- 专利标题: 一种基于网络层报文相似度的工控网络异常检测方法
-
申请号: CN202311831530.6申请日: 2023-12-28
-
公开(公告)号: CN117792748B公开(公告)日: 2024-06-18
- 发明人: 吴青 , 汪俊洋 , 陈果 , 吴慧萍 , 姚武 , 郭姗姗 , 姜志鹏 , 吴伟洁 , 郑昱君 , 周康 , 骆林峰 , 杜翔
- 申请人: 国网湖北省电力有限公司鄂州供电公司
- 申请人地址: 湖北省鄂州市凤凰路100号
- 专利权人: 国网湖北省电力有限公司鄂州供电公司
- 当前专利权人: 国网湖北省电力有限公司鄂州供电公司
- 当前专利权人地址: 湖北省鄂州市凤凰路100号
- 代理机构: 苏州导思知识产权代理事务所
- 代理商 龚建良
- 主分类号: H04L9/40
- IPC分类号: H04L9/40 ; H04L43/028 ; G06N3/0464 ; G06N3/084
摘要:
本申请涉及一种基于网络层报文相似度的工控网络异常检测方法,包括以下步骤:在模型训练阶段,通过采集工业控制系统的网络流量,按照周期对流量进行分包,得到PCAP数据包数组P。将P进行网络特征提取,得到网络层数据特征数组;对P中的数据包进行深度协议解析,得到应用层数据特征数组。通过系列计算,得到网络层数据特征向量和应用层特征向量,分别送入训练好的模型M1和M2,得特征哈希yt1和yt2,计算两向量之间的欧氏距离,超出阈值代表工控网络异常,否则为正常。本发明可在只有正常训练数据集的情况下完成模型训练,解决了工业控制系统中缺少优质异常训练样本的问题。不需要对训练数据集进行人为分类和标记,节省人力成本。
公开/授权文献
- CN117792748A 一种基于网络层报文相似度的工控网络异常检测方法 公开/授权日:2024-03-29