势和安全风睑。通过攻防演练,使得企业或个人能以攻击对抗的思路掌握黑客攻击各阶段常用的攻击方法和原理,寻找相应的网络攻击的防护策略和手段。而通过培训教育,则可以使工控安全意识和技能得到全面提升。靶场设计框架如图1所示。珏广或拟化技术的智能制造网络安全能场j1核心警y六|攻防震母于J筑I安全评估于加11三HF数据监测ri,fr洛JfiW评判I汇景存叫洗I攻防电件血拄I过晓丽及迫衍溯源虐
6、力百合阿络量内图1靶场设计框架(1)基础资源基础资源将由虚拟仿真环境和半实物仿真环境组成,构成了靶场的最基本要素一一测试与实验环境,靶场所有功能全部建立在此环境的基础上。(2)虚拟化平台将由虚拟化IaaS平台与虚拟化资源组件池构成,由于工控网络的多样性与复杂性,靶场必须拥有灵活且快速变更网络拓扑的能力与数量庞大的资源库,以实现可以仿真不同工业行业场景的目的。(3)虚实结合的网络架构靶场将支持控制层、生产运行层中的PLC、DCS、仪器仪表等实物设备接入,从而弥补了通过仿真技术实现的全虚拟化对工业流程仿真能力的不足。(4)数据监测数据监测将由流量监管评判、攻防组件监控、汇聚存储清洗、过程推演及追踪
7、溯源四部分组成。主要功能是为白方提供评判依据与为使用者进行推演、溯源提供数据支持。(5)核心业务子系统核心业务子系统由攻防演练、安全评估、教育培训三个子系统构成,作为靶场的三大核心功能,直接与使用者进行交互。4靶场各部分的设计与实现4.1 基础资源与虚拟化平台的设计与实现4.1.1 虚拟仿真环境与半实物仿真环境智能制造网络靶场采用虚拟化软件的主要优势是可以将智能制造中的传统架构的工控网络进行模拟仿真,实现利用该系统对企业实际的工控网络进行模拟仿真,以此来对其进行脆弱性、安全性检测。同时,靶场还可接入半实物仿真系统,以满足工控行业不同行业工业现场从控制单元到控制器产品再到上位机及组态软件都各不相
8、同的特点,同时满足了工控安全的攻防演练、安全评估、实训的需要。4.1.2 虚拟化平台IaaS是指提供基础设施作为服务,用户可以通过互联网租用虚拟化的服务器、存储、网络等基础设施,来构建自己的应用程序和服务。IaaS通常提供了许多功能,如自动化部署、弹性扩容、备份和恢复等。而软件定义网络(SoftwareDefinedNetworkrSDN)z一种来自美国的新技术,是一种新型的网络架构,也是实现网络虚拟化的一种手段。虚拟化平台将SDN技术和IaaS攻防平台进行了集成,在利用SDN的技术优势完全实现IaaS攻防平台的网络自动化操作的同时也利用SDN技术实现了网络拓扑可视化、可视化网络拓扑快速复现及
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 基于 虚拟 技术 智能 制造 网络安全 靶场 设计
