发明公开
- 专利标题: 序列攻击的检测方法及装置
- 专利标题(英): Sequence attack detection method and device
-
申请号: CN201811011452.4申请日: 2018-08-31
-
公开(公告)号: CN109344610A公开(公告)日: 2019-02-15
- 发明人: 孙利民 , 杨安 , 石志强 , 李红
- 申请人: 中国科学院信息工程研究所
- 申请人地址: 北京市海淀区闵庄路甲89号
- 专利权人: 中国科学院信息工程研究所
- 当前专利权人: 中国科学院信息工程研究所
- 当前专利权人地址: 北京市海淀区闵庄路甲89号
- 代理机构: 北京路浩知识产权代理有限公司
- 代理商 王莹; 吴欢燕
- 主分类号: G06F21/55
- IPC分类号: G06F21/55
摘要:
本发明提供一种序列攻击的检测方及装置,其中方法包括:实时获取工控系统中的数据;对于在获取第一个操作指令后获取的观测量,根据操作间隔的观测量变化信息判断观测量是否异常;对于在获取第一个操作指令后获取的操作指令,获取一定长度的历史操作指令序列,根据检测模型计算从历史操作指令序列跳转到当前操作指令的跳转概率,根据所述跳转概率判断所述操作指令是否异常,并检测该操作指令执行时的观测量变化信息是否异常。本发明实施例有效地解决操作时序无法检测以及因虚假控制流数据导致检测失效的问题,提高了序列攻击检测的精确性,实现全操作流程的入侵检测。
公开/授权文献
- CN109344610B 序列攻击的检测方法及装置 公开/授权日:2020-09-11