- 专利标题: 工业控制系统入侵检测线索分析溯源方法、系统及终端
-
申请号: CN202210711679.X申请日: 2022-06-22
-
公开(公告)号: CN115118482B公开(公告)日: 2023-05-09
- 发明人: 安玲玲 , 韩潇哲 , 王建东 , 万波
- 申请人: 西安电子科技大学广州研究院 , 西安电子科技大学
- 申请人地址: 广东省广州市黄埔区中新广州知识城海丝中心B5栋;
- 专利权人: 西安电子科技大学广州研究院,西安电子科技大学
- 当前专利权人: 西安电子科技大学广州研究院,西安电子科技大学
- 当前专利权人地址: 广东省广州市黄埔区中新广州知识城海丝中心B5栋;
- 代理机构: 西安长和专利代理有限公司
- 代理商 黄伟洪
- 主分类号: H04L9/40
- IPC分类号: H04L9/40 ; H04L41/16 ; H04L67/125
摘要:
本发明属于互联网技术领域,公开了一种工业控制系统入侵检测线索分析溯源方法、系统及终端,采集工业控制系统中网络数据的传输流量,对传输流量进行预处理形成数据集并训练孤立森林;判断网络数据的传输流量是否正常,若流量异常,则计算各特征的异常贡献度,向相关技术人员报警并提供各特征的异常贡献度。本发明提供的基于孤立森林的工业控制系统入侵线索分析溯源方法,根据工控系统运行的网络数据的传输流量,判断是否出现入侵行为,保证系统安全可靠,并能在发现入侵行为时,为工程师提供线索,便于相关人员及时处理,还能够解决机器学习算法检测网络攻击时无法提供有效攻击线索的问题,快速判断受到的攻击类型,及时采取有效的应对措施。
公开/授权文献
- CN115118482A 工业控制系统入侵检测线索分析溯源方法、系统及终端 公开/授权日:2022-09-27