发明公开
- 专利标题: 一种基于Snort的电力物联网入侵检测方法
-
申请号: CN202310571001.0申请日: 2023-05-20
-
公开(公告)号: CN116599725A公开(公告)日: 2023-08-15
- 发明人: 张建亮 , 马军伟 , 段敬 , 顾玮 , 霍美如 , 高英豪 , 薛泓林 , 朱春山 , 杨成鹏 , 张峰 , 王迪 , 武昕 , 钟岩
- 申请人: 国网山西省电力公司信息通信分公司
- 申请人地址: 山西省太原市晋源区谐园路3号生产调度综合楼
- 专利权人: 国网山西省电力公司信息通信分公司
- 当前专利权人: 国网山西省电力公司信息通信分公司
- 当前专利权人地址: 山西省太原市晋源区谐园路3号生产调度综合楼
- 代理机构: 四川省方圆智云知识产权代理事务所
- 代理商 严晓玲
- 主分类号: H04L9/40
- IPC分类号: H04L9/40 ; H04L67/12 ; G06F18/22 ; G06F18/23213 ; G06F18/24
摘要:
本发明公开了一种基于Snort的电力物联网入侵检测方法,使用聚类分析模块将预处理后的数据分为两类,利用Snort自带的检测引擎中的匹配算法进行数据的关联匹配,将从聚类分析模块传递过来的小部分正常数据、入侵攻击数据及未知数据与规则数据库中预设的攻击规则进行模式匹配;利用判别阈值对数据进行匹配结果判别,若匹配成功,则判断数据为已知攻击,将其报警信息传递给输出模块进行处理;若匹配不成功,则将数据送往关联挖掘模块;将检测引擎中筛出的非已知攻击类数据与攻击规则库中的数据进行关联性分析处理,通过检测两者数据中存在的关联关系来判定是否存在新的攻击类型,若存在,将关联挖掘模块筛选得到的新入侵攻击数据放入攻击规则库中。