Invention Publication
- Patent Title: 一种工控APT检测方法、装置及计算机可读存储介质
-
Application No.: CN202311756936.2Application Date: 2023-12-19
-
Publication No.: CN117714181APublication Date: 2024-03-15
- Inventor: 姚羽 , 林小李 , 周小明 , 杨巍 , 聂鑫宇 , 焦轩琦 , 胡博 , 刘福意 , 宋为 , 何淼 , 李小龙 , 杨道青 , 刘莹 , 单垚 , 方宇珊 , 周金磊
- Applicant: 东北大学 , 国网辽宁省电力有限公司信息通信分公司
- Applicant Address: 辽宁省沈阳市和平区文化路三巷11号;
- Assignee: 东北大学,国网辽宁省电力有限公司信息通信分公司
- Current Assignee: 东北大学,国网辽宁省电力有限公司信息通信分公司
- Current Assignee Address: 辽宁省沈阳市和平区文化路三巷11号;
- Agency: 大连理工大学专利中心
- Agent 梅洪玉
- Main IPC: H04L9/40
- IPC: H04L9/40

Abstract:
本发明属于工控安全检测领域,提出一种工控APT检测方法、装置及计算机可读存储介质。从工控系统中采集正常的轮询流量和控制命令流量;建立设备状态修正算法,用于校正轮询流量并处理成系统状态日志;进行极端值检测与处理,得到处理后的系统状态日志;通过自相关函数进行工控基线的长短周期检测,获得工控基线的长短周期;并构建一个基于周期性检测的工控基线模型;基于构建的工控基线模型,对包含攻击的设备日志和工控流量数据进行工控APT攻击检测;相比于传统的工控APT攻击检测方法,本发明提高了APT攻击检测的准确率,降低了APT攻击检测的误报率,可以帮助网络安全人员发现隐蔽的APT攻击。
Information query