10.19734/j.issn.1001-3695.2019.12.0675
基于容器的轻量级工业控制系统网络安全测试床研究
针对现有工业控制系统(ICS)测试床部署成本高、网络拓扑简单固定、难以共享等问题,提出了一种基于容器的轻量级ICS网络安全测试床构建方法.该方法将田纳西—伊斯曼过程模型及其控制算法分别封装为两类Docker容器镜像,根据Web图形化界面绘制工业控制网络拓扑,自动配置容器接口并连接成仿真工控网络,最终实现具有真实的工业控制网络数据流的ICS网络安全测试床.实验结果表明,该方法仅需要较少的系统资源,就可快速实现给定网络拓扑的测试环境,支持多种网络攻击测试,相比于其他ICS测试床,具有更好的资源使用、加载速度和可移植性,有利于ICS网络安全的测试、研究和教学工作.
网络安全、工业控制系统安全、测试床、容器网络、Docker
38
TP393.08(计算技术、计算机技术)
国家重点研发计划专项基金资助项目;中央高校基本科研业务费专项资金资助项目
2021-03-09(万方平台首次上网日期,不代表论文的发表时间)
共4页
506-509