- 专利标题: 一种基于蜜网数据的工控扫描器指纹识别方法
- 专利标题(英): A fingerprint identification method of industrial control scanner based on honeynet data
-
申请号: CN201811083267.6申请日: 2018-09-18
-
公开(公告)号: CN109067778A公开(公告)日: 2018-12-21
- 发明人: 姚羽 , 盛川 , 刘昕蕊 , 李东彪 , 李桢梓 , 王禹博 , 金白澈
- 申请人: 东北大学
- 申请人地址: 辽宁省沈阳市和平区文化路三巷11号
- 专利权人: 东北大学
- 当前专利权人: 东北大学
- 当前专利权人地址: 辽宁省沈阳市和平区文化路三巷11号
- 代理机构: 大连理工大学专利中心
- 代理商 陈玲玉; 梅洪玉
- 主分类号: H04L29/06
- IPC分类号: H04L29/06 ; G06N3/00
摘要:
本发明提出一种基于蜜网数据的工控扫描器指纹识别方法,包括:对工业控制网络中通过蜜罐网络系统捕获的扫描数据和已有的工控扫描器进行分析,获得指纹信息并构建基于CART决策树的扫描数据多分类分类器模型。多分类分类器模型能够有效识别发起扫描流量的特定扫描工具,并输出各类扫描器标签的判断概率。之后,多分类分类器模型的输出结果将作为聚类算法的输入数据,聚类算法可以发现不同扫描实体间更深层次的关联关系,形成聚簇。同时,聚类算法还可以有效提取不同聚簇的扫描特征,形成新的扫描器标签,并更新到之前的多分类决策树中,提高了本发明对于新型扫描器数据的判断能力。
公开/授权文献
- CN109067778B 一种基于蜜网数据的工控扫描器指纹识别方法 公开/授权日:2020-07-24