- 专利标题: 一种基于启发式聚类算法的工业控制网络攻击流量分类方法
-
申请号: CN202211240203.9申请日: 2022-10-11
-
公开(公告)号: CN115580472B公开(公告)日: 2024-04-19
- 发明人: 盛川 , 姚羽 , 胡博 , 申益嘉 , 杨巍 , 周小明 , 刘莹 , 杨道青 , 李文轩 , 林小李 , 单垚 , 周金磊
- 申请人: 东北大学 , 国网辽宁省电力有限公司
- 申请人地址: 辽宁省沈阳市和平区文化路三巷11号;
- 专利权人: 东北大学,国网辽宁省电力有限公司
- 当前专利权人: 东北大学,国网辽宁省电力有限公司
- 当前专利权人地址: 辽宁省沈阳市和平区文化路三巷11号;
- 代理机构: 大连理工大学专利中心
- 代理商 梅洪玉
- 主分类号: H04L9/40
- IPC分类号: H04L9/40 ; G06F18/241 ; G06F18/2321
摘要:
本发明属于网络安全领域,提出了一种基于启发式聚类算法的工业控制网络攻击流量分类方法。该方法通过对工控网络攻击流量提取特征并格式化处理,输入至深度自编码器后进行降维处理,获得低维流量特征表示,基于密度的启发式聚类算法从中获取基础攻击流量分类器,并基于基础攻击流量分类器,采用测试数据构造自增长攻击流量分类器,持续检测和分类未知的攻击流量。本发明的主要目的在于解决仅基于正常工控网络流量对未知攻击流量进行实时分类的难题。针对缺乏足够的训练攻击样本、缺乏工业控制网络流量分布相关知识以及攻击流量的种类是不确定的,且是逐渐出现的特点,本方法实现对攻击流量进行持续性的、实时的检测和分类。
公开/授权文献
- CN115580472A 一种基于启发式聚类算法的工业控制网络攻击流量分类方法 公开/授权日:2023-01-06