- 专利标题: 一种工业控制系统网络访问安全性预警系统及方法
- 专利标题(英): Industrial control system network access safety early warning system and method
-
申请号: CN201710853370.3申请日: 2017-09-20
-
公开(公告)号: CN107682323A公开(公告)日: 2018-02-09
- 发明人: 姚羽 , 盛川 , 周毅 , 高畅 , 王禹博 , 周欣娜
- 申请人: 东北大学
- 申请人地址: 辽宁省沈阳市浑南区创新路195号
- 专利权人: 东北大学
- 当前专利权人: 东北大学
- 当前专利权人地址: 辽宁省沈阳市浑南区创新路195号
- 代理机构: 大连理工大学专利中心
- 代理商 梅洪玉; 陈玲玉
- 主分类号: H04L29/06
- IPC分类号: H04L29/06
摘要:
本发明提出一种工业控制系统网络访问安全性预警系统及方法,包括:生成工业控制系统网络访问白名单;获取工业控制系统网络访问恶意ip组库;对申请访问工业控制系统的ip进行拦截和白名单验证;对不在白名单中的访问ip进行恶意性分析,并对发现的恶意访问ip进行安全预警;对无法确定的访问ip,将其保存到可疑ip库,当白名单和恶意ip组库更新时进行重复验证;对所有的访问ip进行访问信息日志记录。根据访问ip的访问日志学习各类访问ip的访问模式;将可疑ip的访问模式与恶意ip和白名单ip的访问模式进行匹配,判断访问ip的类别;对判断为恶意ip的访问ip进行安全预警,将判断为白名单ip的访问ip进行白名单推荐;将新发现的白名单ip更新到已有白名单中。
公开/授权文献
- CN107682323B 一种工业控制系统网络访问安全性预警系统及方法 公开/授权日:2020-05-12