应用于工业控制环境的攻击监测方法、系统
授权
摘要

本发明公开了一种应用于工业控制环境的攻击监测方法、系统,该方法通过双队列模式记录ARP请求和响应的过程,正常的ARP请求与响应是一一对应的。但是,在发生ARP攻击时,存在一个ARP请求对应多个ARP响应,而进一步利用学习期构建的知识库进行鉴证,可以有效地识别真实的ARP响应,从而能够提高攻击检测的精度和准确性,解决了ARP扫描环境中ARP攻击机误判的现象。另外,通过请求和响应队列方式,也可以及时发现ARP响应包攻击,立即发现ARP攻击主机,而且采用队列的方式记录请求或者响应信息,对于了解整个攻击过程和构建攻击欺骗链也有很大的帮助,非常适合应用于工业控制环境。

基本信息
专利标题 :
应用于工业控制环境的攻击监测方法、系统
专利标题(英):
暂无
公开(公告)号 :
CN111541721A
申请号 :
CN202010435025.X
公开(公告)日 :
2020-08-14
申请日 :
2020-05-21
授权号 :
CN111541721B
授权日 :
2022-05-27
发明人 :
王恒光
申请人 :
四川英得赛克科技有限公司
申请人地址 :
四川省成都市天府新区湖畔路北段366号1栋3楼1号
代理机构 :
成都九鼎天元知识产权代理有限公司
代理人 :
胡川
优先权 :
CN202010435025.X
主分类号 :
H04L29/06
IPC分类号 :
H04L29/06  H04L29/12  
法律状态
2022-05-27 :
授权
2022-04-19 :
著录事项变更
IPC(主分类) : H04L 9/40
变更事项 : 申请人
变更前 : 四川英得赛克科技有限公司
变更后 : 四川英得赛克科技有限公司
变更事项 : 地址
变更前 : 610041 四川省成都市天府新区湖畔路北段366号1栋3楼1号
变更后 : 610041 四川省成都市中国(四川)自由贸易试验区成都高新区益州大道北段777号1栋2单元11楼1101号
2020-09-08 :
实质审查的生效
IPC(主分类) : H04L 29/06
申请日 : 20200521
2020-08-14 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载
  • 联系电话
    电话:023-6033-8768
    QQ:1493236332
  • 联系 Q Q
    电话:023-6033-8768
    QQ:1493236332
  • 关注微信
    电话:023-6033-8768
    QQ:1493236332
  • 收藏
    电话:023-6033-8768
    QQ:1493236332