• 专利标题: 一种工业控制系统网络访问安全性预警系统及方法
  • 专利标题(英): Industrial control system network access safety early warning system and method
  • 申请号: CN201710853370.3
    申请日: 2017-09-20
  • 公开(公告)号: CN107682323A
    公开(公告)日: 2018-02-09
  • 发明人: 姚羽盛川周毅高畅王禹博周欣娜
  • 申请人: 东北大学
  • 申请人地址: 辽宁省沈阳市浑南区创新路195号
  • 专利权人: 东北大学
  • 当前专利权人: 东北大学
  • 当前专利权人地址: 辽宁省沈阳市浑南区创新路195号
  • 代理机构: 大连理工大学专利中心
  • 代理商 梅洪玉; 陈玲玉
  • 主分类号: H04L29/06
  • IPC分类号: H04L29/06
一种工业控制系统网络访问安全性预警系统及方法
摘要:
本发明提出一种工业控制系统网络访问安全性预警系统及方法,包括:生成工业控制系统网络访问白名单;获取工业控制系统网络访问恶意ip组库;对申请访问工业控制系统的ip进行拦截和白名单验证;对不在白名单中的访问ip进行恶意性分析,并对发现的恶意访问ip进行安全预警;对无法确定的访问ip,将其保存到可疑ip库,当白名单和恶意ip组库更新时进行重复验证;对所有的访问ip进行访问信息日志记录。根据访问ip的访问日志学习各类访问ip的访问模式;将可疑ip的访问模式与恶意ip和白名单ip的访问模式进行匹配,判断访问ip的类别;对判断为恶意ip的访问ip进行安全预警,将判断为白名单ip的访问ip进行白名单推荐;将新发现的白名单ip更新到已有白名单中。
0/0