- 专利标题: 基于OCSVM双轮廓模型的ModbusTCP通信行为异常检测方法
- 专利标题(英): Modbus TCP communication behavior abnormity detection method based on OCSVM double-contour model
-
申请号: CN201410699413.3申请日: 2014-11-26
-
公开(公告)号: CN105704103A公开(公告)日: 2016-06-22
- 发明人: 尚文利 , 万明 , 李琳 , 曾鹏 , 于海斌
- 申请人: 中国科学院沈阳自动化研究所
- 申请人地址: 辽宁省沈阳市南塔街114号
- 专利权人: 中国科学院沈阳自动化研究所
- 当前专利权人: 中国科学院沈阳自动化研究所
- 当前专利权人地址: 辽宁省沈阳市南塔街114号
- 代理机构: 沈阳科苑专利商标代理有限公司
- 代理商 徐丽
- 主分类号: H04L29/06
- IPC分类号: H04L29/06
摘要:
本发明基于OCSVM算法提出了工业控制系统通信行为的异常检测方法。该发明构建工业控制系统通信行为的正常行为轮廓模型和异常行为轮廓模型,即双轮廓模型,并通过微粒子群算法(PSO)进行参数优化,获得最优的入侵检测模型,识别出异常的Modbus TCP通信流量。该发明通过双轮廓检测模型的协同判别以降低误报率,提高了异常检测的效率及其可靠性,更适用于实际应用。
公开/授权文献
- CN105704103B 基于OCSVM双轮廓模型的Modbus TCP通信行为异常检测方法 公开/授权日:2017-05-10