Invention Publication
- Patent Title: PLC控制逻辑攻击检测方法及装置
-
Application No.: CN202111306385.0Application Date: 2021-11-05
-
Publication No.: CN114371682APublication Date: 2022-04-19
- Inventor: 孙利民 , 孙怡亭 , 刘俊矫 , 陈新
- Applicant: 中国科学院信息工程研究所
- Applicant Address: 北京市海淀区闵庄路甲89号
- Assignee: 中国科学院信息工程研究所
- Current Assignee: 中国科学院信息工程研究所
- Current Assignee Address: 北京市海淀区闵庄路甲89号
- Agency: 北京路浩知识产权代理有限公司
- Agent 陈新生
- Main IPC: G05B23/02
- IPC: G05B23/02

Abstract:
本发明提供一种PLC控制逻辑攻击检测方法、装置及存储介质,其中方法包括:获取PLC基线程序;对所述PLC基线程序进行反编译处理和文本分析,确定基线程序特征信息;所述基线程序特征信息包括基线程序梯级信息;基于所述基线程序特征信息生成白名单规则;基于所述白名单规则进行PLC控制逻辑攻击检测。本发明通过提取PLC基线程序进行解析获取包括基线程序梯级在内的基线程序特征信息,生成细粒度的白名单规则,通过实时对PLC程序解析得到的程序特征信息与白名单规则进行比对,实现了PLC控制逻辑攻击的自动化检测,并将检测精度定位到具体的程序块和梯级号,提升了检测精度。
Public/Granted literature
- CN114371682B PLC控制逻辑攻击检测方法及装置 Public/Granted day:2024-04-05
Information query