工控网络流量异常检测方法、装置及系统
授权
摘要
本申请涉及一种工控网络流量异常检测方法、装置及系统,涉及网络安全技术领域,对工控网络流量数据中的请求报文和响应报文组成的报文对进行匹配;对匹配成功的所述报文对转换为携带时间戳的符号序列,所述符号序列中的每个符号指示一个唯一状态事件;按顺序依次获取携带时间戳的符号序列中的符号,并输入预先构建的异常检测模型进行异常检测;如果检测到当前获取的所述符号序列中的符号属于已知符号,则输入到对应的子周期DFA模型;根据子周期DFA模型接收所述符号后的状态转移结果,确定异常检测结果。可以解决目前针对SCADA系统的语义攻击,对工业设备或工业生产造成破坏的问题。
基本信息
专利标题 :
工控网络流量异常检测方法、装置及系统
专利标题(英):
暂无
公开(公告)号 :
CN113132392A
申请号 :
CN202110434596.6
公开(公告)日 :
2021-07-16
申请日 :
2021-04-22
授权号 :
CN113132392B
授权日 :
2022-05-06
发明人 :
唐玉维
申请人 :
苏州联电能源发展有限公司
申请人地址 :
江苏省苏州市苏州工业园区金鸡湖大道88号G2-1502单元
代理机构 :
苏州谨和知识产权代理事务所(特殊普通合伙)
代理人 :
许冬莹
优先权 :
CN202110434596.6
主分类号 :
H04L29/06
IPC分类号 :
H04L29/06 H04L12/24
法律状态
2022-05-06 :
授权
2021-08-03 :
实质审查的生效
IPC(主分类) : H04L 29/06
申请日 : 20210422
申请日 : 20210422
2021-07-16 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载