- 专利标题: 一种基于关联规则的工业控制系统复杂攻击检测方法
-
申请号: CN202311697164.X申请日: 2023-12-11
-
公开(公告)号: CN117938431B公开(公告)日: 2024-06-21
- 发明人: 王亚鑫 , 罗蕾 , 黄岳钧
- 申请人: 广州安行信息安全科技有限公司
- 申请人地址: 广东省广州市增城区增江街纬五路4号5栋5214
- 专利权人: 广州安行信息安全科技有限公司
- 当前专利权人: 广州安行信息安全科技有限公司
- 当前专利权人地址: 广东省广州市增城区增江街纬五路4号5栋5214
- 代理机构: 北京云嘉湃富知识产权代理有限公司
- 代理商 刘士畅
- 主分类号: H04L9/40
- IPC分类号: H04L9/40 ; H04L41/08 ; H04L41/0631
摘要:
本发明涉及智能终端安全技术领域,提供一种基于关联规则的工业控制系统复杂攻击检测方法,其包括以下步骤:S1:在数据库中启用关联规则;S2:配置关联规则粒度;S3:配置关联规则参数;S4:将逻辑规则转化为XML语言;S5:XML规则转化为规则树;S6:实时事件流插入待匹配队列;S7:复杂攻击检测算法与中间结果backlogs匹配;S8:复杂攻击检测算法与规则树directives匹配;S9:匹配成功计算事件风险值;S10:产生攻击树,向后台预警;S11:告警存储攻击数据库。本发明能增强云端对复杂攻击的识别和检测能力。
公开/授权文献
- CN117938431A 一种基于关联规则的工业控制系统复杂攻击检测方法 公开/授权日:2024-04-26