基于虚拟化技术的工控网络安全攻防靶场的设计和研究

晋梦雪, 王言伟, 刘海宁, 刘一楠, 陈永红, 林思达, 隋天举

工程科学学报 ›› 2026, Vol. 48 ›› Issue (6) : 1255 -1268.

工程科学学报 ›› 2026, Vol. 48 ›› Issue (6) : 1255 -1268. DOI: 10.13374/j.issn2095-9389.2025.07.18.006

基于虚拟化技术的工控网络安全攻防靶场的设计和研究

    晋梦雪, 王言伟, 刘海宁, 刘一楠, 陈永红, 林思达, 隋天举
作者信息 +

Author information +
文章历史 +

摘要

随着工业控制网络与信息技术的深度融合,其在现代工业生产中的核心地位愈发凸显,但同时也面临着日益严峻的网络安全挑战,尤其是勒索病毒的威胁.本文提出一种基于虚拟化技术的工业控制网络安全攻防靶场设计方案,针对勒索病毒威胁,构建全流程模拟环境.研究首先分析工控网络靶场现状及勒索病毒传播机制,明确靶场建设的必要性.靶场按应用领域和功能分为科研教育、企业应用等四类,并涵盖基础教学、高级攻防等八类功能模块.设计采用“高度仿真、攻防结合”的架构,包含资源管理、虚拟网络、数据处理和应用四层,集成用户交互、攻击模拟、防御、蜜罐等七大功能模块.关键技术包括虚拟化技术(传统Hypervisor与容器方案对比)和网络仿真技术(拓扑、协议、流量仿真).靶场通过多模块协同实现勒索病毒入侵与防御全周期模拟,支持红蓝对抗、态势监控及量化评估,为工业控制系统安全研究、企业防护策略优化和人才培养提供实践平台.

关键词

工业控制网络 / 安全攻防靶场 / 虚拟化技术 / 勒索病毒 / 防御设计

Key words

引用本文

引用格式 ▾
晋梦雪, 王言伟, 刘海宁, 刘一楠, 陈永红, 林思达, 隋天举. 基于虚拟化技术的工控网络安全攻防靶场的设计和研究[J]. 工程科学学报, 2026, 48(6): 1255-1268 DOI:10.13374/j.issn2095-9389.2025.07.18.006

登录浏览全文

4963

注册一个新账户 忘记密码

参考文献

基金资助

KGJ基础科研资助项目(JCKY2023110C080); 国家自然科学基金资助项目(62322306,62173057); 航空科学基金资助项目(2022Z018063001); 大连理工大学重大项目科研专题资助项目(DUT24ZD412)

AI Summary AI Mindmap

0

访问

0

被引

详细

导航
相关文章

AI思维导图

/