发明授权
- 专利标题: 一种工控设备异常检测方法及系统
-
申请号: CN202010737156.3申请日: 2020-07-28
-
公开(公告)号: CN111669411B公开(公告)日: 2021-11-19
- 发明人: 王栋 , 杨珂 , 王合建 , 龚政 , 玄佳兴 , 薛真 , 赵丽花 , 陈智雨 , 王俊生
- 申请人: 国网电子商务有限公司 , 国网区块链科技(北京)有限公司 , 国网雄安金融科技集团有限公司
- 申请人地址: 北京市西城区广安门内大街311号; ;
- 专利权人: 国网电子商务有限公司,国网区块链科技(北京)有限公司,国网雄安金融科技集团有限公司
- 当前专利权人: 国网数字科技控股有限公司,国网区块链科技(北京)有限公司国网雄安金融科技集团有限公司
- 当前专利权人地址: 北京市西城区广安门内大街311号; ;
- 代理机构: 北京集佳知识产权代理有限公司
- 代理商 钱娜
- 主分类号: H04L29/06
- IPC分类号: H04L29/06 ; H04L29/08 ; G05B23/02
摘要:
本发明提供了一种工控设备异常检测方法及系统,提取待处理数据包序列中待处理数据包的属性特征;判断待处理数据包的基本属性是否符合预设规则;若否,判定工控设备的交互行为异常;若是,确定待处理数据包序列的交互模式;判断待处理数据包序列的交互模式是否为交互模式集合中的交互模式;若否,判定工控设备的交互行为异常;若是,针对待处理数据包序列中每种交互模式对应的子序列,解析得到上行数据包的上行数据值,确定其上行数据值的模型预测值;若上行数据值和模型预测值的差值不在预设范围内,判定工控设备的交互行为异常;将异常行为记录在区块链上。多层次判断交互行为是否为异常行为,提高ICS的网络攻击检测能力和效率。
公开/授权文献
- CN111669411A 一种工控设备异常检测方法及系统 公开/授权日:2020-09-15