[发明专利]一种面向电厂工控系统的社会工程学攻击预防策略在审
申请号: | 202110254210.3 | 申请日: | 2021-03-09 |
公开(公告)号: | CN113190832A | 公开(公告)日: | 2021-07-30 |
发明(设计)人: | 熊中浩;张伟;杨国玉;李逸恬;高翔 | 申请(专利权)人: | 中国大唐集团科学技术研究院有限公司 |
主分类号: | G06F21/46 | 分类号: | G06F21/46;G06F21/56 |
代理公司: | 北京中南长风知识产权代理事务所(普通合伙) 11674 | 代理人: | 穆丽红 |
地址: | 102211 北京市昌平区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 面向 电厂 系统 社会 工程学 攻击 预防 策略 | ||
本发明公开了一种面向电厂工控系统的社会工程学攻击预防策略,包括以下步骤,限制工控系统的用户数量,限制工控系统的管理员账号,设置陷阱账号,在工控系统内安装杀毒软件,在工控系统内安装杀毒软件,对攻击进行防护,受到攻击后自动处理;通过先限制工控系统的用户数量,再限制工控系统的管理员账号,同时设置陷阱账号,便于进行管理,同时能够减少入侵者的入侵概率,同时减少被侵入的机率,通过在工控系统内设置杀毒软件,通过安装杀毒软件,能够避免病毒和非法者入侵工控系统,同时能够对攻击进行防护,在受到攻击时能够自动处理。
技术领域
本发明涉及电厂社会工程学攻击预防技术领域,具体为一种面向电厂工控系统的社会工程学攻击预防策略。
背景技术
社会工程学是指通过自然的、社会的和制度上的途径,利用人的心理弱点(如,人的本能反应、好奇心、信任、贪婪)以及规则制度上的漏洞,在攻击者和被攻击者之间建立起信任关系,获得有价值的信息,从而可以通过未经用户授权的路径访问某些敏感数据和隐私数据。随着计算机的普及和互联网技术的不断发展,作为一种攻击手段,社会工程学的技术越来越成熟。运用社会工程学进行网络攻击可以使网络攻击者不需要付出很大的代价,就可以达到他们所想要达到的目的,所以社会工程学被越来越多的攻击者所青睐,且社会工程学攻击呈现迅速上升甚至滥用的趋势,从各方面带来了巨大的威胁。
电厂是指将某种形式的原始能转化为电能以供固定设施或运输用电的动力厂,例如火力、水力、蒸汽、柴油或核能发电厂等。在电厂的运行过程中,有时电厂的工控系统会受到一些社会工程学之类的攻击,而现有技术中,对于社会工程学之类的攻击并没有很好的预防方法。
基于此,本发明设计了一种面向电厂工控系统的社会工程学攻击预防策略,以解决上述提到的问题。
发明内容
本发明的目的在于提供一种面向电厂工控系统的社会工程学攻击预防策略,通过先限制工控系统的用户数量,再限制工控系统的管理员账号,同时设置陷阱账号,便于进行管理,同时能够减少入侵者的入侵概率,同时减少被侵入的机率,通过在工控系统内设置杀毒软件,通过安装杀毒软件,能够避免病毒和非法者入侵工控系统,同时能够对攻击进行防护,在受到攻击时能够自动处理,以解决上述背景技术中提出的问题。
为实现上述目的,本发明提供如下技术方案:一种面向电厂工控系统的社会工程学攻击预防策略,包括以下步骤:
S1,限制工控系统的用户数量:在对用户账号进行测试的时候,在用户组策略设置一定的权限;
S2,限制工控系统的管理员账号:管理员账号有一定的缺陷,容易被入侵者盗取进程中的密码,或者是查看到运行情况。因此,管理者应该建立一个普通的账号,而非管理员账号,这样才不会很容易被盗取信息和数据。因为入侵名一旦益取了管理员账号,就有权限对系统和数据、信息进行修改,因此也为系统带来了一定的危险;
S3,设置陷阱账号:避免类似于普通用户的假账号,进入系统内部,对数据、信息进行盗取,可以将其账号权限设置为最低或者也可以使用户的密码复杂化;
S4,在工控系统内安装杀毒软件:通过安装杀毒软件,能够避免病毒和非法者入侵工控系统,杀毒软件能够杀掉一些病毒程序,还可以揪出隐藏在系统中的病毒,同时能够将入侵者发来的不明文件、危险程序阻拦在服务器以外;
S5,禁止在工控系统内使用Guest账号:Guest账号是不能够使用的,如果一定要使用Guest号,则必须给其加上一个复杂的密码,另外还要对Guest账号的属性进行修改,从而防止外来的不明用户的访问;
S6,对攻击进行防护;
S7,受到攻击后自动处理。
优选的,所述S1中的限制工控系统的用户数量还要对账号进行查证,对已经废弃或者不再使用的账号进行删除。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国大唐集团科学技术研究院有限公司,未经中国大唐集团科学技术研究院有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110254210.3/2.html,转载请声明来源钻瓜专利网。