发明公开
- 专利标题: 工控系统的隐蔽攻击的检测方法及装置
- 专利标题(英): Method and device for detecting hidden attack of industrial control system
-
申请号: CN201811014574.9申请日: 2018-08-31
-
公开(公告)号: CN109361648A公开(公告)日: 2019-02-19
- 发明人: 孙利民 , 杨安 , 王小山 , 孙玉砚 , 石志强 , 李红
- 申请人: 中国科学院信息工程研究所
- 申请人地址: 北京市海淀区闵庄路甲89号
- 专利权人: 中国科学院信息工程研究所
- 当前专利权人: 中国科学院信息工程研究所
- 当前专利权人地址: 北京市海淀区闵庄路甲89号
- 代理机构: 北京路浩知识产权代理有限公司
- 代理商 王莹; 吴欢燕
- 主分类号: H04L29/06
- IPC分类号: H04L29/06
摘要:
本发明提供工控系统的隐蔽攻击的检测方法及装置,包括:采集工控系统当前时段的三维信息,构成三维信息序列;对所述三维信息序列进行标准化和窗口划分处理,获得测试序列;若判断测试序列中三维信息向量的格式符合预设规定且所述三维信息向量符合预设的模糊化数据库中的内容,则获知所述测试序列的内容正常;根据所述测试序列内容正常,将所述测试序列输入预先训练的LSTM模型,输出当前时刻的三维信息向量的预测值;识别当前时刻的三维信息向量的预测值和真实值的差异,根据时序上的级联检测方法,生成入侵检测结果。本发明实施例能够精确识别现有检测技术无法识别的隐蔽攻击。
公开/授权文献
- CN109361648B 工控系统的隐蔽攻击的检测方法及装置 公开/授权日:2020-05-29